HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #421  
Старый 04.04.2008, 20:51
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от Dr.KoD  
народ залейте исходники джойнеров на Делфи, все, коорые были в этой теме скачал.
Неплохобы исходники тех что выкладывали в этой теме:
ТЕМА
тут есть парочка биндеров
http://trojanfrance.com/index.php?dir=Sources/Delphi/
 

  #422  
Старый 09.04.2008, 13:40
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

Цитата:
выпил я пива и меня понесло решил написать как извлекать склеиные фаилы
предположим у нас порога ну очень нужная и в нее вклеин вирус который убивает систему или просто пинч
для начала открываем все это в ольге жмем букву м (что значит память) смотри всю память короче то чем пользуеться наш подопытный фаил (ктото тут видит намного больше ну да ладно)
посмотрели да.. действительно видно что при запуске пороги (смотрим адрес ) она или прыгает на последнию секцию или с нее начинает это стаб джуниоро он извлекает и он запускает
ладно не будем замарачиваться ставим бряк BP CreateFile мы будем ловить если чтото начнет создаваться или загружаться но нам нужно первое итак ф9 и встали смотрим где и что в стеке трасируеим до самой функции калл и смотрим сет там указано что произайдет т.е парамитры функции
там указано где будет создаваться фаил или загружаться ну смотрим папка темп название фаила жмем ф8 так как в эту функцию нам не нужно кому интересно может пойти по указанаму там адресу и посмотреть что там появился указаный фаил только размер его 0
так как он только создался стави бряк BP WriteFile или просто трасируем там не далеко нашли жмем ф8 не заходим ф фаиле появился вес но вот беда мы не можем его ни скопировать ничего пишет мол используеться системой значит идем пишком дальше и вот оно закрытие хендла (если это вирус то нужно быть акуратней
и не пропустить вдру будет стоять функция запуска фаила ее можно перескачить если такая встретиться
а нет так нет как только хендл закрылся все доступ к фаилу есть если эта та порого то можно закрывать ольгу если это вирус то идем дальше предворительно удалив вирус и ишем нашу порогу надеюсь ктонить понял мой бред.
удачной расклейки
 

  #423  
Старый 11.04.2008, 16:16
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

FreeJoiner™ Small+ by GlOFF (build 016) cleaned by Killerkod


Downloads NOW

Спалился джоинер? Просьба сообщить об этом на нашем форуме - forum.glofff.com

Последний раз редактировалось Killerkod; 11.04.2008 в 17:11..
 

  #424  
Старый 11.04.2008, 21:45
Bleed
Новичок
Регистрация: 12.01.2008
Сообщений: 13
Провел на форуме:
59083

Репутация: 6
По умолчанию

У меня такой вопрос - Есть джойнеры которые после склейки дают разшырение jpg?
 

  #425  
Старый 11.04.2008, 22:08
ac1D
Участник форума
Регистрация: 14.03.2007
Сообщений: 110
Провел на форуме:
1358886

Репутация: 29
По умолчанию

нету.
 

  #426  
Старый 12.04.2008, 00:00
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

Цитата:
Сообщение от Bleed  
У меня такой вопрос - Есть джойнеры которые после склейки дают разшырение jpg?
только *.scr, *.com, *.exe, *.pif
больше или я не знаю, или их просто нет. хз
 

  #427  
Старый 12.04.2008, 01:30
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от Bleed  
У меня такой вопрос - Есть джойнеры которые после склейки дают разшырение jpg?
есть. но из всех файлов запуститься только jpg
 

  #428  
Старый 12.04.2008, 06:28
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Pernat1y, а ты пробывал так клеить с выходом jpg? У тебя хоть один файл запустился? Появится просто окно просмотра картинки и будет написано - Просмотр недоступ
 

  #429  
Старый 12.04.2008, 09:34
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
По умолчанию

Есть джойнер который дает при выходе картинку, и запускается ехе файл нормально.
Читайте багтреки.Уязвимости 100 лет.
P.S.связана c wml.
 

  #430  
Старый 12.04.2008, 10:13
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Уязвимости 100 лет.

это не уязвимость, скорее всего недоработка или так называемый баг.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ