ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как обойти брандмауэр?
  #1  
Старый 08.04.2010, 11:34
Den37
Новичок
Регистрация: 05.03.2009
Сообщений: 14
Провел на форуме:
318673

Репутация: 0
По умолчанию Как обойти брандмауэр?

Подскажите как обойти брандмауэр, софт на делфи, говорят нужно прописать производителя от майкрософт, и тогда все будет ок.
Как и где прописать производителя?
 
Ответить с цитированием

  #2  
Старый 08.04.2010, 11:50
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Это не поможет тебе!

А если прописывать - то скорее всего имеют в виду информацию о версии файла.
 
Ответить с цитированием

  #3  
Старый 08.04.2010, 11:59
cheater_man
Постоянный
Регистрация: 13.11.2009
Сообщений: 437
Провел на форуме:
709575

Репутация: 17
По умолчанию

Я писал аот такой батничек
Код:
netsh firewall add allowedprogram "myprogram.exe" "my program" ENABLE
Это только для стандартного мелкософт'овксого
 
Ответить с цитированием

  #4  
Старый 08.04.2010, 12:37
Den37
Новичок
Регистрация: 05.03.2009
Сообщений: 14
Провел на форуме:
318673

Репутация: 0
По умолчанию

У этого файла отсутствует допустимая цифровая подпись, подтверждающая его издателя.
 
Ответить с цитированием

  #5  
Старый 08.04.2010, 12:50
cheater_man
Постоянный
Регистрация: 13.11.2009
Сообщений: 437
Провел на форуме:
709575

Репутация: 17
По умолчанию

Цитата:
Сообщение от Den37  
У этого файла отсутствует допустимая цифровая подпись, подтверждающая его издателя.
_https://forum.antichat.ru/showthread.php?p=1957516
 
Ответить с цитированием

  #6  
Старый 08.04.2010, 23:28
crypt0n
Новичок
Регистрация: 20.02.2010
Сообщений: 11
Провел на форуме:
92082

Репутация: 2
По умолчанию

ssdr unhook и вперед
 
Ответить с цитированием

  #7  
Старый 09.04.2010, 06:29
xafon
Познающий
Регистрация: 02.12.2009
Сообщений: 37
Провел на форуме:
195146

Репутация: 15
По умолчанию

Можно так:
Делфи6
Код:
//  Include ActiveX and ComObj in uses clause 

const
   NET_FW_PROFILE_DOMAIN      =  0;
  NET_FW_PROFILE_STANDARD    =  1;

const
   NET_FW_IP_PROTOCOL_TCP     = 6;
  NET_FW_IP_PROTOCOL_UDP     = 17;

const
   NET_FW_SCOPE_ALL           =  0;

const
   NET_FW_IP_VERSION_ANY      =  2;

implementation
{$R *.DFM}

procedure  TForm1.Button1Click(Sender: TObject);
var  ovMgr:          OleVariant;
     ovProfile:     OleVariant;
     ovPort:         OleVariant;
begin

  // Create manager interface
   ovMgr:=CreateOleObject('HNetCfg.FwMgr');

  // Resource  protection
  try
     // Get local profile interface
      ovProfile:=ovMgr.LocalPolicy.CurrentProfile;
     //  Resource protection
     try
        // Create new port interface
         ovPort:=CreateOleObject('HNetCfg.FwOpenPort');
         try
           // Set port properties
            ovPort.Port:=81;
           ovPort.Name:='Whatever';
            ovPort.Scope:=NET_FW_SCOPE_ALL;
            ovPort.IpVersion:=NET_FW_IP_VERSION_ANY;
            ovPort.Protocol:=NET_FW_IP_PROTOCOL_TCP;
            ovPort.Enabled:=True;
           // Resource protection
            try
              // Add to globally open ports
               ovProfile.GloballyOpenPorts.Add(ovPort);

               ////
              // .... do whatever ....
              ////

            finally
              // Remove from globally open ports
               ovProfile.GloballyOpenPorts.Remove(81,  NET_FW_IP_PROTOCOL_TCP);
           end;
        finally
            // Release interface
           ovPort:=Unassigned;
         end;
     finally
        // Release interface
         ovProfile:=Unassigned;
     end;
  finally
     // Release  interface
     ovMgr:=Unassigned;
  end;

end;
А и можно так:
Код:
function Write2Reg(key:Hkey; subkey,name,value:string):boolean;
var
regkey:hkey;
begin
  result := false;
  RegCreateKey(key,PChar(subkey),regkey);
  if RegSetValueEx(regkey,Pchar(name),0,REG_SZ,pchar(value),length(value)) = 0 then
    result := true;
  RegCloseKey(regkey);
end;
юзать так:
Код:
Write2Reg(HKEY_LOCAL_MACHINE,'SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List',paramstr(0),paramstr(0)+':*:Enabled:Den37');
 
Ответить с цитированием

  #8  
Старый 09.04.2010, 07:32
Hiro Protagonist
Участник форума
Регистрация: 26.08.2009
Сообщений: 133
Провел на форуме:
193434

Репутация: 79
Отправить сообщение для Hiro Protagonist с помощью ICQ
По умолчанию

2crypt0n
ага, а дров ты будешь волшебной силой подгружать ^____^

2Den37
ищи методы сам. Либо через реверс сэмплов малвари, либо через эксперименты. Просто так никто с тобой этой инфой делится не будет.
 
Ответить с цитированием

  #9  
Старый 09.04.2010, 14:54
crypt0n
Новичок
Регистрация: 20.02.2010
Сообщений: 11
Провел на форуме:
92082

Репутация: 2
По умолчанию

2Hiro Protagonist
автор просил _как_ обойти фраер, а не проблемы с загрузкое драйвера (драйвер ? физ память еще никто не отменял)
 
Ответить с цитированием

  #10  
Старый 09.04.2010, 18:35
Hiro Protagonist
Участник форума
Регистрация: 26.08.2009
Сообщений: 133
Провел на форуме:
193434

Репутация: 79
Отправить сообщение для Hiro Protagonist с помощью ICQ
По умолчанию

2crypt0n
пользовательские фаеры в данный момент не отделимы от своих HIPS. Бессмыслено обходить фаер, без обхода его HIPS, а обойдя его HIPS уже не имеет значения как ты будешь обходить фаер и драйвер для этого не нужен.
И анхук ssdt не поможет в обходе фаера, тк этим ты не снимешь хуки с TDI и следовательно необходим инжект в любом случае.

Думай, перед тем как писать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Халявный интернет или как спрятаться надежнее чем VPN или SSH с цепочкой соксов. kodzero Статьи 16 16.11.2009 20:23
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Как обойти пароль Windows используя гостевой доступ maxperec Windows 21 27.09.2006 13:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ