Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
http прокси и установка его через броузер |

18.05.2007, 16:08
|
|
Познающий
Регистрация: 13.01.2007
Сообщений: 78
Провел на форуме: 65872
Репутация:
10
|
|
http прокси и установка его через броузер
вот отсюда скачал http прокси на асме
http://hellknights.void.ru/releases/0x48k-anonym100.rar
задача
1. нужно установить его на комп юзверя через броузер используя дыру, вот тут много эксплойтов
http://www.milw0rm.com/exploits/browsers/
но разобраться пока не могу, эксплойт включает в себя исполняемый шелл код, который как я понял нужно расшифровать и вставить туда url адрес своего exe файла
но даже те что там сплойты на моей системе не работают (должен запускаться обычно стандартный калькулятор виндовс, а у меня не запускается)
кто может подарить работающий установщик из интернета, где ясно и понятно должен прописываться адрес экзешника, который нужно запустить, предварительно скачав его с сайта и запустить, без ведома пользователя?
2. как в вышеназнаванной программе на асме скрыть окно программы, чтоб её юзеру не видно было?
3. каким компилятором компилить вышеназванную прогу?
4. где ещё скачать подобных исходников прокси серверов с невидимой установкой и запуском?
|
|
|

18.05.2007, 16:21
|
|
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
Провел на форуме: 1543521
Репутация:
272
|
|
1) Чтобы что-то установить на комп юзера тебе нужен свой собственный шеллкод, который где-то возьмет код самой программы (трояна/вируса) и запишет его на диск юзера через уязвимость. Но написать сейчас ты его не сможешь, поэтому можешь забить временно на эту затею.
2) написать шеллкод, который зальет и запустит трояна, который невидим изначально.
3) трояна пиши на чем хочешь и соответственно компиль, можно поюзать уже готовые варианты, например Pinch. А шеллкоды обычно пишут и тестят в masm и fasm. А потом выдирают сам код через дизасмы/дебагеры.
4. Готового варианта тебе никто не даст за просто так. Нигде.
Если тебе интересна тема сплоетов и протроянивания юзеров через уязвимости в чем-либо, советую посетить, а затем годик-другой поучиться на этих сайтах:
http://wasm.ru
http://cracklab.ru
А не работают сплоеты, которые ты скачал с милворма на твоем компе хз почему. Ты уверен, что у тебя стоят уязвимые версии броузеров?
|
|
|

18.05.2007, 17:33
|
|
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме: 9089375
Репутация:
4268
|
|
Все очень просто. То что на милворме - не всегда работает так как надо. Приватные связки сплоитов ты фиг достанешь. А вообще вполне реально свою связку сделать.
__________________
...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|