Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   вскрыть троян (https://forum.antichat.xyz/showthread.php?t=41733)

i_am_banana 06.06.2007 21:38

вскрыть троян
 
можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....

bl4ck-cat 06.06.2007 21:47

мыло можно перехватить... сниффером например :) но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....

sys32 06.06.2007 21:53

Можно, дизассемблиром, например IDA Pro или HIEW

gold-goblin 06.06.2007 21:54

Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
Проще запустить на голой вертуальной системе.

sys32 06.06.2007 21:57

Цитата:

голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать

gold-goblin 06.06.2007 22:01

Цитата:

Цитата:
Цитата:

голой вертуальной системе

и что от этого будет? ему надо мыло вычислить а не трои запускать
Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
А виртуалка чтоб реальные пороли не уплыли

sys32 06.06.2007 22:02

ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"

gold-goblin 06.06.2007 22:04

А как думаеш в сетевом пакете он не будет писать куда посылает?

GreenBear 06.06.2007 22:05

Цитата:

А виртуалка чтоб реальные пороли не уплыли
https://forum.antichat.ru/thread39383.html
=)

gold-goblin 06.06.2007 22:07

GreenBear

Ну пинчь этого вроде не умеет

sys32 06.06.2007 22:07

во первых не во всех файрволлах есть снифферы пакетов, во вторых быстрее будет дизассемблировать и просмотреть код

gold-goblin 06.06.2007 22:09

я говарил про фаеры? я наоборот говарил выключить их а включить Wpepro.
И не надо асм'а знать

gold-goblin 06.06.2007 22:11

i_am_banana

Короче выбирай способ с дизассемблиром или со снифером.

sys32 06.06.2007 22:11

Все равно надо долго ждать пока отчет отправится
и для IDA Pro ассемблер знать не надо

sys32 06.06.2007 22:13

i_am_banana
кароче забей на этот пинч и не насилуй моск

i_am_banana 06.06.2007 22:27

да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)

Piflit 06.06.2007 23:01

Цитата:

Сообщение от i_am_banana
да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)

если чел не лох, мыло будет левое

ЗЫ надо не дизассемблером, а hex редактором это разные вещи. например WinHex


Время: 11:35