ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Small Joiner
  #111  
Старый 16.07.2007, 10:38
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
Wink Small Joiner

Вот небольшой мой релиз написанный за пару недель
Вобщем это джойнер,я думаю вопросов с тем для чего он нужен не будет
Из особенностей:
-Стаб 6kb даже незнаю что можно с ним сделать
+ Клеит любые файлы в любом количестве
+Возможна смена иконки у результатирвуещего файла
ы
+Не палиться антивирусами
И все это в 10 kb вместе со стабом
Итак прошу критики замечаний,из багов только заметил некорректную работу с .ico при смене иконки


Вроде бы все ;-)
 

  #112  
Старый 16.07.2007, 10:43
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

А линка где?
 

  #113  
Старый 16.07.2007, 10:47
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

Линк в студию.
 

  #114  
Старый 16.07.2007, 10:56
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Сохрани картинку как .rar и открой WinRar'ом =)))
 

  #115  
Старый 16.07.2007, 11:12
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

-После склейки стаб пропаливается касперычем 7.
-При запуске файлы стартуют в полное окно, т.е Maximized (так задумано?)
-Для чего кнопка мелтинг,если она никуя не работает
-После добавления иконки,частично теряется гамма.
+А вообще неплохо реализовал.
Уже неактуально прятать файлы в ресах стаба,слишком паливно. Даже шифровка не спасает.
 

  #116  
Старый 17.07.2007, 03:31
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
PS: Убедительная просьба не проверять на паблик онлайн сканерах.

PPS: При склейке возможно понадобится выключить антивирус (если он будет мешать действиям джоинера).
Зачем выключать антивирь если его не палит?
Или палит?Тогда почему не проверять на онлайн сканерах?
 

  #117  
Старый 17.07.2007, 03:39
begin_end
Members of Antichat - Level 5
Регистрация: 04.01.2007
Сообщений: 176
Провел на форуме:
17964969

Репутация: 1362
По умолчанию

1. Механизм склейки файлов джоинером может вызывать подозрения у антивирусных систем и тем самым блокироваться.

2. Общеизвестно, что после активной проверки результата работы подобного ПО, например, на virustotal.com его стаб начинают детектировать большое количество антивирусов.

Понятно, что первый пункт никак не влияет на актуальность применения джоинера, в отличие от второго. Если нет - советую глубже вникнуть в проблематику вопросов создания джоинера, его состава, функционирования, а также функционирования антивирусных средств.

Последний раз редактировалось begin end; 17.07.2007 в 03:43..
 

  #118  
Старый 17.07.2007, 10:44
_SploiT_
Участник форума
Регистрация: 09.05.2007
Сообщений: 120
Провел на форуме:
387630

Репутация: 69
Отправить сообщение для _SploiT_ с помощью ICQ
По умолчанию

Цитата:
ps: Убедительная просьба не проверять на паблик онлайн сканерах.
А вобще на даный момент какие ав палят?
 

  #119  
Старый 17.07.2007, 12:18
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
Thumbs down

зачем в \LOCALS~1\Temp\
создавать BERWRK.DLL которое палит АВП

каспер стабильно палит склеенное

Последний раз редактировалось Zedo83; 17.07.2007 в 12:22..
 

  #120  
Старый 17.07.2007, 13:27
begin_end
Members of Antichat - Level 5
Регистрация: 04.01.2007
Сообщений: 176
Провел на форуме:
17964969

Репутация: 1362
По умолчанию

Итак, стаб джоинера на данный момент чист. Сама программа-билдер кстати тоже не детектируется. Но поведение джоинера при склейке файлов кажется подозрительным антивирусам. А нам то что? Это же не у клиента происходит, а у нас. Можно на время склейки и выгрузить антивирус.

Результаты проверки на http://virusscan.jotti.org самого приложения-билдера, продукта склейки.

PS: Если у вас файлы определялись до склейки то и после склейки они будут определятся. Джоинер - не криптор.

PPS: В библиотеке BERWRK.DLL находятся необходимые для джоинера функции работы с ресурсами RCDATA и ресурсом иконки. Если кто мне приведёт пример кода на чистом API, на Delphi, грамотно работающий с ресурсом иконки - надобность в BERWRK.DLL исчезнет, автора кода в благодарности.

Последний раз редактировалось begin end; 18.07.2007 в 19:21..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ