Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Троян,вирус,бэкдор? (https://forum.antichat.xyz/showthread.php?t=50351)

a1ex 02.10.2007 19:51

Троян,вирус,бэкдор?
 
Чёт я прям ваще запутался...нужна такая темка...
Что-то из ентой троицы дожно:
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
3)обходить или вообще подовлять антивирус.

Вопрос:
1)Возможно ли это всё выше перечисленное?
2)Как реализовать?
3)Где скачать?
4)Посоветуйте что лутче.

p.s. Заранее всем спасибо!

Piflit 02.10.2007 19:56

Троян - похищение информации.
Вирус - (вроде близко к понятию червь) массовые заражения в сети (разные функции)
Бэкдор - удаленный доступ к машине без ведома пользователя.

Я понимаю так =\

zl0y 02.10.2007 20:02

То,что тебе надо только ав не выключает ;) http://forum.antichat.ru/thread13658.html

Ni0x 02.10.2007 21:07

Piflit, путаешь.
Бэкдор это такой же троян. Червь это такой же вирус.

Piflit 02.10.2007 21:10

Цитата:

Сообщение от Ni0x
Piflit, путаешь.
Бэкдор это такой же троян. Червь это такой же вирус.

Предложи свое объяснение. Только короткое и незапутанное)

GlOFF 02.10.2007 21:12

Цитата:

Сообщение от a1ex
Чёт я прям ваще запутался...нужна такая темка...
Что-то из ентой троицы дожно:
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
3)обходить или вообще подовлять антивирус.

Вопрос:
1)Возможно ли это всё выше перечисленное?
2)Как реализовать?
3)Где скачать?
4)Посоветуйте что лутче.

p.s. Заранее всем спасибо!

Из паблика можно посоветовать Xcontrol 3.7 или NetBuz 1.7\2.1 (Backdoor):
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.

А вот это обычно приватные разработки:
3)обходить или вообще подовлять антивирус.

Троян, Вирус, Backdoor, PWD-троян, Droopeer - смотри на www.viruslist.com - там описания всех типов вирусов, их систематизация и классификация + описание примерной работы и признаки.

Piflit 02.10.2007 21:17

http://forum.antichat.ru/thread42672.html
паблик + сорцы

Ni0x 02.10.2007 21:30

>>Предложи свое объяснение. Только короткое и незапутанное)
Объясню проще, под трояном обычно понимается программа, манипулирующая удаленной тачкой: манипуляция может заключаться как в воровстве аккаунтов и дальнейшей отсылке к тебе, так и в удаленном администрировании компьютера. Под червем же в последнее время принято понимать вирус, цель которого распространение в локальных или глобальных сетях.

Piflit 02.10.2007 21:32

тогда троян включает в себя бэкдор. так будет правильно

AFoST 07.10.2007 17:22

Цитата:

Сообщение от a1ex
Чёт я прям ваще запутался...нужна такая темка...
Что-то из ентой троицы дожно:
1)давать просмотр директорий с кампа жертвы.
2)скачка файлов с кампа жертвы.
3)обходить или вообще подовлять антивирус.

Вопрос:
1)Возможно ли это всё выше перечисленное?
2)Как реализовать?
3)Где скачать?
4)Посоветуйте что лутче.

p.s. Заранее всем спасибо!

Есть ещё такой древний бекдор - Beast кстати удобная весч =) С компом жертвы можно сделать, всё что душе угодно , в т.ч. и выдвинуть сидюк (самая полезная функция )))) Так же есть возможность управлять командной строкой.

S to the A 13.10.2007 19:24

Цитата:

3)обходить или вообще подовлять антивирус.
Что ты имеешь ввиду под словом "подавлять"? Есть множество троев, которые при запуске и через интервал времени закрывают процесс антивирей и файрволов. Нужно качать, тестить.
По обходу есть хорошое руководство начального уровня от 0.p.т.i.ђ.
Ссылку не знаю, поищи по фразе "05.05.2006 , Как спрятать вирусы, трояны от антивирусов". Обход методом реверсинженеринга. Описание простейшее, способ отлично работает на тех аверах, которые в своем движке не имеют эвристика (более сериозные примеры изменения кода не описаны), таких большинство, например очень популярный KAV (AVP). До 7 версии там точно эвристика нет, в 6 ввели всякие типа умные фишки, которые достают только неподецки, а движок то же гавно. В 7 не знаю, не довелось потестить. Хотя врятли они такие масштабные инновации как эвристик ввели...

Piflit 13.10.2007 19:30

Цитата:

Сообщение от S to the A
В 7 не знаю, не довелось потестить. Хотя врятли они такие масштабные инновации как эвристик ввели...

С добрым утром!

f_s_b_37 13.10.2007 19:57

S to the A, вы вообще представляете себе, что такое эвристика, и как будет выглядеть антивирь без нее?
ЗЫ друго дело уровень реализации оной, но это уже другой разговор

S to the A 14.10.2007 02:22

f_s_b_37, в том и дело что представляю. "Вы" наверно хотели сказать "знаете ли вы что это именно такое?". В любом случае, считал что эвристические анализаторы есть не в каждых аверах. Если это не так, можно было так и написать.


Время: 01:00