HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Зашита от повторного скачивания
  #1  
Старый 28.09.2007, 03:24
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию Зашита от повторного скачивания

Привет всем.
Скажите какие есть способы зашиты от повторного скачивания (на Delphi) для лоадера.
Спасибо.

Последний раз редактировалось Ge(X)oR; 28.09.2007 в 10:37..
 

  #2  
Старый 28.09.2007, 09:22
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


По умолчанию

1) со стороны лоадера:
После первого запуска лоадера на компе юзера:
Генери уникальный идентификатор компа например ID винта MAC IP да мало ли что еще
И обращайся к с своему сайту типа antichat.ru/index.php?id=ТВОЙ ID
На сайте ставь этот ID в базу или файл.
При повторном обращении к сайту обращаясь с тем же ID сайт не отдает файл т.к. он уже скачан

2) со стороны сайта:
При обращении компа на тот же мпак например - определяешь как можно больше информации о компе юзера и тоже ставишь в БД.
При повторном заходе ищещь этого юзера в БД и если он там есть не отдаешь ему лоадер.
Данные о машине можно получить средствами ПХП - нагуглить этого добра не тяжело

ИМХО во втором случае может быть большое количество холостых срабатываний. т.е. компы за проксями и содинаковым браузером могут не получить лоадер все...

Возьми любой мпак и глянь в него - там в начале как раз идет определение
(помоему :-) уж не помню)

ЗЫ: а Dephi - это че такое

Последний раз редактировалось spider-intruder; 28.09.2007 в 09:33..
 

  #3  
Старый 28.09.2007, 10:30
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию

Неплохая идея но геморная. Есть еше какие способы?
Цитата:
Сообщение от spider-intruder  
ЗЫ: а Dephi - это че такое
опечатка =)
 

  #4  
Старый 28.09.2007, 11:34
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Ge(X)oR Можно в лоадер добавить фичу, которая делает метку в системе (Запись в реестре, на диск, ещё что-либо) и лоадер ищет её, если она есть, то не грузит файл, если метка старая т.е. уже другого файла, то грузим
 

  #5  
Старый 28.09.2007, 11:53
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


По умолчанию

Че там геморного....
Ты мне скажи ты хочешь защиту от заражения (мпаком например) сделать
Или защиту от повторного скачивания лоадером тела трояна?
(кину кусок кода на си - хули там делать :-) )
На делфи не проси - меня от него СЛАБИТ )
 

  #6  
Старый 28.09.2007, 11:57
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

spider-intruder Я как понел ему нужно:
Цитата:
защиту от повторного скачивания лоадером тела трояна
Цитата:
На делфи не проси - меня от него СЛАБИТ )
000 да, Delphi мы не любим
 

  #7  
Старый 28.09.2007, 12:47
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


По умолчанию

Чет я не могу найти на винте прошлогодний заплесневелый кусок пхп и си для решения этой задачки

Смотри внимательно на АПИ GetVolumeInformation() - это конечно не номер самого винта но хотя бы номер раздела Прилепи к этому например еще случайное число по rand() ну короче налепи там че нить побольше для уникальности

Потом в гете отдавай его сайту а из пхп анализируй значение:
$_SERVER['QUERY_STRING'];
пиши его в файлик
при след запросе проверяй был ли у тя такой идентификатор уже.

Хм...
А если те просто надо знать качал ли твой лоадер троян или нет:
осле скачки троя в первый раз создай на винте файл с любым именем и при каждом запуске лоадера проверяй его наличие

Если конечно лоадер твой есть в сорцах, а не просто куплен у кулхацкеров за Денежку

2GlOFF
>> 000 да, Delphi мы не любим

Забешает в банк чувак в маске с пистолетом! Всем лежать! Подходит к кассиру.
-Соси!!!
делать нечего. исполняет....
Мужик "закончив" снимает маску:
А дома мы не любим, а дома нас ТОШНИТ )))))

(подумал - лоадер на то и лоадер шоб слить запустить и умереть, как муха однодневка.. смысл????)

Последний раз редактировалось spider-intruder; 28.09.2007 в 12:51..
 

  #8  
Старый 28.09.2007, 14:52
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию

2 spider-intruder
Там не столько геморно сколько дело в размере =) а он там будет шо ппц =)
За идею огромное спасибо, буду думать как реализовать.

Тему можно закрывать.
 

  #9  
Старый 28.09.2007, 16:02
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


По умолчанию

Ge(X)oR, какой планируемый размер у твоего лоадера?
 

  #10  
Старый 28.09.2007, 18:23
Krey
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме:
388343

Репутация: 0
По умолчанию

Цитата:
Сообщение от Piflit  
Ge(X)oR, какой планируемый размер у твоего лоадера?
30-40kb
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Полный обзор ICQ клиентов BlackCats Skype, IRC, ICQ, Jabber и другие IM 48 14.12.2008 00:32
Защита формы от повторного заполнения с помощью cookies на php NNNS PHP 1 18.06.2007 14:41
Скачивания форума Dimann Болталка 4 05.05.2005 13:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.