ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 03.05.2008, 17:04
Аватар для aseffect
aseffect
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме:
26603

Репутация: 12
По умолчанию

Цитата:
Сообщение от nepster  
Я не ставил . попробывал один раз , начал орать каспер. Я так подумал , ведь это может быть двустронний плагин , он отсылает тебе , то что ты хочешь и им . Ведь может быть такое.
Да такая фича есть. Но антивирь орёт только если на каспере включена расширеная проактивка и интерактивная защита, из 15 юзеров, которым я вчера всадил турка лишь у 2-х была она врублена (спрашивала про обращения реестра и про плагин) притом один из ник (наверна нуб) разрешил изменния реестра и разрешил работу плагина, 2-й шарящий юзер трояна обрубил. А у остальных каспер без расширеного проактива, ил всякие там НОДы Др.Вебы, которые необладают проактивкой, там работало 100%.

Вывод просица сам собой.

Кстати когда я компилю Турка, я не ставлю автозагрузку, чтоб не орал антивирь. НО потом у "потенциальных лузеров" (у кот не каспер или каспер без интерактива) с помощью редактора реестра турка прописую автозапуск вручную, аналогично и плагин для пассворда
 

  #102  
Старый 03.05.2008, 17:45
Аватар для nepster
nepster
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме:
404369

Репутация: 26
Отправить сообщение для nepster с помощью ICQ
По умолчанию

Цитата:
Сообщение от aseffect  
Да такая фича есть. Но антивирь орёт только если на каспере включена расширеная проактивка и интерактивная защита, из 15 юзеров, которым я вчера всадил турка лишь у 2-х была она врублена (спрашивала про обращения реестра и про плагин) притом один из ник (наверна нуб) разрешил изменния реестра и разрешил работу плагина, 2-й шарящий юзер трояна обрубил. А у остальных каспер без расширеного проактива, ил всякие там НОДы Др.Вебы, которые необладают проактивкой, там работало 100%.

Вывод просица сам собой.

Кстати когда я компилю Турка, я не ставлю автозагрузку, чтоб не орал антивирь. НО потом у "потенциальных лузеров" (у кот не каспер или каспер без интерактива) с помощью редактора реестра турка прописую автозапуск вручную, аналогично и плагин для пассворда
С реестром можно и не мучатся. Склеиваешь ксинча , который вырубает антивирь и турка и кидаешь кому-то. Ксинч вырубает антивирус , но иконка его остается в трее (у меня вродь так , и на виртуалке) , и он нормально прописывается в автозапуск.

Один раз просто запустил , нажимаю старт , а оно мне выводит , что мол какой-то тип из германии нашелся. =) Я зашел , действительно из германии. То ли это прокси было , но ему я точно не давал троя.
 

  #103  
Старый 03.05.2008, 17:53
Аватар для aseffect
aseffect
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме:
26603

Репутация: 12
По умолчанию

мой трой попал владельцу Vista. Турк прошол, всё путём, не спалил ни каспер и брандмауер. Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
Нужна альтернатива. Лутшую альтернативу я вижу в поднятии ФТП сервера на уд. машине с Вистой. Нужен Хинч....

P.S былобы неплохо скомпильть Хинча на эту ф-ю и выложить на всеобщее обозрение.
Тока у мну праблема пробывал компилить 4 разными билдерами- выходит нерабочий торй, мож ты сможешь это сделать.

P.P.S, а что Хинч безпаривно завершает процесс КАСПЕРА?
 

  #104  
Старый 03.05.2008, 18:17
Аватар для nepster
nepster
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме:
404369

Репутация: 26
Отправить сообщение для nepster с помощью ICQ
По умолчанию

Цитата:
Сообщение от aseffect  
мой трой попал владельцу Vista. Турк прошол, всё путём, не спалил ни каспер и брандмауер. Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
Нужна альтернатива. Лутшую альтернативу я вижу в поднятии ФТП сервера на уд. машине с Вистой. Нужен Хинч....

P.S былобы неплохо скомпильть Хинча на эту ф-ю и выложить на всеобщее обозрение.
Тока у мну праблема пробывал компилить 4 разными билдерами- выходит нерабочий торй, мож ты сможешь это сделать.

P.P.S, а что Хинч безпаривно завершает процесс КАСПЕРА?
Ыть... в том то и дело... я сам удивился
Он как бы вырубается , но в диспетчере задач он остается , включенным не мной , а System. Но ничего не выдает , не орет.

Хочу попробывать поставить прокси , но не могу найти. Кто знает прокси троян ?
 

  #105  
Старый 03.05.2008, 20:15
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от aseffect  
Закинул ИВУ, её на стадии конекта палит стандартный брандмауер Висты.
в иве есть инжект в доверенные приложения
 

  #106  
Старый 03.05.2008, 20:59
Аватар для aseffect
aseffect
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме:
26603

Репутация: 12
По умолчанию

А теперь моя мини мануалка по клейке и криптовке Туркояна для непаливности Dr.Web

Я криптовал и юзал троя как показано в видеомануалке от nepstera (кста БОЛЬШОЕ ему СПС) топовые антивири вроде KIS7, NOD32 его не видят, а ГАЛИМЫЙ на первый взгляд Dr.Web его ПАЛИТ(!!!) я долго парился и наконец нашол метод борьбы с этим.

Итак нап понадобиться GIOFF cryptor, pohernax 1.0.7 и клей - FJS (вообщем в видео было это всё кроме GIOFF cryptor)

1) Компилим Турка (как на видео)
2) С помощью ResHack выдираем рес-сы DENEME и ROOTKIT и криптим их с помощью pohernax 1.0.7 (в настройках оставляем ЕДИНСТВЕННУЮ галочку Crypt Import), внедряем их опять в троя (как это сделать подробно описано в видео)
3) Криптуем самого троя с помощью GIOFF cryptor (в настройках ставим галочки Оригинальная точка входа (OEP) (Not change Original Entry Point) и Дополнительная упаковка (pack the file, using packer)->>> UPX v3.0)
4) Клеим его с другим .ехе при помощи FJS. (етот клей палит Dr.WEB; KIS и NOD не палят)
5) Склееный файл (result.exe) криптуем при помощи pohernax 1.0.7 (в настройках оставляем ЕДИНСТВЕННУЮ галочку Crypt Import).

ВСЁ!!!!

Мы имеем закриптованый, склееный файл, который 100% работоспособен ( сам проверял) и не палиться Dr.WEB.... ну само собой великие и могучие KIS и NOD и всякие AVG его НЕ ПАЛЯТ!!!!

Имее универсальный непалящийся на данный момент файл!!!
 

  #107  
Старый 03.05.2008, 21:02
Аватар для aseffect
aseffect
Новичок
Регистрация: 16.06.2006
Сообщений: 12
Провел на форуме:
26603

Репутация: 12
По умолчанию

Незабываем, что нужный инструментарий берём здесь
http://forum.antichat.ru/forum80.html

в разделах "Джойнеры" и "Крипторы" там всё есть что нада
 

  #108  
Старый 04.05.2008, 02:42
Аватар для Rashid
Rashid
Познающий
Регистрация: 31.01.2008
Сообщений: 46
Провел на форуме:
124111

Репутация: 8
По умолчанию

Цитата:
Сообщение от aseffect  
это фактически не плагин для Туркояна, просто исп. этой ф-ии возможно при апдейте на сервер, что на уд. машине, некоторыми компонентами. Ты жмёш в клиенте Туркояна server passwords, выбираешь любой из пассов на кражу, выскочит окно с запросом Install PLugin ты жмёшь yes. И когода оно поставит плагин на уд. машину будут тырица пассы)

Иссправите, если что не так сказал )))
Да нет я думаю здесь проблема в том что прога все-таки планая и эти плагины будут доступны после покупки, а так как ты написал- не прокатывает
 

  #109  
Старый 04.05.2008, 04:11
Аватар для p@rke®™
p@rke®™
Banned
Регистрация: 22.04.2008
Сообщений: 74
Провел на форуме:
315280

Репутация: 17
Отправить сообщение для p@rke®™ с помощью ICQ
По умолчанию

склеил с пинчём криптованым...
использовал методу выше.

не палится ничем...
вот только после установки не удоляется.

Последний раз редактировалось p@rke®™; 04.05.2008 в 05:40..
 

  #110  
Старый 04.05.2008, 06:12
Аватар для Rashid
Rashid
Познающий
Регистрация: 31.01.2008
Сообщений: 46
Провел на форуме:
124111

Репутация: 8
По умолчанию

Цитата:
Сообщение от p@rke®™  
склеил с пинчём криптованым...
использовал методу выше.

не палится ничем...
вот только после установки не удоляется.
У себя попробовал - все равно нод палит
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор антивирусных пакетов для Debian 4.0 r0 baltazar Уязвимости 0 27.01.2008 02:16
С днем рождения Perl и HTML 4.0! vadim399 Болталка 12 18.12.2007 22:27
Вышел Nmap 4.0 Elekt Мировые новости 2 03.02.2006 02:50
Скрипт баннерной сети tbe v 4.0 rsha1988 PHP, PERL, MySQL, JavaScript 0 20.08.2005 20:20
Nassi 4.0 Лэрси Чаты 1 30.07.2005 23:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ