ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

07.06.2008, 09:38
|
|
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме: 405538
Репутация:
23
|
|
Сообщение от ChaaK
Паковать я тебе вообще не советую.
Ну все таки размер раза в 3-4 уменьшается...
Сказывается на работоспособности приложения.
Согласен, все время проверять приходится. Ну вот PECompact вроде ничего так...
Да у меня и после криторов редко что работало  Пробовал криптовать Notepad.exe криптором CRypt0Z v3 Public (ну на 138 странице лежит). Так размер вырос сильно + блокнот даже не запустился
потом протектер/антиотладчик.
И после этого троян будет работать?)
pohernah109 с kascode.nm.ru не с чем не склееный?
Последний раз редактировалось Nek1t; 07.06.2008 в 09:54..
|
|
|

07.06.2008, 11:51
|
|
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме: 1025198
Репутация:
11
|
|
Всё прикольно но в последнем видео а конкретно реверс пинча в конце вы говорите что то про эксплоит Какой именно вы имеете в виду? если можно то сразу ссылочку на него и как использовать.
|
|
|

07.06.2008, 11:54
|
|
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме: 486104
Репутация:
239
|
|
Не эксплойт, а шелл... На форуме он гдето выкладывался
|
|
|

07.06.2008, 11:56
|
|
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме: 486104
Репутация:
239
|
|
Сообщение от Nek1t
pohernah109 с kascode.nm.ru не с чем не склееный?
Не с чем, он чист
|
|
|

07.06.2008, 11:59
|
|
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме: 1025198
Репутация:
11
|
|
Сообщение от Killerkod
Не эксплойт, а шелл... На форуме он гдето выкладывался
А можно хоть его название? а то искать каой то шел не зная даже его названия это тоже самое что тыкать пальцем в небо.
|
|
|

07.06.2008, 12:25
|
|
Познающий
Регистрация: 23.12.2006
Сообщений: 67
Провел на форуме: 1792581
Репутация:
155
|
|
Не шелл, а эксплойт, который использует уязвимость в гейте(некорректная проверка на расширение создаваемых файлов) и заливает шелл...
|
|
|

07.06.2008, 12:35
|
|
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме: 254313
Репутация:
185
|
|
В продолжении темы по расклейке.Когда то ,что то такое в качестве примера накорябала.
Код корявый,но работает.Используется классический перехват апи функций для
ShellExecute и WinExec.Будет работать,если параметр FileName будет содержать полный путь к файлам!Помещаете дллку и ехе в папку с тем файлом который хотите
расклеить,затем открываете его,Loader.exe и в этой папке появляются расклеинные файлы!
Внутри архива исходники,что б потом не говорили что там вирус,так как некоторые
ругаются на Loader.exe как на вирус.Ругаются из за апи функций что находятся в нём!
Так что,компильте фасмом если хотите!
Тестировалось на фрее джойнере.
http://slil.ru/25873972
|
|
|

07.06.2008, 12:38
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
А ещё можно расклеить путем запуска и в папке темп поглядеть, что выкинулось  )
|
|
|

07.06.2008, 12:56
|
|
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме: 2715445
Репутация:
588
|
|
а если запуск из памяти?  а хучить лучше всего CreateProcessInternalW.
|
|
|

07.06.2008, 14:42
|
|
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме: 254313
Репутация:
185
|
|
Вот тоже когда то криптор написала!  До сих пор большенством непалится!
http://slil.ru/25874452
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Социальная инженерия
|
The real Dr.Lector |
Болталка |
10 |
22.12.2008 20:45 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|