ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обход фаервола (ассемблер)
  #1  
Старый 20.05.2007, 01:55
Аватар для Satell
Satell
Познающий
Регистрация: 13.01.2007
Сообщений: 78
Провел на форуме:
65872

Репутация: 10
По умолчанию Обход фаервола (ассемблер)

1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
 
Ответить с цитированием

  #2  
Старый 20.05.2007, 03:12
Аватар для antiXaker
antiXaker
Познающий
Регистрация: 17.04.2007
Сообщений: 45
Провел на форуме:
130322

Репутация: 1
По умолчанию

Цитата:
Сообщение от Satell  
1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
Могу скрыть сет.активность проги замаскируя её под NetBios,SYSTEM.
Насчёт цены пиши мне в ПМ
 
Ответить с цитированием

  #3  
Старый 20.05.2007, 05:12
Аватар для hidden
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Брендмауэр обходится добовлением ключа в реестр, regmon поможет определить какого.

ИП адрес ты и так получишь в заголовке письма

Насчёт сплоитов, ищи сайты с iframe'ами, скатуй его(iframe) себе и юзай, ну или здесь поищи http://milw0rm.com/ )))
 
Ответить с цитированием

  #4  
Старый 20.05.2007, 10:27
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 Satell Если хочешь обойти виндовый фаер, то винде есть консольная утилата настройки фаера. Незнаю есть ли она в SP1. Но на SP2 присутствует.
Юзать её можно так:
NETSH FIREWALL ADD PORTOPENING TCP 6553 SYSTEM
т.е. разрешить TCP порт 6553. И назвать правило - SYSTEM
Просто запустишь её через winexec. Типа так:
Код:
prog db 'NETSH FIREWALL ADD PORTOPENING TCP 6553 SYSTEM',0
. . . . . . .
invoke WinExec,prog,0   
. . . . . . .
 
Ответить с цитированием

  #5  
Старый 20.05.2007, 10:29
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Satell  
1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
Снимай хуки с SSDT и аттачнутые девайсы к \Device\Tcp
 
Ответить с цитированием

  #6  
Старый 20.05.2007, 11:09
Аватар для anarсhist
anarсhist
Новичок
Регистрация: 28.04.2007
Сообщений: 25
Провел на форуме:
155683

Репутация: 12
По умолчанию

Для обхода брандмауера винды можно добавить такие ключи в реестр:
1. (добавляет программу в список доверенных приложений) в HKEY_LOCAL_MACHINE\System\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\StandardProf ile\AuthorizedApplications\List добавить строковый параметр с именем - путь к программе и содержанием путь:*:Enabled:путь
2. (открывает определенный порт) в
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\StandardProf ile\GloballyOpenPorts\List
добавить строковый параметр с именем вида порт:ТСР и содержанием порт:TCP:*:Enabled:имя проги
2й способ понадежнее 8)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ассемблер - это просто xlinux Чужие Статьи 3 20.05.2007 17:17
Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS DimOnOID Чужие Статьи 3 03.03.2007 18:52
Обход кляпа Taro Чаты 6 05.01.2007 19:29
Ассемблер? Это просто! Tikson Болталка 1 21.06.2006 17:42
Обход Xp Sp2 фаервола KEZ С/С++, C#, Delphi, .NET, Asm 13 08.04.2006 23:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ