HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.05.2008, 14:20
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Deneb OutPost 2008 (v6) Можно также вырубать\выгружать путем нажатия на кнопочки.
 
Ответить с цитированием

  #2  
Старый 27.05.2008, 17:31
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
Провел на форуме:
1495357

Репутация: 107
Отправить сообщение для FoX's с помощью ICQ
По умолчанию

Цитата:
2 дабы погрузится на уровень ядра надо свой драйвер грузить а аутпост такое дело видит и сразу запрашивает об этом.
подмена драйвера работает + свои хитрости
 
Ответить с цитированием

  #3  
Старый 27.05.2008, 17:42
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

Возможно =) Незнаю у меня уже давно виста стоит а сюда вообще хрен что левое загрузишь в дроваки(правда кто то говорил что можно в висте грузить не подписанные драйвера).
 
Ответить с цитированием

  #4  
Старый 27.05.2008, 21:28
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

В аутпосте 3 функции это 1 запуск изменных исполняемых фаилов, 2 это проверки на инжект и запросы об этом, 3 проверка на доступ в инет от измененых исполняемых фаилов.(на повышенных настройках безопастности)

Насчет приостановить службы тут очень геморно(на выключение не дается никак даже если сам хочешь) проще саму оболочку вырубить... и орать не будет и пропускать все будет...


П.С. Что то мне кажется что игра не стоит свеч. Обычный пользователь не станет ставить себе аутпост(геморно очень с ним разбиратсо) а проюзерь думать головой умеет....

П.П.С Как говорится на любой замок есть свой лом вопрос в том будет ли эквивалентна цена затраченного времени и сил цене полученной инфы....


Зед ты проверь свой настройки безопастности возможно там в исключениях все висит поэтому и проходит(доверенная зона?).

Последний раз редактировалось Deneb; 27.05.2008 в 21:32..
 
Ответить с цитированием

  #5  
Старый 28.05.2008, 01:29
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
По умолчанию

Цитата:
Сообщение от Deneb  
Зед ты проверь свой настройки безопастности возможно там в исключениях все висит поэтому и проходит(доверенная зона?).
нет исключений!

но в опциях контроля антилик я отключил все подозрительный кроме вызов DNS
 
Ответить с цитированием

  #6  
Старый 28.05.2008, 04:03
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

Поэтому и молчит =) Честно говоря хз какой пункт конкретно - попробуй поставить спрашивать у всех пунктов. ПЛюс включи контроль компонентов
1 Только измен комп приложений.
2 Только исполняемые фаилы приложения.
3 Предупреждать о запуске изменных исполняемых фаилов.

Плюс Включи Контроль критических обьектов и поставь все галочки.

Последний раз редактировалось Deneb; 28.05.2008 в 04:12..
 
Ответить с цитированием

  #7  
Старый 28.05.2008, 13:32
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
По умолчанию

Цитата:
Сообщение от Deneb  
1 Только измен комп приложений.
2 Только исполняемые фаилы приложения.
3 Предупреждать о запуске изменных исполняемых фаилов.
это опции по дефолту, я ничего не менял

а в контроле антилик если все галки поставить - проще сразу повеситься =)))
 
Ответить с цитированием

  #8  
Старый 29.05.2008, 17:22
Zedo83
Познающий
Регистрация: 14.07.2007
Сообщений: 90
Провел на форуме:
108080

Репутация: 47
По умолчанию

код утилитки, которая выносит каспера 2009
http://slil.ru/25843769
под семерку можно какнибудь переделать ? что там за код
 
Ответить с цитированием

  #9  
Старый 29.05.2008, 17:52
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

2009 еще мега бета. Там багов как муравьев в муравейнике.
 
Ответить с цитированием

  #10  
Старый 29.05.2008, 17:56
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Цитата:
Сообщение от Deneb  
2009 еще мега бета. Там багов как муравьев в муравейнике.
Такие громкие заявления, ни чем не доказанные...
Можно подумать, вы ковырялись в нем и можете утверждать таковое, приведите тогда доказательства

Что бы утверждать, необходимо привести доказательства!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обход Kis любой версии Zedo83 Разное - Покупка, продажа, обмен 3 13.05.2008 15:05
Agnitum: Первые победы антивируса Outpost Antivirus Pro Yulo Мировые новости. Обсуждения. 13 20.04.2008 21:59
Обход регистрации в Invision Power Board v1.3 Final DeeIP Уязвимости CMS / форумов 1 10.04.2005 20:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ