ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

беспалевность
  #1  
Старый 23.06.2008, 18:52
strab
Познающий
Регистрация: 05.03.2008
Сообщений: 70
Провел на форуме:
695547

Репутация: 21
Cool беспалевность

какой метод передачи информации с компутера жертвы вы считаете самым беспалевным... и если можно обоснуйте почему....
 
Ответить с цитированием

  #2  
Старый 23.06.2008, 19:05
$NW$
Участник форума
Регистрация: 25.05.2008
Сообщений: 101
Провел на форуме:
250410

Репутация: 35
По умолчанию

криптованный зеус
 
Ответить с цитированием

  #3  
Старый 23.06.2008, 19:08
parasha
Banned
Регистрация: 19.06.2008
Сообщений: 31
Провел на форуме:
116104

Репутация: 17
По умолчанию

=\
128 битное шифрование
 
Ответить с цитированием

  #4  
Старый 23.06.2008, 19:29
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

доступ какой у тебя к компьютеру?
 
Ответить с цитированием

  #5  
Старый 23.06.2008, 19:31
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

инжект в доверенный процес

--------- подумал секунду

свой ТСП/ИП стек
 
Ответить с цитированием

  #6  
Старый 23.06.2008, 19:35
strab
Познающий
Регистрация: 05.03.2008
Сообщений: 70
Провел на форуме:
695547

Репутация: 21
По умолчанию

Цитата:
Сообщение от spider-intruder  
инжект в доверенный процес

--------- подумал секунду

свой ТСП/ИП стек
иншект в доверяннфй процес, да ещё и управление им, эт только для гениев
 
Ответить с цитированием

  #7  
Старый 23.06.2008, 19:42
strab
Познающий
Регистрация: 05.03.2008
Сообщений: 70
Провел на форуме:
695547

Репутация: 21
По умолчанию

есть варианты известные и в принципе не сложные в исполнении - передача скрипту, по Smtp, по любому из портов Tcp на Vdsили Ds.. выброс по Udp, конечно вообще мысль не очень хорошая... если можно выскажите мнения по поводу передачи этими способами

Последний раз редактировалось strab; 23.06.2008 в 19:50..
 
Ответить с цитированием

  #8  
Старый 23.06.2008, 19:53
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

-передача службой bits
-через winpcap (видел в каком-то вире)
 
Ответить с цитированием

  #9  
Старый 23.06.2008, 20:16
_empty
Познающий
Регистрация: 22.03.2008
Сообщений: 63
Провел на форуме:
247838

Репутация: 65
По умолчанию

Есть способ, автор Жанна Рутковская, модифицируя некоторые поля заголовка пакета можно снифать их на выходе, при этом никакого паразитного траффика не покажет ни файрвол, ни сниффер, но это довольно интересный и сложный способ реализации, пока видел сплойт под линукс
 
Ответить с цитированием

  #10  
Старый 24.06.2008, 10:20
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Ни один из вышеперечисленых вами методов через фаервол не выйдет в сеть - говорю вам либо старый добрый инжект либо свой стек.
Говорят что инжект умер как метод, давно говорят,....злые языки. Жив метод и здравствует. соверщенствуется и все больше углубляется в R0
Стек - идеальный вариант конечно но труднореализуем не смотря на наличие частичных реализаций стека в сети.

Инжекте из драйвера, Прячте загруженный Шелкод(длл). Разрабатывайте сплайсинг для конкретного приложения (версии) заменой где-то в середине кода..

А ваще - курите мануалы и все у вас получится :-)

Последний раз редактировалось spider-intruder; 24.06.2008 в 20:50..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ