ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1431  
Старый 07.06.2008, 17:15
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

Для теста на живность есть виртуалка... Или попросить у народа проверить на вири.... Но не лить на вирустотал.

Lamia за фразу после крипта - зачет =)!

Резы авчек на полиморф 6 уровня =)

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Полиморф - метаморф

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Правда крипт убил еву.

П.С. За экранную флудилку тоже зачет =))

Последний раз редактировалось Deneb; 07.06.2008 в 17:34..
 

  #1432  
Старый 07.06.2008, 18:49
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме:
1025198

Репутация: 11
По умолчанию

если ты так волнуешься за свою безовасность то не качай файлы в которых могут быть вирусы И чужой труд не погань. Люди мучаются чистят пишут с нуля переделывают крипторы а всякие умники вешают его на вирустотал и тем самым не уважая чужой труд... ИМХО
 

  #1433  
Старый 07.06.2008, 20:00
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
Сообщение от Грот  
вроде ктото просил видео залит по расклейке фаилов,
вот заливаю.

расклейка

реверс пинча (или куда идет отчет)

сори если гдето косяк, немного неадекватин был я вчера.


расшифровщик

плагины к ольге
А что делать если пинч криптованный? Оооочень надо узнать куда идет отчет от одного пинча...
 

  #1434  
Старый 07.06.2008, 20:13
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Тут тебе уже его реверсить надо...
 

  #1435  
Старый 07.06.2008, 20:25
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
По умолчанию

Цитата:
Сообщение от --exe--  
Не шелл, а эксплойт, который использует уязвимость в гейте(некорректная проверка на расширение создаваемых файлов) и заливает шелл...
Присоединяюсь, дайте кто-нить этот эксплойт.
 

  #1436  
Старый 07.06.2008, 21:15
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме:
254313

Репутация: 185
По умолчанию

Цитата:
Сообщение от Nek1t  
А что делать если пинч криптованный? Оооочень надо узнать куда идет отчет от одного пинча...
Если реверсить не умееш,то запускаеш на вертуальной машине пинчя,затем скачиваеш себе
Process Explorer вот отсюда:
http://technet.microsoft.com/ru-ru/sysinternals/bb896653(en-us).aspx
Затем запускаеш его тоже на вертуалке,ищеш
процесс пинчя,если он есть
и Properties--->Strings,все текстовые строки в нём!
Затем утилиту от Killerkod для расшифровки
Base64 кодировки.
 

  #1437  
Старый 07.06.2008, 21:51
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме:
523549

Репутация: 301
Отправить сообщение для N1K70 с помощью ICQ
По умолчанию

Chrek625, а то я думаю... почему же тебя забанили на хакнете :-D
 

  #1438  
Старый 07.06.2008, 22:11
Chrek625
Участник форума
Регистрация: 06.06.2006
Сообщений: 163
Провел на форуме:
1025198

Репутация: 11
По умолчанию

Цитата:
Сообщение от Nek1t  
Присоединяюсь, дайте кто-нить этот эксплойт.
Кажется я читал что он не работает.
Кто знает так ли это?

Цитата:
Сообщение от N1K70  
Chrek625, а то я думаю... почему же тебя забанили на хакнете :-D
Ну и какова же причина?
 

  #1439  
Старый 07.06.2008, 22:18
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Цитата:
Сообщение от Deneb  
Для теста на живность есть виртуалка... Или попросить у народа проверить на вири.... Но не лить на вирустотал.

Lamia за фразу после крипта - зачет =)!

Резы авчек на полиморф 6 уровня =)

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Полиморф - метаморф

AVG 8.0 -
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 -
Avira 7.8.0.55 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5312 -
NOD32 3165 -
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Правда крипт убил еву.

П.С. За экранную флудилку тоже зачет =))
Выложи ка .exe где полик 6 уровня,круче по генерации опкодов в level3 я не видел
 

  #1440  
Старый 07.06.2008, 22:19
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

я же там криптованый пинч запускал на видео, криптован похер_махом.
если под рукой нет виртуалки то запускаешь пинч предворительно отключив интернет, дальше запускаешь ольгу жмешь аттачить процес выбираешь пинч а после все как в видео ищещ все тексты.вроде все


р.с. зайка и тебя чмок!!!
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ