ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

изврат с autorun.inf,
  #1  
Старый 26.05.2009, 12:03
wildshаmаn
Banned
Регистрация: 25.05.2009
Сообщений: 1
Провел на форуме:
3057

Репутация: 0
По умолчанию изврат с autorun.inf,

я вообще поражаюсь лени вирмейкеров ) никакого креатива

1) парсер файлов inf тупо исчет слова в скобках [ ] на все остальное вообще не смотрит
2) берем ехешник в конец дописываем наш авторун типа
times 10 db 0x20 < тут немнога пробелов нада хз почему я парсер не дизасемблировал )
db 0x0d,0x0a
db '[autorun]',0x0d,0x0a
и так далее
3) после параметра [autorun] пишем OPEN= и тут самое интересное )))
4) как нам запустить autorun.inf как бинарник? ))) точный пример я вам не дам а то меня админ форума поругает
5) наводка как запускать всякую дрянь с любым расщирением - открываем cmd.exe и пишем в консоли к примеру dir|virus.jpg где на самом деле virus.jpg - простой ехешник, проверено , запуститься нех делать

ну вообщем PoC вы поняли надеюсь? ))))

пс
на все про все потратил 10 минут "исследований"

и так можно слабать заражалку флешек и прочих девайсов в 1 файле, по дефолту авп как бы не сканит такие файлы wink.gif

ппс
теперь наверно будет сканить )
 
Ответить с цитированием

  #2  
Старый 27.05.2009, 11:18
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
Провел на форуме:
748321

Репутация: 112
Отправить сообщение для AHTOLLlKA с помощью ICQ
По умолчанию

еще как сканит =\
 
Ответить с цитированием

  #3  
Старый 27.05.2009, 11:35
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

какой гандон юзает мою аву и ник??
 
Ответить с цитированием

  #4  
Старый 27.05.2009, 11:36
toxaaa
Новичок
Регистрация: 04.04.2009
Сообщений: 25
Провел на форуме:
187136

Репутация: 34
Отправить сообщение для toxaaa с помощью ICQ
По умолчанию

автор неудачник.
шаман радуйся... первый фейк)))
 
Ответить с цитированием

  #5  
Старый 27.05.2009, 11:40
SimBa
Участник форума
Регистрация: 08.12.2008
Сообщений: 248
Провел на форуме:
3539299

Репутация: 148
Отправить сообщение для SimBa с помощью ICQ
По умолчанию

нихуа О_О
 
Ответить с цитированием

  #6  
Старый 27.05.2009, 11:52
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Цитата:
я вообще поражаюсь лени вирмейкеров ) никакого креатива
автор сам себе поражается xD

ТС, придумай сначала себе ник и аву, а потмо поражайся чужому отсутствию крео
 
Ответить с цитированием

  #7  
Старый 27.05.2009, 11:52
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
Провел на форуме:
1270580

Репутация: 387
Отправить сообщение для Karantin с помощью ICQ
По умолчанию

Цитата:
Сообщение от wildshaman  
какой гандон юзает мою аву и ник??
ты стал легендой!
 
Ответить с цитированием

  #8  
Старый 27.05.2009, 11:54
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Karantin  
ты стал легендой!
да тут пздц какой-то ><
Ну вот какой понт юзать аву и ник такой же с русской буквой? Как будто по дате реги и постам разницы не видно ><
 
Ответить с цитированием

  #9  
Старый 28.05.2009, 10:40
DDoSька
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме:
2375039

Репутация: 1160
Отправить сообщение для DDoSька с помощью ICQ
По умолчанию

Цитата:
Сообщение от wildshaman  
какой гандон юзает мою аву и ник??
Тебя хотели "опустить" =)
 
Ответить с цитированием

  #10  
Старый 28.05.2009, 11:06
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

Цитата:
Сообщение от DDoSька  
Тебя хотели "опустить" =)
куй им)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ