HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1411  
Старый 07.06.2008, 09:38
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Red face

Цитата:
Сообщение от ChaaK  
Паковать я тебе вообще не советую.
Ну все таки размер раза в 3-4 уменьшается...
Цитата:
Сказывается на работоспособности приложения.
Согласен, все время проверять приходится. Ну вот PECompact вроде ничего так...
Цитата:
Лучше сначала крипт
Да у меня и после криторов редко что работало Пробовал криптовать Notepad.exe криптором CRypt0Z v3 Public (ну на 138 странице лежит). Так размер вырос сильно + блокнот даже не запустился
Цитата:
потом протектер/антиотладчик.
И после этого троян будет работать?)




pohernah109 с kascode.nm.ru не с чем не склееный?

Последний раз редактировалось Nek1t; 07.06.2008 в 09:54..
 

  #1412  
Старый 07.06.2008, 11:51
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме:
1025198

Репутация: 11
По умолчанию

Цитата:
Сообщение от Грот  
вроде ктото просил видео залит по расклейке фаилов,
вот заливаю.

расклейка

реверс пинча (или куда идет отчет)

сори если гдето косяк, немного неадекватин был я вчера.


расшифровщик

плагины к ольге
Всё прикольно но в последнем видео а конкретно реверс пинча в конце вы говорите что то про эксплоит Какой именно вы имеете в виду? если можно то сразу ссылочку на него и как использовать.
 

  #1413  
Старый 07.06.2008, 11:54
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Не эксплойт, а шелл... На форуме он гдето выкладывался
 

  #1414  
Старый 07.06.2008, 11:56
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Цитата:
Сообщение от Nek1t  
pohernah109 с kascode.nm.ru не с чем не склееный?
Не с чем, он чист
 

  #1415  
Старый 07.06.2008, 11:59
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме:
1025198

Репутация: 11
По умолчанию

Цитата:
Сообщение от Killerkod  
Не эксплойт, а шелл... На форуме он гдето выкладывался
А можно хоть его название? а то искать каой то шел не зная даже его названия это тоже самое что тыкать пальцем в небо.
 

  #1416  
Старый 07.06.2008, 12:25
--exe--
Познающий
Регистрация: 23.12.2006
Сообщений: 67
Провел на форуме:
1792581

Репутация: 155
Отправить сообщение для --exe-- с помощью ICQ
По умолчанию

Не шелл, а эксплойт, который использует уязвимость в гейте(некорректная проверка на расширение создаваемых файлов) и заливает шелл...
 

  #1417  
Старый 07.06.2008, 12:35
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме:
254313

Репутация: 185
По умолчанию

В продолжении темы по расклейке.Когда то ,что то такое в качестве примера накорябала.
Код корявый,но работает.Используется классический перехват апи функций для
ShellExecute и WinExec.Будет работать,если параметр FileName будет содержать полный путь к файлам!Помещаете дллку и ехе в папку с тем файлом который хотите
расклеить,затем открываете его,Loader.exe и в этой папке появляются расклеинные файлы!
Внутри архива исходники,что б потом не говорили что там вирус,так как некоторые
ругаются на Loader.exe как на вирус.Ругаются из за апи функций что находятся в нём!
Так что,компильте фасмом если хотите!
Тестировалось на фрее джойнере.
http://slil.ru/25873972
 

  #1418  
Старый 07.06.2008, 12:38
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

А ещё можно расклеить путем запуска и в папке темп поглядеть, что выкинулось )
 

  #1419  
Старый 07.06.2008, 12:56
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

а если запуск из памяти? а хучить лучше всего CreateProcessInternalW.
 

  #1420  
Старый 07.06.2008, 14:42
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме:
254313

Репутация: 185
По умолчанию

Вот тоже когда то криптор написала! До сих пор большенством непалится!
http://slil.ru/25874452
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ