HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1301  
Старый 03.06.2008, 07:38
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

троев и склейки там нет 100%

раскажу как можно проверять склейку
http://wasm.ru/baixado.php?mode=tool&id=89 здесь берем ольгу
к ней нужен плагин +BP OLLY можно найти в инете (если нет я позже залью)

поставил все можно приступать
итак открываем неизвесный нам фаил
сразу ставим бряки BP CreateFileA(ловим если что то создаеться или открываеться
это определяем по пораметрам апи open или Create)
и bp ShellExecuteA(ловим если начинает чтото запускать )

ну и если на предыдущих бряках мы остановились
тогда ставим дополнительный bp CloseHandle (ждем закрытия хендела
для получения доступа к фаилу) дабы его удалить или убрать из той
дериктории для дальнейшего анализа(если трой)
ну и запускаем если прервались то смотри сам салл функции (последний)шагаем до него
ф8 и ставиб бряк на CloseHandle запускаем прервались идем до самого калла (последний )проходишь его
ну и смотри ту дерикторию где появился фаил
надеюсь хоть чтото понятно если нет то я могу написать болие понятно.
 

  #1302  
Старый 03.06.2008, 09:26
AntX
Новичок
Регистрация: 02.06.2008
Сообщений: 9
Провел на форуме:
196117

Репутация: 9
Отправить сообщение для AntX с помощью ICQ
По умолчанию

Я пользовался этим криптором, сам его ни с чем не склеивал. Если сомневаешься, запускай на VM или с помощью программы Sandbox. А Касперский так часто реагирует на некоторые крипторы и закриптованные файлы. Так, например, после обработки файла с помощью Simbioz, Каспер опознает его как Trojan.Win32.Agent.aee.
 

  #1303  
Старый 03.06.2008, 09:29
Olegros911
Участник форума
Регистрация: 07.04.2008
Сообщений: 166
Провел на форуме:
1116075

Репутация: 68
Отправить сообщение для Olegros911 с помощью ICQ
По умолчанию

Simbioz помоему палит абсолютно все.
 

  #1304  
Старый 03.06.2008, 12:29
AntX
Новичок
Регистрация: 02.06.2008
Сообщений: 9
Провел на форуме:
196117

Репутация: 9
Отправить сообщение для AntX с помощью ICQ
По умолчанию

Вот, нашел новую версию Pohernach'а. Пока вроде ничем на палится. Большая просьба:НЕ ПРОВЕРЯТЬ НА ОНЛАЙН-ПРОВЕРКАХ!
Ссылка
Проверил только что: уже палится Доктором Вебом. Видимо, кто-то все-таки выложил на проверку.
Не палится Каспером, Нодом, Symantec'ом и Avast'ом.

Последний раз редактировалось AntX; 03.06.2008 в 13:04..
 

  #1305  
Старый 03.06.2008, 12:30
lords15
Познающий
Регистрация: 08.04.2007
Сообщений: 91
Провел на форуме:
771635

Репутация: 56
По умолчанию

может ктонить проверит на авчек?????
 

  #1306  
Старый 03.06.2008, 12:38
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Похернах 1.0.8 уже давно выкладывали... Палится он уже.
 

  #1307  
Старый 03.06.2008, 12:56
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

А что вы так пинча боитесь ?
Есть программа MultiPassword recovery, ей можно чистить систему от паролей . Я отчистил и на пинч насрать
 

  #1308  
Старый 03.06.2008, 13:59
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

ChaaK Это как так поудалять все пассы с системы?
Расскажи подробнее...
 

  #1309  
Старый 03.06.2008, 15:13
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме:
1025198

Репутация: 11
По умолчанию

Люди дайте линк на нормальный Джойнер.
 

  #1310  
Старый 03.06.2008, 15:14
iron-viper
Участник форума
Регистрация: 13.11.2007
Сообщений: 180
Провел на форуме:
1058585

Репутация: 122
По умолчанию

Цитата:
Сообщение от AntX  
Вот, нашел новую версию Pohernach'а. Пока вроде ничем на палится. Большая просьба:НЕ ПРОВЕРЯТЬ НА ОНЛАЙН-ПРОВЕРКАХ!
Ссылка
Проверил только что: уже палится Доктором Вебом. Видимо, кто-то все-таки выложил на проверку.
Не палится Каспером, Нодом, Symantec'ом и Avast'ом.
\


Действительно а в чем прикол? версия номер 1 точка 08 уже давно в пблике.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ