 |
|

17.11.2006, 21:37
|
|
Познающий
Регистрация: 18.09.2006
Сообщений: 74
С нами:
10339586
Репутация:
36
|
|
devil2007, ты уверен что это трой ?...
на http://www.virustotal.com проверь
|
|
|

17.11.2006, 21:56
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами:
10721066
Репутация:
4360
|
|
а скрин расширение Jpg случайно имеет?  ))
|
|
|

17.11.2006, 23:00
|
|
Новичок
Регистрация: 31.10.2006
Сообщений: 20
С нами:
10277476
Репутация:
3
|
|
Друзья дайте лучше скрипт батника меняющего exe на jpeg в реестре.
|
|
|

19.11.2006, 02:23
|
|
Участник форума
Регистрация: 19.03.2006
Сообщений: 142
С нами:
10603816
Репутация:
177
|
|
Зачем те батник. Ведь это просто эксплойт экспулатирующий уязвимость в винде.
Конфигурируешь с помощью него специяльную jpeg картинку. И не просто картинку, а риальную картинку. В рез-те чего в папке Temp появляется картинка с заданным расширением. Да, не спорю, возможно и есть такой батник, который обсуждался выше.
Но так же есть и сплойт. Так что корош ломать голову над вопросом где взять и как достать. Юзаем поиск гопода. Велькум ту гугль)))
|
|
|

19.11.2006, 02:52
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами:
10566621
Репутация:
1198
|
|
прикольно, но старо, Я как-то видел такую борду, типа открываешь каринку, а она вырубае Explorer.exe, не знаю чем это лепили... Я делал так *.bmp => и файл туда пихаем (зависит от размера картинки) и он идёт как груз... а
"реально прислали чонить вида:
*.jpg...........................exe" - хз он же смотрел свойства.. кстати помница некий nc.STRIEM ))) делала сниффер, а у него снифф типа такой 1.ru/s.gif(в нём пхп код), открывем и видим картинку) прикольно, такая же тема могла и тут пройти, типа скрипт качает файл и запускает... так что даже картинки вредно бывает открывать
|
|
|

19.11.2006, 06:38
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами:
10339586
Репутация:
1396
|
|
Плять...Я терь и спать ен буду.....седни кореша принесли ВАЛПЕПЕРОФ....емае....гггг
|
|
|

19.11.2006, 13:14
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
С нами:
10653446
Репутация:
836
|
|
какой-нить joiner
в Super Glue можно установить порядок запуска файлов(ну не в этом дело), просто 2 файла: jpg, exe склеены и все...
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
|
|
|

19.11.2006, 22:57
|
|
Участник форума
Регистрация: 19.03.2006
Сообщений: 142
С нами:
10603816
Репутация:
177
|
|
Люди. Мне просто кажется, что это сплойт. Мне подобную вестч один друган попросил откомпилить. Сказал, что мол, конвертирует экзешник в jpg. Откомпилю, посмтрю что за цукэ.
|
|
|

19.11.2006, 23:14
|
|
Участник форума
Регистрация: 19.03.2006
Сообщений: 142
С нами:
10603816
Репутация:
177
|
|
И еще. Если углубиться, то тут и думать нечего что именно это такое. ХОтя, с другой стороны, это может быть что угодно. Но могу предоставить некоторые док-ва, которые покажут, что это сплойт.
PoC код, позволяющий системному администратору проверить защищенность своих систем против недавно обнаруженной уязвимости переполнения буфера при обработке jpeg изображений в различных продуктах Microsoft Windows. Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на уязвимой системе.
Переполнение буфера в в обработке JPEG изображений в нескольких продуктах Microsoft
Опасность: Критическая
аличие эксплоита: Нет
Описание: Уязвимость обнаружена в нескольких продуктах Microsoft в обработке JPEG изображений. Злонамеренный пользователь может скомпрометировать систему пользователя.
Переполнение буфера обнаружено внутри + JPEG Parsing компоненты (Gdiplus.dll). Злонамеренный пользователь может сконструировать специально обработанное jpeg изображение, которое вызовет переполнение буфера при попытке просмотреть это изображение, используя уязвимую компоненту. Уязвимость может использоваться для выполнения произвольного кода на системе пользователя.
Вот так то...
|
|
|

19.11.2006, 23:20
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами:
10721066
Репутация:
4360
|
|
какой-нить joiner
в Super Glue можно установить порядок запуска файлов(ну не в этом дело), просто 2 файла: jpg, exe склеены и все...
да ну? с каких пор картинки стали легально (без сплоитов) запускаться как приложения?
100% тут сплоит с багой в обработке картинок в винде
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Icq БОТЫ
|
NeuRonix |
Skype, IRC, ICQ, Jabber и другие IM |
18 |
10.04.2010 23:56 |
|
Небольшой Faq по асе!!
|
Zitt |
Skype, IRC, ICQ, Jabber и другие IM |
9 |
13.02.2007 00:46 |
|
Faq по Icq-хакингу
|
ОТЕЦ |
Skype, IRC, ICQ, Jabber и другие IM |
3 |
11.01.2007 16:26 |
|
ICQ AIM tools 2006 v 2.5
|
ProTeuS |
Skype, IRC, ICQ, Jabber и другие IM |
5 |
24.10.2006 00:19 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|