ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Протестировать заготовку троя
  #1  
Старый 28.05.2007, 20:35
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию Протестировать заготовку троя

Хотелось бы протестировать заготовку троя, на обнаружение защитами и работоспособность на разных системах.
// тестировал ADMIN XP SP2 , Outpost Firewall Pro ver. 4.0.1007, NOD 32
Исхоник могу выложить.

Запускать лучше под отладчиком

OS (W98 не работает) XP >
Язык – MASM
Создает файл c:\___tst.txt
Запускает NotePad.exe c созданным текстом
Проверяет запушенные NotePad , инжектится в первый найденный, от туда мессагу
Больше ничего не делает (пока).

Технологии
Одна секция PE
Нет импорта, нет страницы данных
Антисплайсинг API
Привилегии debug

http://xserg11.narod.ru/TESTS.rar (1,7кб)
+ Обновил
Антивирус Касперского 6.0 не ловит // поновее пока нет

Последний раз редактировалось Xserg; 28.05.2007 в 23:03..
 
Ответить с цитированием

  #2  
Старый 28.05.2007, 21:29
!_filin_!
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме:
726068

Репутация: 122
Отправить сообщение для !_filin_! с помощью ICQ
По умолчанию

гм...тестил под ХРюшей Sp2 + каспер, запускаю она ничего не делает и не создаёт, это знаеш ли настараживает, пока ничего в инет не стучалось...но всё же...кстати каспер тоже молчит...
 
Ответить с цитированием

  #3  
Старый 28.05.2007, 21:51
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

!_filin_!
Это Каспер ее драйвером подлавливает, а какая программа это сделала определить не может. Либо вообще не работает. Попробуй запусти сначала NotePad.exe а потом TESTS.

То что, Больше ничего не делает , это точно.

Ps
Ignore memory access violations in KERNEL32 галочку лучше поставить.
На четырех компьютерах запускал. Работает.
Буду ставить каспера и пробовать обходить.

Последний раз редактировалось Xserg; 28.05.2007 в 22:02..
 
Ответить с цитированием

  #4  
Старый 31.05.2007, 21:09
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

Всё работает. у меня плохая защита от троянов).
Цитата:
Сообщение от Xserg  
Исхоник могу выложить.
выкладывай.

Последний раз редактировалось zeppe1in; 31.05.2007 в 21:11..
 
Ответить с цитированием

  #5  
Старый 31.05.2007, 21:15
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

вы что гоните как его могут улавливать антивирусы еси он ничего не делает? ну вызвал блокнот с командой... ичто?
 
Ответить с цитированием

  #6  
Старый 31.05.2007, 21:29
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

Y.Dmitriy

Программа использует API, для инжекта в чужой процесс.
WriteProcessMemory
CreateRemoteThread

И это может быть не блокнот , а winlogon, svchost, csrss


Каспер при полной настройке, жутко ругается, на эти команды.
А вот на
SetWindowsHookExA(x,x,x,каспер) не ругается.

------------------------------------------
ht tp://xserg11.narod.ru/tst.rar
исходник программы TESTS.exe
// В ней есть ошибки с получением привелегий, и еще мелкие, отлаживаю …

Последний раз редактировалось Xserg; 31.05.2007 в 21:42..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пишем простого троя Sov1et Авторские статьи 12 15.02.2007 18:42
Спрячу троя от антивирусов Zircool О Работе 1 31.07.2006 09:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ