ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 28.10.2008, 20:44
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме:
2706059

Репутация: 206
По умолчанию

конечно может, если этот файл являеться сплоитом под винамп, где то видел
при его откритии происходит переполнение буфера винампа выполняеться шелл который скачивает и запускает трои или вирь
 

  #12  
Старый 28.10.2008, 22:18
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

Цитата:
Сообщение от xlinux  
http://www.securitylab.ru/news/352615.php
...жжОжж
Код:
троянскую программу, предлагающую загрузить и установить некий медиаплеер. Если потенциальная жертва соглашается инсталлировать приложение
сабж совсем о другом
 

  #13  
Старый 28.10.2008, 22:30
xlinux
Banned
Регистрация: 11.03.2007
Сообщений: 32
Провел на форуме:
561794

Репутация: 73
Отправить сообщение для xlinux с помощью ICQ
Post

Цитата:
Сообщение от dfgrd  
кто-то там где-то там, а что именно не ясно, я не видел подтверждённых данных о создании такого файла, тем более там написано что он не начинал воспроизводиться, а запршивал установку, значит это лишь дыра в плеере
ok братуха, завтра все будет, special for you!!! =)
 

  #14  
Старый 28.10.2008, 23:04
vikseriq
Участник форума
Регистрация: 31.07.2008
Сообщений: 207
Провел на форуме:
299231

Репутация: 107
Отправить сообщение для vikseriq с помощью ICQ
По умолчанию

Да, единственное использование троев в мрзшках и жопегах - переполнение буферов бажных програм. Сейчас этот трюк был описан в ][акере за лето - уважаемый Крис переполнял флэшплеер, за что ему респект и уважуха )
 

  #15  
Старый 28.10.2008, 23:10
dfgrd
Banned
Регистрация: 12.02.2008
Сообщений: 123
Провел на форуме:
1027073

Репутация: 172
Отправить сообщение для dfgrd с помощью ICQ
По умолчанию

Цитата:
Да, единственное использование троев в мрзшках и жопегах - переполнение буферов бажных програм. Сейчас этот трюк был описан в ][акере за лето - уважаемый Крис переполнял флэшплеер, за что ему респект и уважуха )
ну можно заюзать критическую уязвимость винды, но её сначало надо найти, так что запуск какой либо мп3, через ВМПлеер смог получить акесс к винде и пользователь смог заюзать произвольные комманды, как удалённое администратирование короче.

Ну или можно сделать такую тему, видел у себя однажды, когда у ярлыков вдруг пропали постфиксы, то есть расширеня файлов. И всё легко проходит в таких ситуациях
 

  #16  
Старый 29.10.2008, 00:20
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

ответы даны. топик закрыт, ибо оффтоп разделу
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ