ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > ICQ
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 08.03.2006, 02:56
Allen
Постоянный
Регистрация: 24.10.2005
Сообщений: 367
Провел на форуме:
686219

Репутация: 26
По умолчанию

Цитата:
Сообщение от seeattact  
Есть такие - это крипторы.
Где взять?
Как она работает?
 
Ответить с цитированием

  #52  
Старый 08.03.2006, 03:09
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от Allen  
Где взять?
Как она работает?
купить http://forum.antichat.ru/thread14355.html
 
Ответить с цитированием

  #53  
Старый 08.03.2006, 03:58
=Be$=
Постоянный
Регистрация: 21.01.2006
Сообщений: 310
Провел на форуме:
1675027

Репутация: 237
Отправить сообщение для =Be$= с помощью ICQ
По умолчанию

Крипторы тебе помогут только от проверки монитором.
 
Ответить с цитированием

  #54  
Старый 08.03.2006, 03:59
Allen
Постоянный
Регистрация: 24.10.2005
Сообщений: 367
Провел на форуме:
686219

Репутация: 26
По умолчанию

Цитата:
Сообщение от seeattact  
Может, бесплатно есть?
 
Ответить с цитированием

  #55  
Старый 08.03.2006, 04:04
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

Цитата:
Сообщение от Allen  
Может, бесплатно есть?
есть
ищи тут http://yandex.ru/yandsearch?stype=ww...EF%F2%EE%F0%FB
 
Ответить с цитированием

  #56  
Старый 08.03.2006, 05:29
Allen
Постоянный
Регистрация: 24.10.2005
Сообщений: 367
Провел на форуме:
686219

Репутация: 26
По умолчанию

Вот.
Зверька зовут Xinch 1.53 alpha 4.
Ворует ВСЁ!
 
Ответить с цитированием

  #57  
Старый 08.03.2006, 12:12
bxN5
Постоянный
Регистрация: 08.01.2006
Сообщений: 865
Провел на форуме:
3279330

Репутация: 343


Отправить сообщение для bxN5 с помощью ICQ
По умолчанию

http://www.wasm.ru/toollist.php?list=12

Незнаю не пробовал юзайте может понравитса)
 
Ответить с цитированием

  #58  
Старый 08.03.2006, 20:05
DoGwooD
Новичок
Регистрация: 08.03.2006
Сообщений: 4
Провел на форуме:
13443

Репутация: 0
Cool

Вот статейка

Как спрятать Троян (точнее EXE-файл который определяется антивирусом) ...

Что для этого нужно:

1) По принципу сам троян (В качестве трояна я взял редактор сервера Троян Lamer's Death который определяется как

------------------------------------------------------------------------------------------

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован UPX

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Инфицирован Backdoor.Death.26

------------------------------------------------------------------------------------------

То, что он уже пакованый UPX это нам немешает (хотя, может кто и хочет распаковать тот пусть распаковывает...)

2) Программа под названием topo.exe или topo12.exe

С ее помощью открываем наш зловещий вирус editor.exe

от программы сразу будет предложение создать новую секцию или использовать старую ?




по сути можно выбрать и тот, и другой вариант, но советую использовать старую

так как антивирусы могут использовать название секции в будущем...

ДЛЯ НАГЛЯДНОСТИ ПРИМЕР

В самой программе ставим галочку на слове Redirect Entrypoint

и добавляем 15 байт (Здесь также используется ваша фантазия... можете вписывать туда свою дату рождения...)

БОЛЕЕ ПОДРОБНО

после всего сделаного жмем "Do It!"



теперь мы поменяли начало загрузки трояна и переехал он на новый адрес... 004974F1

теперь проверяем наш троянчик Касперским...

бля орет сволочуга

но говорит что наш вирус упакован PE_Patch

--------------------------------------------------------------------------------------------

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован PE_Patch

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Упакован UPX

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe Инфицирован Backdoor.Death.26

--------------------------------------------------------------------------------------------

3) Вот теперь мы берем в руки HEX-Editor HIEW.EXE

запускаем HIEW.EXE выбираем из всех файлов наш зловещий editor.exe

жмем последовательно Enter, далее F4, далее F3, далее F8, далее F5

бог ты мой какое чудо мы оказались на адресе 004974F1

и начиная с адреса 004974F1 до адреса 004974FB

мы видим эти вот самые циферки состоящие из 90 (это и есть наши добавленые 15 байт)

.004974F1: 90 nop

.004974F2: 90 nop

.004974F3: 90 nop

.004974F4: 90 nop

.004974F5: 90 nop

.004974F6: 90 nop

.004974F7: 90 nop

.004974F8: 90 nop

.004974F9: 90 nop

.004974FA: 90 nop

.004974FB: E960FEFFFF jmp .000497360 -------- (1)

дело в том что антивирус видит эту часть кода и узнает ее...

далее едет в ход так называемый "МЕТОД ТЫКА"

жму F3 и редактирую эти циферки...

гы... а по простому вставляю мусор

проще говоря замените в некоторых местах значение 90 (вот она хитрость...)

самого програмного кода они все равно невыполняют так что меняйте их как хотите...



004974F1: 90 nop

004974F2: 90 nop

004974F3: 0000 add [eax],al (здесь наклепал нулей)

004974F5: 90 nop

004974F6: 90 nop

004974F7: 91 xchg ecx,eax (здеcь вставил еденицу...)

004974F8: 90 nop

004974F9: 90 nop

004974FA: 90 nop

004974FB: E960FEFFFF jmp .000497360 -------- (1)

после проделоного сохраняем изменения жмем F9

и выходим из программы

проверяем на работоспособность нашь зловещий вирус...

Гы работает и ничего не изменилось открывается и ошибок никаких просто зашибись все...

проверяем его касперским и тот тоже не жалуется говорит что все оки...

---------------------------------------------------------------------------------------------

C:\WINDOWS\Рабочий стол\ld27b3\editor.exe OK

---------------------------------------------------------------------------------------------

Воть в любом случае можно не зная языка программирования упрятать exe-файл вируса либо троянца...

Последний раз редактировалось DoGwooD; 08.03.2006 в 20:18..
 
Ответить с цитированием

  #59  
Старый 08.03.2006, 20:09
seeattact
Banned
Регистрация: 12.01.2006
Сообщений: 621
Провел на форуме:
1425186

Репутация: 121


Отправить сообщение для seeattact с помощью ICQ
По умолчанию

выложи прогу
 
Ответить с цитированием

  #60  
Старый 08.03.2006, 20:13
DoGwooD
Новичок
Регистрация: 08.03.2006
Сообщений: 4
Провел на форуме:
13443

Репутация: 0
Unhappy

Цитата:
Сообщение от seeattact  
выложи прогу
Я бы с радостью, сам когда-то это делал, винду снёс, проги вместе с ней...

Поищи по названию topo12.exe а вторая HIEW.EXE

Последний раз редактировалось DoGwooD; 08.03.2006 в 20:16..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый троян создает поддельную рекламу Google AdSense DRON-ANARCHY Мировые новости 7 08.01.2006 13:34
Троян под видом Skype DRON-ANARCHY Мировые новости 0 22.10.2005 18:56
Новый троян отключает защитное ПО DRON-ANARCHY Мировые новости 5 22.09.2005 18:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ