ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Актуальный руткит по XP
  #1  
Старый 26.05.2009, 00:54
Аватар для Glynec
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
Провел на форуме:
601349

Репутация: 47
По умолчанию Актуальный руткит по XP

Народ есть ли сейчас в паблике актуальный руткит под windows XP???Крипт не пробдема.Просто в продаже ненашол(
 
Ответить с цитированием

  #2  
Старый 26.05.2009, 07:51
Аватар для banana
banana
Участник форума
Регистрация: 04.03.2009
Сообщений: 298
Провел на форуме:
1241030

Репутация: 229
Отправить сообщение для banana с помощью ICQ
По умолчанию

o_O в виндах руты появились о_О
 
Ответить с цитированием

  #3  
Старый 26.05.2009, 10:16
Аватар для m0nsieur
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
Провел на форуме:
2230263

Репутация: 229
По умолчанию

2 banana, root != rootkit
 
Ответить с цитированием

  #4  
Старый 26.05.2009, 11:55
Аватар для POS_troi
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

какие права изначально имееш?

как с локальным доступом?
 
Ответить с цитированием

  #5  
Старый 26.05.2009, 12:24
Аватар для St0nX
St0nX
Участник форума
Регистрация: 19.05.2007
Сообщений: 281
Провел на форуме:
2823587

Репутация: 106
Отправить сообщение для St0nX с помощью ICQ
По умолчанию

Какая ХР?
 
Ответить с цитированием

  #6  
Старый 26.05.2009, 13:35
Аватар для Glynec
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
Провел на форуме:
601349

Репутация: 47
По умолчанию

To POS_troi:Права админские.Знаю звучит глупо (нах руткит если админские права и тд.) но дело в том что работою с RAT (троем) и часто бывает что народ начиная что то подозревать лезет в процессы.А инжект в другой процесс ну слишком палево для аверов.
 
Ответить с цитированием

  #7  
Старый 26.05.2009, 13:58
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

например:
http://www.opensc.ws/c-c/2694-driverless-kernel-mode-rootkit.html
http://www.opensc.ws/c-c/5777-nerzhul-rootkit.html
http://www.opensc.ws/c-c/5734-mini-rootkit.html

и вообще у них на форуме их много, с исходниками
 
Ответить с цитированием

  #8  
Старый 26.05.2009, 14:11
Аватар для Glynec
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
Провел на форуме:
601349

Репутация: 47
По умолчанию

To Pernat1y:За ссыль спс ща буду тестить nerzhul-rootkit...А что насчет актуальности?Просто хочеться быть уверенным что не все эвристики орать начнут.Ктонибыть подскажет?
 
Ответить с цитированием

  #9  
Старый 26.05.2009, 14:24
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

надеешся найти в паблике актуальный способ обхода новых фаеров и проактивок? ню-ню )
зы. попробуй руткит, который driverless. там хоть не должны орать на загрузку драйвера, да и криптовать проще
зыы. еще тут http://rootkit.com/ глянь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Актуальный регер ICQ Nikolas2009 ICQ 9 25.02.2009 02:07
Превадный руткит от спуфеда blackybr Болталка 6 13.11.2006 12:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ