ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

LanDesk
  #1  
Старый 31.03.2007, 02:57
ZXD
Новичок
Регистрация: 16.03.2007
Сообщений: 3
Провел на форуме:
14237

Репутация: 0
Exclamation LanDesk

Вообщем ситуация такая! :
Работа, сеть из ~ 1000 компов, накрыты ландэском, т.е. удалёный доступ, оборудование итд. Удалить его с компа или просто выключить можно, НО стукнут в лоб, а то и по карману!!!
Как обмануть удалённое подглядывание? Права админа есть (блогодаря этому ресурсу )
 
Ответить с цитированием

  #2  
Старый 31.03.2007, 18:30
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

закрывай порт ландеска и сервер несмотря на продолжение работы будет для серверной 4асти невидим

ЗЫ: оставлю тему в этом разделе в надежде 4то ты расс4итываешь не на банальное резаньне портов, а исследование клинтской 4асти и индекта туда заглушки на функции "подсматривания"
 
Ответить с цитированием

  #3  
Старый 31.03.2007, 22:19
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Копируй систему на VMWare и пусть за ней подглядуют

Последний раз редактировалось hidden; 02.04.2007 в 10:30.. Причина: Опечатка
 
Ответить с цитированием

  #4  
Старый 01.04.2007, 22:58
ZXD
Новичок
Регистрация: 16.03.2007
Сообщений: 3
Провел на форуме:
14237

Репутация: 0
По умолчанию

Цитата:
Сообщение от hidden  
Копируй систему на VMWare и пусть на ней подглядуют
Это вот я совершенно не понял!? Можно поподобнее?!

ProTeuS, порт закрыть можно, опять же, если у них нет ответа с ПК, который должен работать, поднимается лишний шум итд итп. Для меня есть лишь одно решение проблемы, но как её сделать не знаю! Суть такая: обмануть подглядывание при помощи скриншота, который будут видеть сис админы, при коннекте с моим компом, либо на худой конец, повесить какой нить симофор, который будет мне говорить, что на тебя смотрят... Но как?
 
Ответить с цитированием

  #5  
Старый 02.04.2007, 10:20
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

>>а исследование клинтской 4асти и инЖекта туда заглушки на функции "подсматривания"

тоесть прога постоянно отсутукивать будет, но скрины посылать - нет
 
Ответить с цитированием

  #6  
Старый 02.04.2007, 10:28
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от ZXD  
Это вот я совершенно не понял!? Можно поподобнее?!
http://www.vmware.com/
Программа эмулятор компьютера, ставишь её на свою OS, а не неё ставишь ещё OS (в данном случае с LanDesk), получается система в системе, а на реальной системе LanDesk отключаешь, и пусть они наблюдают за виртуальным компом.
 
Ответить с цитированием

  #7  
Старый 02.04.2007, 16:42
ZXD
Новичок
Регистрация: 16.03.2007
Сообщений: 3
Провел на форуме:
14237

Репутация: 0
По умолчанию

Цитата:
Сообщение от ProTeuS  

тоесть прога постоянно отсутукивать будет, но скрины посылать - нет
т.е. есть такая софтина или как?


hidden, сенкс за разъяснение.
 
Ответить с цитированием

  #8  
Старый 04.04.2007, 15:48
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

>>т.е. есть такая софтина или как?
есть - OllyDbg
но вот локализировать "место"в коде для отсылки скриншота придется с ее помощью самому. а вариантов тут миллион - либо просто поставить туда заглушку, либо заранее прилинковать к проге своф эталонный скриншот, который постоянно будет отсылаться одним и тем же (типа там окошка ворда или екселя, аля босс клавиша)
 
Ответить с цитированием

  #9  
Старый 04.04.2007, 17:47
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от ProTeuS  
>>т.е. есть такая софтина или как?
есть - OllyDbg
но вот локализировать "место"в коде для отсылки скриншота придется с ее помощью самому. а вариантов тут миллион - либо просто поставить туда заглушку, либо заранее прилинковать к проге своф эталонный скриншот, который постоянно будет отсылаться одним и тем же (типа там окошка ворда или екселя, аля босс клавиша)
бряк на CreateDC с параметром DISPLAY проверять вызовы
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ