HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1431  
Старый 07.06.2008, 17:15
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
С нами: 10109998

Репутация: 84
По умолчанию

Для теста на живность есть виртуалка... Или попросить у народа проверить на вири.... Но не лить на вирустотал.

Lamia за фразу после крипта - зачет =)!

Резы авчек на полиморф 6 уровня =)

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Полиморф - метаморф

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Правда крипт убил еву.

П.С. За экранную флудилку тоже зачет =))

Последний раз редактировалось Deneb; 07.06.2008 в 17:34..
 

  #1432  
Старый 07.06.2008, 18:49
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
С нами: 10490063

Репутация: 11
По умолчанию

если ты так волнуешься за свою безовасность то не качай файлы в которых могут быть вирусы И чужой труд не погань. Люди мучаются чистят пишут с нуля переделывают крипторы а всякие умники вешают его на вирустотал и тем самым не уважая чужой труд... ИМХО
 

  #1433  
Старый 07.06.2008, 20:00
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

Цитата:
Сообщение от Грот  
вроде ктото просил видео залит по расклейке фаилов,
вот заливаю.

расклейка

реверс пинча (или куда идет отчет)

сори если гдето косяк, немного неадекватин был я вчера.


расшифровщик

плагины к ольге
А что делать если пинч криптованный? Оооочень надо узнать куда идет отчет от одного пинча...
 

  #1434  
Старый 07.06.2008, 20:13
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
С нами: 9882761

Репутация: 239
По умолчанию

Тут тебе уже его реверсить надо...
 

  #1435  
Старый 07.06.2008, 20:25
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
С нами: 9567396

Репутация: 23
По умолчанию

Цитата:
Сообщение от --exe--  
Не шелл, а эксплойт, который использует уязвимость в гейте(некорректная проверка на расширение создаваемых файлов) и заливает шелл...
Присоединяюсь, дайте кто-нить этот эксплойт.
 

  #1436  
Старый 07.06.2008, 21:15
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
С нами: 9913237

Репутация: 185
По умолчанию

Цитата:
Сообщение от Nek1t  
А что делать если пинч криптованный? Оооочень надо узнать куда идет отчет от одного пинча...
Если реверсить не умееш,то запускаеш на вертуальной машине пинчя,затем скачиваеш себе
Process Explorer вот отсюда:
http://technet.microsoft.com/ru-ru/sysinternals/bb896653(en-us).aspx
Затем запускаеш его тоже на вертуалке,ищеш
процесс пинчя,если он есть
и Properties--->Strings,все текстовые строки в нём!
Затем утилиту от Killerkod для расшифровки
Base64 кодировки.
 

  #1437  
Старый 07.06.2008, 21:51
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
С нами: 9661106

Репутация: 301
По умолчанию

Chrek625, а то я думаю... почему же тебя забанили на хакнете :-D
 

  #1438  
Старый 07.06.2008, 22:11
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
С нами: 10490063

Репутация: 11
По умолчанию

Цитата:
Сообщение от Nek1t  
Присоединяюсь, дайте кто-нить этот эксплойт.
Кажется я читал что он не работает.
Кто знает так ли это?

Цитата:
Сообщение от N1K70  
Chrek625, а то я думаю... почему же тебя забанили на хакнете :-D
Ну и какова же причина?
 

  #1439  
Старый 07.06.2008, 22:18
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
С нами: 10346786

Репутация: 925


По умолчанию

Цитата:
Сообщение от Deneb  
Для теста на живность есть виртуалка... Или попросить у народа проверить на вири.... Но не лить на вирустотал.

Lamia за фразу после крипта - зачет =)!

Резы авчек на полиморф 6 уровня =)

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Полиморф - метаморф

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Правда крипт убил еву.

П.С. За экранную флудилку тоже зачет =))
Выложи ка .exe где полик 6 уровня,круче по генерации опкодов в level3 я не видел
 

  #1440  
Старый 07.06.2008, 22:19
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами: 9629565

Репутация: 209
По умолчанию

я же там криптованый пинч запускал на видео, криптован похер_махом.
если под рукой нет виртуалки то запускаешь пинч предворительно отключив интернет, дальше запускаешь ольгу жмешь аттачить процес выбираешь пинч а после все как в видео ищещ все тексты.вроде все


р.с. зайка и тебя чмок!!!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.