HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Skype, IRC, ICQ, Jabber и другие IM
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 17.11.2006, 21:37
-SMith-
Познающий
Регистрация: 18.09.2006
Сообщений: 74
С нами: 10339586

Репутация: 36
По умолчанию

devil2007, ты уверен что это трой ?...
на http://www.virustotal.com проверь
 
Ответить с цитированием

  #22  
Старый 17.11.2006, 21:56
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

а скрин расширение Jpg случайно имеет? ))
 
Ответить с цитированием

  #23  
Старый 17.11.2006, 23:00
Brut[e]
Новичок
Регистрация: 31.10.2006
Сообщений: 20
С нами: 10277476

Репутация: 3
По умолчанию

Друзья дайте лучше скрипт батника меняющего exe на jpeg в реестре.
 
Ответить с цитированием

  #24  
Старый 19.11.2006, 02:23
GeyDee
Участник форума
Регистрация: 19.03.2006
Сообщений: 142
С нами: 10603816

Репутация: 177
По умолчанию

Зачем те батник. Ведь это просто эксплойт экспулатирующий уязвимость в винде.
Конфигурируешь с помощью него специяльную jpeg картинку. И не просто картинку, а риальную картинку. В рез-те чего в папке Temp появляется картинка с заданным расширением. Да, не спорю, возможно и есть такой батник, который обсуждался выше.
Но так же есть и сплойт. Так что корош ломать голову над вопросом где взять и как достать. Юзаем поиск гопода. Велькум ту гугль)))
 
Ответить с цитированием

  #25  
Старый 19.11.2006, 02:52
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

прикольно, но старо, Я как-то видел такую борду, типа открываешь каринку, а она вырубае Explorer.exe, не знаю чем это лепили... Я делал так *.bmp => и файл туда пихаем (зависит от размера картинки) и он идёт как груз... а
"реально прислали чонить вида:
*.jpg...........................exe" - хз он же смотрел свойства.. кстати помница некий nc.STRIEM ))) делала сниффер, а у него снифф типа такой 1.ru/s.gif(в нём пхп код), открывем и видим картинку) прикольно, такая же тема могла и тут пройти, типа скрипт качает файл и запускает... так что даже картинки вредно бывает открывать
 
Ответить с цитированием

  #26  
Старый 19.11.2006, 06:38
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Плять...Я терь и спать ен буду.....седни кореша принесли ВАЛПЕПЕРОФ....емае....гггг
 
Ответить с цитированием

  #27  
Старый 19.11.2006, 13:14
W!z@rD
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
С нами: 10653446

Репутация: 836


По умолчанию

какой-нить joiner
в Super Glue можно установить порядок запуска файлов(ну не в этом дело), просто 2 файла: jpg, exe склеены и все...
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
 
Ответить с цитированием

  #28  
Старый 19.11.2006, 22:57
GeyDee
Участник форума
Регистрация: 19.03.2006
Сообщений: 142
С нами: 10603816

Репутация: 177
По умолчанию

Люди. Мне просто кажется, что это сплойт. Мне подобную вестч один друган попросил откомпилить. Сказал, что мол, конвертирует экзешник в jpg. Откомпилю, посмтрю что за цукэ.
 
Ответить с цитированием

  #29  
Старый 19.11.2006, 23:14
GeyDee
Участник форума
Регистрация: 19.03.2006
Сообщений: 142
С нами: 10603816

Репутация: 177
По умолчанию

И еще. Если углубиться, то тут и думать нечего что именно это такое. ХОтя, с другой стороны, это может быть что угодно. Но могу предоставить некоторые док-ва, которые покажут, что это сплойт.
PoC код, позволяющий системному администратору проверить защищенность своих систем против недавно обнаруженной уязвимости переполнения буфера при обработке jpeg изображений в различных продуктах Microsoft Windows. Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на уязвимой системе.

Переполнение буфера в в обработке JPEG изображений в нескольких продуктах Microsoft

Опасность: Критическая

аличие эксплоита: Нет

Описание: Уязвимость обнаружена в нескольких продуктах Microsoft в обработке JPEG изображений. Злонамеренный пользователь может скомпрометировать систему пользователя.

Переполнение буфера обнаружено внутри + JPEG Parsing компоненты (Gdiplus.dll). Злонамеренный пользователь может сконструировать специально обработанное jpeg изображение, которое вызовет переполнение буфера при попытке просмотреть это изображение, используя уязвимую компоненту. Уязвимость может использоваться для выполнения произвольного кода на системе пользователя.

Вот так то...
 
Ответить с цитированием

  #30  
Старый 19.11.2006, 23:20
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами: 10721066

Репутация: 4360


По умолчанию

Цитата:
какой-нить joiner
в Super Glue можно установить порядок запуска файлов(ну не в этом дело), просто 2 файла: jpg, exe склеены и все...
да ну? с каких пор картинки стали легально (без сплоитов) запускаться как приложения?
100% тут сплоит с багой в обработке картинок в винде
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Icq БОТЫ NeuRonix Skype, IRC, ICQ, Jabber и другие IM 18 10.04.2010 23:56
Небольшой Faq по асе!! Zitt Skype, IRC, ICQ, Jabber и другие IM 9 13.02.2007 00:46
Faq по Icq-хакингу ОТЕЦ Skype, IRC, ICQ, Jabber и другие IM 3 11.01.2007 16:26
ICQ AIM tools 2006 v 2.5 ProTeuS Skype, IRC, ICQ, Jabber и другие IM 5 24.10.2006 00:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.