ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.06.2008, 07:38
|
|
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме: 359408
Репутация:
209
|
|
троев и склейки там нет 100%
раскажу как можно проверять склейку
http://wasm.ru/baixado.php?mode=tool&id=89 здесь берем ольгу
к ней нужен плагин +BP OLLY можно найти в инете (если нет я позже залью)
поставил все можно приступать
итак открываем неизвесный нам фаил
сразу ставим бряки BP CreateFileA(ловим если что то создаеться или открываеться
это определяем по пораметрам апи open или Create)
и bp ShellExecuteA(ловим если начинает чтото запускать )
ну и если на предыдущих бряках мы остановились
тогда ставим дополнительный bp CloseHandle (ждем закрытия хендела
для получения доступа к фаилу) дабы его удалить или убрать из той
дериктории для дальнейшего анализа(если трой)
ну и запускаем если прервались то смотри сам салл функции (последний)шагаем до него
ф8 и ставиб бряк на CloseHandle запускаем прервались идем до самого калла (последний )проходишь его
ну и смотри ту дерикторию где появился фаил
надеюсь хоть чтото понятно если нет то я могу написать болие понятно.
|
|
|

03.06.2008, 09:26
|
|
Новичок
Регистрация: 02.06.2008
Сообщений: 9
Провел на форуме: 196117
Репутация:
9
|
|
Я пользовался этим криптором, сам его ни с чем не склеивал. Если сомневаешься, запускай на VM или с помощью программы Sandbox. А Касперский так часто реагирует на некоторые крипторы и закриптованные файлы. Так, например, после обработки файла с помощью Simbioz, Каспер опознает его как Trojan.Win32.Agent.aee.
|
|
|

03.06.2008, 09:29
|
|
Участник форума
Регистрация: 07.04.2008
Сообщений: 166
Провел на форуме: 1116075
Репутация:
68
|
|
Simbioz помоему палит абсолютно все.
|
|
|

03.06.2008, 12:29
|
|
Новичок
Регистрация: 02.06.2008
Сообщений: 9
Провел на форуме: 196117
Репутация:
9
|
|
Вот, нашел новую версию Pohernach'а. Пока вроде ничем на палится. Большая просьба: НЕ ПРОВЕРЯТЬ НА ОНЛАЙН-ПРОВЕРКАХ!
Ссылка
Проверил только что: уже палится Доктором Вебом. Видимо, кто-то все-таки выложил на проверку.
Не палится Каспером, Нодом, Symantec'ом и Avast'ом.
Последний раз редактировалось AntX; 03.06.2008 в 13:04..
|
|
|

03.06.2008, 12:30
|
|
Познающий
Регистрация: 08.04.2007
Сообщений: 91
Провел на форуме: 771635
Репутация:
56
|
|
может ктонить проверит на авчек?????
|
|
|

03.06.2008, 12:38
|
|
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме: 486104
Репутация:
239
|
|
Похернах 1.0.8 уже давно выкладывали... Палится он уже.
|
|
|

03.06.2008, 12:56
|
|
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме: 5321514
Репутация:
3313
|
|
А что вы так пинча боитесь ?
Есть программа MultiPassword recovery, ей можно чистить систему от паролей  . Я отчистил и на пинч насрать 
|
|
|

03.06.2008, 13:59
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
ChaaK Это как так поудалять все пассы с системы? 
Расскажи подробнее...
|
|
|

03.06.2008, 15:13
|
|
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме: 1025198
Репутация:
11
|
|
Люди дайте линк на нормальный Джойнер.
|
|
|

03.06.2008, 15:14
|
|
Участник форума
Регистрация: 13.11.2007
Сообщений: 180
Провел на форуме: 1058585
Репутация:
122
|
|
Сообщение от AntX
Вот, нашел новую версию Pohernach'а. Пока вроде ничем на палится. Большая просьба: НЕ ПРОВЕРЯТЬ НА ОНЛАЙН-ПРОВЕРКАХ!
Ссылка
Проверил только что: уже палится Доктором Вебом. Видимо, кто-то все-таки выложил на проверку.
Не палится Каспером, Нодом, Symantec'ом и Avast'ом.
\
Действительно а в чем прикол? версия номер 1 точка 08 уже давно в пблике.
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Социальная инженерия
|
The real Dr.Lector |
Болталка |
10 |
22.12.2008 20:45 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|