Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   беспалевность (https://forum.antichat.xyz/showthread.php?t=74726)

strab 23.06.2008 18:52

беспалевность
 
какой метод передачи информации с компутера жертвы вы считаете самым беспалевным... и если можно обоснуйте почему....

$NW$ 23.06.2008 19:05

криптованный зеус

parasha 23.06.2008 19:08

=\
128 битное шифрование

k0lbasa 23.06.2008 19:29

доступ какой у тебя к компьютеру?

spider-intruder 23.06.2008 19:31

инжект в доверенный процес

--------- подумал секунду

свой ТСП/ИП стек

strab 23.06.2008 19:35

Цитата:

Сообщение от spider-intruder
инжект в доверенный процес

--------- подумал секунду

свой ТСП/ИП стек

иншект в доверяннфй процес, да ещё и управление им, эт только для гениев :)

strab 23.06.2008 19:42

есть варианты известные и в принципе не сложные в исполнении - передача скрипту, по Smtp, по любому из портов Tcp на Vdsили Ds.. выброс по Udp, конечно вообще мысль не очень хорошая... если можно выскажите мнения по поводу передачи этими способами

neprovad 23.06.2008 19:53

-передача службой bits
-через winpcap (видел в каком-то вире)

_empty 23.06.2008 20:16

Есть способ, автор Жанна Рутковская, модифицируя некоторые поля заголовка пакета можно снифать их на выходе, при этом никакого паразитного траффика не покажет ни файрвол, ни сниффер, но это довольно интересный и сложный способ реализации, пока видел сплойт под линукс

spider-intruder 24.06.2008 10:20

Ни один из вышеперечисленых вами методов через фаервол не выйдет в сеть - говорю вам либо старый добрый инжект либо свой стек.
Говорят что инжект умер как метод, давно говорят,....злые языки. Жив метод и здравствует. соверщенствуется и все больше углубляется в R0
Стек - идеальный вариант конечно но труднореализуем не смотря на наличие частичных реализаций стека в сети.

Инжекте из драйвера, Прячте загруженный Шелкод(длл). Разрабатывайте сплайсинг для конкретного приложения (версии) заменой где-то в середине кода..

А ваще - курите мануалы и все у вас получится :-)


Время: 19:26