Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   вскрыть троян (https://forum.antichat.xyz/showthread.php?t=41733)

i_am_banana 06.06.2007 21:38

вскрыть троян
 
можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....

bl4ck-cat 06.06.2007 21:47

мыло можно перехватить... сниффером например :) но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....

sys32 06.06.2007 21:53

Можно, дизассемблиром, например IDA Pro или HIEW

gold-goblin 06.06.2007 21:54

Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
Проще запустить на голой вертуальной системе.

sys32 06.06.2007 21:57

Цитата:

голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать

gold-goblin 06.06.2007 22:01

Цитата:

Цитата:
Цитата:

голой вертуальной системе

и что от этого будет? ему надо мыло вычислить а не трои запускать
Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
А виртуалка чтоб реальные пороли не уплыли

sys32 06.06.2007 22:02

ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"

gold-goblin 06.06.2007 22:04

А как думаеш в сетевом пакете он не будет писать куда посылает?

GreenBear 06.06.2007 22:05

Цитата:

А виртуалка чтоб реальные пороли не уплыли
https://forum.antichat.ru/thread39383.html
=)

gold-goblin 06.06.2007 22:07

GreenBear

Ну пинчь этого вроде не умеет


Время: 05:16