Ну вот я его загрузил на хост и в строчке
define("GATE_URL", "http://krutik.info/portal/include/admin.php");
вместо http://krutik.info/portal/include/admin.php ввожу адрес гейта например http://**********.freehostia.com/gate/gate.php обращаюсь к нему и он мнен выдаёт IP detected... Send exploit... failed Headers: date: Sat, 07 Jun 2008 18:48:23 GMT server: Apache/1.3.33 (Unix) mod_ssl/2.8.22 OpenSSL/0.9.7d SE/0.5.2 connection: close content-type: text/html; charset=iso-8859-1 Server GMT: -14400 Build shell names... Parse dir names... Scanning... Scan 'http://**********.freehostia.com/'...
Что это ? что я сделал не правильно и что мне даёт информация полученая после обращения к сплоиту?
Тут все хитро. Это не совсем чистый пинч. Сначала ты запускаешь некий doc.exe, потом в систему устанавливается сервис kspool.exe. Сервис вырубаем, а этот файлик копируем к себе. Собсно это и есть пинч. Снимаем с него UPX. Ок. Пытаемся его запустить... а вот тут и трабла. пинч сам по себе не запускается! работать он будет только если запущен дроппером doc.exe
Ладно. опять запускаем doc.exe, в процессах появляется сервис kspool.exe Пытаемся к нему приатачится... все ок. а дальше что? ничего похожего как на видео нету...
В опциях ольки ставиш сначало
Debugging options,галку на Break on new thread.
Затем Jist-in-time debugging нажимаеш Attach without confirmation,
аттачишся к процессу в деспетчере,затем Alt+E,щёлкаеш по своему модулю.
Затем всё как на видео.