HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обход фаервола (ассемблер)
  #1  
Старый 20.05.2007, 01:55
Satell
Познающий
Регистрация: 13.01.2007
Сообщений: 78
С нами: 10171631

Репутация: 10
По умолчанию Обход фаервола (ассемблер)

1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
 
Ответить с цитированием

  #2  
Старый 20.05.2007, 03:12
antiXaker
Познающий
Регистрация: 17.04.2007
Сообщений: 45
С нами: 10035467

Репутация: 1
По умолчанию

Цитата:
Сообщение от Satell  
1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
Могу скрыть сет.активность проги замаскируя её под NetBios,SYSTEM.
Насчёт цены пиши мне в ПМ
 
Ответить с цитированием

  #3  
Старый 20.05.2007, 05:12
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
С нами: 10552646

Репутация: 1292


По умолчанию

Брендмауэр обходится добовлением ключа в реестр, regmon поможет определить какого.

ИП адрес ты и так получишь в заголовке письма

Насчёт сплоитов, ищи сайты с iframe'ами, скатуй его(iframe) себе и юзай, ну или здесь поищи http://milw0rm.com/ )))
 
Ответить с цитированием

  #4  
Старый 20.05.2007, 10:27
slesh
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
С нами: 10097606

Репутация: 3349


По умолчанию

2 Satell Если хочешь обойти виндовый фаер, то винде есть консольная утилата настройки фаера. Незнаю есть ли она в SP1. Но на SP2 присутствует.
Юзать её можно так:
NETSH FIREWALL ADD PORTOPENING TCP 6553 SYSTEM
т.е. разрешить TCP порт 6553. И назвать правило - SYSTEM
Просто запустишь её через winexec. Типа так:
Код:
prog db 'NETSH FIREWALL ADD PORTOPENING TCP 6553 SYSTEM',0
. . . . . . .
invoke WinExec,prog,0   
. . . . . . .
 
Ответить с цитированием

  #5  
Старый 20.05.2007, 10:29
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Цитата:
Сообщение от Satell  
1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
Снимай хуки с SSDT и аттачнутые девайсы к \Device\Tcp
 
Ответить с цитированием

  #6  
Старый 20.05.2007, 11:09
anarсhist
Новичок
Регистрация: 28.04.2007
Сообщений: 25
С нами: 10019785

Репутация: 12
По умолчанию

Для обхода брандмауера винды можно добавить такие ключи в реестр:
1. (добавляет программу в список доверенных приложений) в HKEY_LOCAL_MACHINE\System\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\StandardProf ile\AuthorizedApplications\List добавить строковый параметр с именем - путь к программе и содержанием путь:*:Enabled:путь
2. (открывает определенный порт) в
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\StandardProf ile\GloballyOpenPorts\List
добавить строковый параметр с именем вида порт:ТСР и содержанием порт:TCP:*:Enabled:имя проги
2й способ понадежнее 8)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ассемблер? Это просто! Tikson Болталка 1 21.06.2006 17:42
Обход Xp Sp2 фаервола KEZ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 13 08.04.2006 23:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.