ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вскрыть троян
  #1  
Старый 06.06.2007, 21:38
Аватар для i_am_banana
i_am_banana
Новичок
Регистрация: 04.02.2007
Сообщений: 22
Провел на форуме:
525967

Репутация: 17
По умолчанию вскрыть троян

можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....
 
Ответить с цитированием

  #2  
Старый 06.06.2007, 21:47
Аватар для bl4ck-cat
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
Провел на форуме:
263627

Репутация: 32
По умолчанию

мыло можно перехватить... сниффером например но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....
 
Ответить с цитированием

  #3  
Старый 06.06.2007, 21:53
Аватар для sys32
sys32
Banned
Регистрация: 04.04.2007
Сообщений: 127
Провел на форуме:
1344053

Репутация: 11
По умолчанию

Можно, дизассемблиром, например IDA Pro или HIEW
 
Ответить с цитированием

  #4  
Старый 06.06.2007, 21:54
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
Проще запустить на голой вертуальной системе.
 
Ответить с цитированием

  #5  
Старый 06.06.2007, 21:57
Аватар для sys32
sys32
Banned
Регистрация: 04.04.2007
Сообщений: 127
Провел на форуме:
1344053

Репутация: 11
По умолчанию

Цитата:
голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать
 
Ответить с цитированием

  #6  
Старый 06.06.2007, 22:01
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Цитата:
Цитата:
Цитата:
голой вертуальной системе

и что от этого будет? ему надо мыло вычислить а не трои запускать
Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
А виртуалка чтоб реальные пороли не уплыли
 
Ответить с цитированием

  #7  
Старый 06.06.2007, 22:02
Аватар для sys32
sys32
Banned
Регистрация: 04.04.2007
Сообщений: 127
Провел на форуме:
1344053

Репутация: 11
По умолчанию

ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"
 
Ответить с цитированием

  #8  
Старый 06.06.2007, 22:04
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

А как думаеш в сетевом пакете он не будет писать куда посылает?
 
Ответить с цитированием

  #9  
Старый 06.06.2007, 22:05
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
А виртуалка чтоб реальные пороли не уплыли
https://forum.antichat.ru/thread39383.html
=)
 
Ответить с цитированием

  #10  
Старый 06.06.2007, 22:07
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

GreenBear

Ну пинчь этого вроде не умеет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Троян Conycspa.AJ: 9 вирусов в «подарок» le_san Мировые новости 3 29.05.2007 09:41
Троян «маскируется» под Windows -сообщение le_san Мировые новости 5 24.05.2007 12:16
Каждый пятый троян в 2006 году был направлен на хищение банковских данных IDentety Мировые новости 5 22.01.2007 12:32
Новый троян для сотовых телефонов ~Fenix~ Мировые новости 5 07.03.2006 20:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ