HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вскрыть троян
  #1  
Старый 06.06.2007, 21:38
i_am_banana
Новичок
Регистрация: 04.02.2007
Сообщений: 22
Провел на форуме:
525967

Репутация: 17
По умолчанию вскрыть троян

можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....
 
Ответить с цитированием

  #2  
Старый 06.06.2007, 21:47
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
Провел на форуме:
263627

Репутация: 32
По умолчанию

мыло можно перехватить... сниффером например но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....
 
Ответить с цитированием

  #3  
Старый 06.06.2007, 21:53
sys32
Banned
Регистрация: 04.04.2007
Сообщений: 127
Провел на форуме:
1344053

Репутация: 11
По умолчанию

Можно, дизассемблиром, например IDA Pro или HIEW
 
Ответить с цитированием

  #4  
Старый 06.06.2007, 21:54
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
Проще запустить на голой вертуальной системе.
 
Ответить с цитированием

  #5  
Старый 06.06.2007, 21:57
sys32
Banned
Регистрация: 04.04.2007
Сообщений: 127
Провел на форуме:
1344053

Репутация: 11
По умолчанию

Цитата:
голой вертуальной системе
и что от этого будет? ему надо мыло вычислить а не трои запускать
 
Ответить с цитированием

  #6  
Старый 06.06.2007, 22:01
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Цитата:
Цитата:
Цитата:
голой вертуальной системе

и что от этого будет? ему надо мыло вычислить а не трои запускать
Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
А виртуалка чтоб реальные пороли не уплыли
 
Ответить с цитированием

  #7  
Старый 06.06.2007, 22:02
sys32
Banned
Регистрация: 04.04.2007
Сообщений: 127
Провел на форуме:
1344053

Репутация: 11
По умолчанию

ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"
 
Ответить с цитированием

  #8  
Старый 06.06.2007, 22:04
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

А как думаеш в сетевом пакете он не будет писать куда посылает?
 
Ответить с цитированием

  #9  
Старый 06.06.2007, 22:05
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
А виртуалка чтоб реальные пороли не уплыли
https://forum.antichat.ru/thread39383.html
=)
 
Ответить с цитированием

  #10  
Старый 06.06.2007, 22:07
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

GreenBear

Ну пинчь этого вроде не умеет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Троян Conycspa.AJ: 9 вирусов в «подарок» le_san Мировые новости. Обсуждения. 3 29.05.2007 09:41
Троян «маскируется» под Windows -сообщение le_san Мировые новости. Обсуждения. 5 24.05.2007 12:16
Каждый пятый троян в 2006 году был направлен на хищение банковских данных IDentety Мировые новости. Обсуждения. 5 22.01.2007 12:32
Новый троян для сотовых телефонов ~Fenix~ Мировые новости. Обсуждения. 5 07.03.2006 20:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ