Показать сообщение отдельно

  #2  
Старый 30.08.2009, 03:49
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Я для таких вещей всегда использую виртуалку, подключенную через нат, со свежеустановленной старой ХР и дырявым осликом на ней, а поверх виртуалки запускаю Wireshark. Тогда связка пробивает ослика (причем ты будешь знать, какими сплоентами, из пакетов, перехваченных шарком), и грузит исполняемый файл. А там уже может быть что угодно. Порой тоже интересное встречается) Особенно если там будет Zeus, то можно попробовать прочитать конфиги, залезть в админку и многое другое)