ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

19.01.2007, 10:23
|
|
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме: 51085
Репутация:
14
|
|
Сообщение от А®ТеS
Файрволлы HttpSendRequest() перехватят. Я думаю нужно писать приложение которое будет мучать файрволл как раз таки из под ring0, тогда точн прокатит =)))))))
=) Угу.. А имеется опыть опуститься до ring-0?
Последний раз редактировалось darkf0x; 19.01.2007 в 17:35..
|
|
|

19.01.2007, 12:11
|
|
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме: 51085
Репутация:
14
|
|
Yahooo! Натянул я OutPost! =)))))) Методом POST через HTTP (API).... Отправляю без перехвата! =) Не видит он ни хера! Правда есть существенная проблема!!! Он **** отлавливает момент внедрения в чужой процесс кода! =(
Блин без написания dll и опускания до ring-0 не обойтись имхо! =( Мля...
Последний раз редактировалось darkf0x; 19.01.2007 в 17:36..
|
|
|

19.01.2007, 22:59
|
|
Новичок
Регистрация: 25.11.2006
Сообщений: 8
Провел на форуме: 57942
Репутация:
2
|
|
Сообщение от А®ТеS
Файрволлы HttpSendRequest() перехватят. Я думаю нужно писать приложение которое будет мучать файрволл как раз таки из под ring0, тогда точн прокатит =)))))))
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
|
|
|

19.01.2007, 23:03
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
ты хоть понял, что сказал?
|
|
|

20.01.2007, 00:59
|
|
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме: 51085
Репутация:
14
|
|
Сообщение от VaV
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
Ура! Удалось обойти OutPost правда тестил на 3-х тачилах только.... Но надеюсь что сия фишка действительно будет работать и против других файеров!
Короче спасает от всех напастей трой в виде сервиса!
Не совсем понятно почему? =) Но! Как ни странно когда
стартует сервис и создает свой Image в процессе svchost
OutPost на него просто кладет! =)))))
Что удивительно имхо эта хренотень (OutPost) имеет толпу хуков на системные вызовы WriteProccess в Kernel32! Не суть! А так как сервису (трою) удалось ломануться в чужой процесс, он без особых усилий отправляет мессаги в инет, имхо svchost является одним из разрешенных процессов, оно и понятно! =)
Не знаю как даная приблуда будет работать с другими антизаразами, но у меня пашет! Если подтвердится, что этот способ имеет право на жизнь, я напишу статейку с исходниками (все писалось на C++)
|
|
|

20.01.2007, 01:06
|
|
Новичок
Регистрация: 12.01.2007
Сообщений: 22
Провел на форуме: 51085
Репутация:
14
|
|
Сообщение от VaV
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
ring-0 - Привилегия (супервизор) уровень системного ядра! На этом уровне можно делать с любым процессом что угодно! Не совсем понимаю что такое BSOD, но если все грамотно реализовать, то работать будет на ура! тока драйвер придется писать! =))) НА АсМЕ!!! Можно извратиться и на Си... Но.... Очень сомневаюсь! На самом деле можно найти дыры и без ring-0...
|
|
|

20.01.2007, 01:14
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
переходи на уровень подъядра.
|
|
|

20.01.2007, 01:18
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
ring-0 - Привилегия (супервизор) уровень системного ядра! На этом уровне можно делать с любым процессом что угодно! Не совсем понимаю что такое BSOD, но если все грамотно реализовать, то работать будет на ура! тока драйвер придется писать! =))) НА АсМЕ!!! Можно извратиться и на Си... Но.... Очень сомневаюсь! На самом деле можно найти дыры и без ring-0...
РИНГ НОЛЬ ХЭЭЭЭЭЭЭЭК
|
|
|

20.01.2007, 01:19
|
|
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме: 4610226
Репутация:
1332
|
|
хэк
|
|
|

20.01.2007, 01:19
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
Ринг Ноль там зохавал КТУЛХУ
Последний раз редактировалось KEZ; 20.01.2007 в 01:29..
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|