Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Вопрос про "отклеивание" (https://forum.antichat.xyz/showthread.php?t=47872)

PAKOT 29.08.2007 15:22

Вопрос про "отклеивание"
 
Имеется прога скленная с пинчем, есть ли возможность "отклеить" пинч? Я сам о таком что-то не слышал....

Piflit 29.08.2007 15:28

Цитата:

Сообщение от pakot
Имеется прога скленная с пинчем, есть ли возможность "отклеить" пинч?

смотря зачем. если нужно узнать мыло, куда идут отчеты, то это можно сделать без отклейки

KaMiKadZe 29.08.2007 15:33

Цитата:

Сообщение от Piflit
смотря зачем. если нужно узнать мыло, куда идут отчеты, то это можно сделать без отклейки

Было бы интересно как -)

Mo4x 29.08.2007 15:38

Прочти воть эту статью статья о том как получить мэил хазаена пинча обратная сторона трояна.

IIAHbI4 29.08.2007 15:46

не обязательно через ВМвэйр.

Piflit 29.08.2007 16:09

Цитата:

Сообщение от IIAHbI4
не обязательно через ВМвэйр.

ога. но если мыло отправителя != мыло получателя, ты поймешь, что стоило использовать ВМ =)
Mo4x™, имхо с помощью hex редактора проще

Mo4x 29.08.2007 16:14

Piflit
Мне и этот способ подходит.

GlOFF 29.08.2007 16:19

Цитата:

Сообщение от PAKOT
Имеется прога скленная с пинчем, есть ли возможность "отклеить" пинч? Я сам о таком что-то не слышал....

Вопрос - ответ:
Имея ввиду что практически все джойнеры распаковывают файлы в "c:\Documents and Settings\user\Local Settings\Temp\" - то почисти её всю и запусти скленного пинча, после в это темп папке увидешь расклеенные файлы!

Это при условии, что склейка была обычной, т.е. без всяких загонов с самоудалением файлов и запуском из памяти + Если директория распаковки файлов та которую я описал...

P.S. Можно и монитором файлов воспользоваться. уж он покажет куда и что записалось!

PAKOT 29.08.2007 17:18

О_о что-то быстро съехало на мыло, мне не мыло нужно.Пинч склеен с нужной прогой,вот мне нужна это нужная прога, думаю теперь всем понятно.
"c:\Documents and Settings\user\Local Settings\Temp\" пуста. Не подскажете монитор файлов?
Виртуальную машину не предлагать.
Если же стоит самоудаление, есть еще варианты?

Robin_Hood 29.08.2007 17:27

PAKOT filemon


Время: 21:05