ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #501  
Старый 29.01.2008, 10:25
User312
Новичок
Регистрация: 26.01.2008
Сообщений: 11
Провел на форуме:
12532

Репутация: 16
По умолчанию

Исходя из своих догадок и опыта попытаюсь объяснить принцип работы проги Av Devil от SEDDTO.

Проверяя файл она создает какието тестовые .tmp файлы и если антивирус на них реагирует то продолжает поиски пока не дойдет до чистых значений. Вот так вот находятся сигнатуры... То есть работает даже на новых троянах и крипторах а также и с новыми антивирусами (хотя тут спорно, на моем KIS'е 7.0.0.125 не работал, а вот на Nod32 все норм... думаю на KAV будет рабить) Если разбемся... то поиски сигнатур можно будет сильно облегчить =)

Последний раз редактировалось User312; 29.01.2008 в 10:29..
 

  #502  
Старый 29.01.2008, 12:52
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Выкладывай сюда эту прогу, всем народом разбирать будем
 

  #503  
Старый 29.01.2008, 12:58
[-=OniX=-]
Познающий
Регистрация: 30.12.2007
Сообщений: 76
Провел на форуме:
622905

Репутация: 43
Отправить сообщение для [-=OniX=-] с помощью ICQ
По умолчанию

попробовоть то надо
 

  #504  
Старый 29.01.2008, 13:04
User312
Новичок
Регистрация: 26.01.2008
Сообщений: 11
Провел на форуме:
12532

Репутация: 16
По умолчанию

Цитата:
Сообщение от Killerkod  
Выкладывай сюда эту прогу, всем народом разбирать будем
Ты секретики зажал? зажал... вот теперь я пока не разберусь в паблик хер выложу
 

  #505  
Старый 29.01.2008, 15:09
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Ааа... так это ты? Ну не выкладывай, один фиг найду если она есть... Потом выложу.
 

  #506  
Старый 29.01.2008, 16:12
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

я думаю я закончу ваш спор http://dlbaze.org/show_451.html


и перевод примерный
Описание: AV Devil используется, чтобы Сканировать в серверах RAT offsets. Можно обрабатывать ее позже в редакторе HEX и получать сервер таким образом

Последний раз редактировалось Грот; 30.01.2008 в 07:05..
 

  #507  
Старый 29.01.2008, 19:02
User312
Новичок
Регистрация: 26.01.2008
Сообщений: 11
Провел на форуме:
12532

Репутация: 16
По умолчанию

Ладно пх, выкладываю ссылку сразу на 3 версии AV Devil
http://www.rapidshare.ru/558726
Статья на русском как юзать:
http://blietzcrieg.front.ru/av1.html

Разбираемся, о ваших успехах просьба отписаться в этой теме ^_^
 

  #508  
Старый 30.01.2008, 00:31
stalin
Новичок
Регистрация: 02.10.2007
Сообщений: 20
Провел на форуме:
208233

Репутация: 137
Отправить сообщение для stalin с помощью ICQ
По умолчанию

бррр =\\\ открываете омереку ?))) http://st.biz.ly/sigs.html статейка по автоматическому поиску сигнатур =\\\ аля использование софтин по типу AV Devil, SignatureZero и т.п. :PP лукайте
 

  #509  
Старый 30.01.2008, 10:30
REDvp
Новичок
Регистрация: 06.01.2008
Сообщений: 1
Провел на форуме:
10542

Репутация: 0
По умолчанию

User312ъ
какой пароль-то?
 

  #510  
Старый 30.01.2008, 11:14
Black dead
Постоянный
Регистрация: 27.05.2007
Сообщений: 301
Провел на форуме:
3760933

Репутация: 322
Отправить сообщение для Black dead с помощью ICQ
По умолчанию

Цитата:
Сообщение от REDvp  
User312ъ
какой пароль-то?
пасс на архив dlbaze.org
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45
Загрузочная флешка для Windows. FordMX Чужие Статьи 0 25.02.2007 23:24
SQL-injection и не только, через cookies k00p3r Чужие Статьи 0 12.06.2005 12:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ