HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про "отклеивание"
  #1  
Старый 29.08.2007, 15:22
PAKOT
Новичок
Регистрация: 13.02.2007
Сообщений: 25
Провел на форуме:
104959

Репутация: 6
По умолчанию Вопрос про "отклеивание"

Имеется прога скленная с пинчем, есть ли возможность "отклеить" пинч? Я сам о таком что-то не слышал....
 
Ответить с цитированием

  #2  
Старый 29.08.2007, 15:28
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


По умолчанию

Цитата:
Сообщение от pakot  
Имеется прога скленная с пинчем, есть ли возможность "отклеить" пинч?
смотря зачем. если нужно узнать мыло, куда идут отчеты, то это можно сделать без отклейки
 
Ответить с цитированием

  #3  
Старый 29.08.2007, 15:33
KaMiKadZe
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме:
2735257

Репутация: 103
По умолчанию

Цитата:
Сообщение от Piflit  
смотря зачем. если нужно узнать мыло, куда идут отчеты, то это можно сделать без отклейки
Было бы интересно как -)
 
Ответить с цитированием

  #4  
Старый 29.08.2007, 15:38
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Прочти воть эту статью статья о том как получить мэил хазаена пинча обратная сторона трояна.

Последний раз редактировалось Mo4x™; 29.08.2007 в 15:40..
 
Ответить с цитированием

  #5  
Старый 29.08.2007, 15:46
IIAHbI4
Banned
Регистрация: 24.08.2006
Сообщений: 483
Провел на форуме:
3895065

Репутация: 1112
По умолчанию

не обязательно через ВМвэйр.
 
Ответить с цитированием

  #6  
Старый 29.08.2007, 16:09
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


По умолчанию

Цитата:
Сообщение от IIAHbI4  
не обязательно через ВМвэйр.
ога. но если мыло отправителя != мыло получателя, ты поймешь, что стоило использовать ВМ =)
Mo4x™, имхо с помощью hex редактора проще
 
Ответить с цитированием

  #7  
Старый 18.09.2007, 15:07
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

Цитата:
Сообщение от Piflit  
, имхо с помощью hex редактора проще
хм а если фаил криптанут и еще под компрессией типа каким-нить upx... не прокатит )
 
Ответить с цитированием

  #8  
Старый 29.08.2007, 16:14
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Piflit
Мне и этот способ подходит.
 
Ответить с цитированием

  #9  
Старый 29.08.2007, 16:19
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


Wink

Цитата:
Сообщение от PAKOT  
Имеется прога скленная с пинчем, есть ли возможность "отклеить" пинч? Я сам о таком что-то не слышал....
Вопрос - ответ:
Имея ввиду что практически все джойнеры распаковывают файлы в "c:\Documents and Settings\user\Local Settings\Temp\" - то почисти её всю и запусти скленного пинча, после в это темп папке увидешь расклеенные файлы!

Это при условии, что склейка была обычной, т.е. без всяких загонов с самоудалением файлов и запуском из памяти + Если директория распаковки файлов та которую я описал...

P.S. Можно и монитором файлов воспользоваться. уж он покажет куда и что записалось!
 
Ответить с цитированием

  #10  
Старый 29.08.2007, 17:18
PAKOT
Новичок
Регистрация: 13.02.2007
Сообщений: 25
Провел на форуме:
104959

Репутация: 6
По умолчанию

О_о что-то быстро съехало на мыло, мне не мыло нужно.Пинч склеен с нужной прогой,вот мне нужна это нужная прога, думаю теперь всем понятно.
"c:\Documents and Settings\user\Local Settings\Temp\" пуста. Не подскажете монитор файлов?
Виртуальную машину не предлагать.
Если же стоит самоудаление, есть еще варианты?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по InetCrack !! :) Nice PHP 12 23.07.2008 17:51
Вопрос про Хинч Зубчег Skype, IRC, ICQ, Jabber и другие IM 2 06.01.2007 05:36
Вопрос про шелл KaMiKadZe Уязвимости 8 16.05.2006 11:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.