 |

17.06.2007, 19:43
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
С нами:
9948928
Репутация:
208
|
|
Обход фаервола. Sdt
Кто бы мог подкинуть линков на даную тему? Желательно со статьями для людей, начинающих программирование на уровне ядра.
|
|
|

17.06.2007, 20:15
|
|
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
С нами:
10074686
Репутация:
1204
|
|
|
|
|

17.06.2007, 20:24
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
С нами:
9948928
Репутация:
208
|
|
iv., спс. буду разбираться )
|
|
|

17.06.2007, 22:53
|
|
Познавший АНТИЧАТ
Регистрация: 05.03.2007
Сообщений: 1,985
С нами:
10097606
Репутация:
3349
|
|
Народ, а вот я юзал очень простенький код который запросто обходил почти все фаеры. Все пахало на стандартном инжекте.
НО инжект происходил еще до запуска авира.
Суть метода такова:
1) Прога устанавливает себя как сервис (и написана как сервис).
2) делает зависимость Rpc от своего сервиса. Тем самым при загрузке винды менеджер сервисов выстраивает зависимости сервисов и тем самым получается что наша прога зупускается раньше всех.
3) Делается инжект в какойнить системный процес.
4) Сама протом сидит тихо в озу ничего не делая (это нужно для того чтобы Rpc не сдох), а код заинжектеный спокойно выполняет свои действия.
Метод просто, но есть одни баги: 1 и 2 шаги могут спалиться авирами.
|
|
|

17.06.2007, 23:05
|
|
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
С нами:
10018466
Репутация:
588
|
|
Сообщение от GlobaL
обход фаеров можно организовать через нажимание кнопочек, прога берет форму фаера и ты кает на кнопку.
Вроде через Winapi это возможно.
с зонеаларм такое не прокатит
а вообще желательно снять хуки с пары фунок,
глянь SDTrestore-0.2 она с сырками...
|
|
|

17.06.2007, 23:14
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
С нами:
10721066
Репутация:
4360
|
|
wasm.ru
closed
|
|
|
|
 |
Предыдущая тема
Следующая тема
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Атака FTP bounce (обход файрвола)
|
ProblemaT2 |
Уязвимости |
2 |
18.03.2008 22:10 |
|
Обход фаервола (ассемблер)
|
Satell |
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby |
5 |
20.05.2007 11:09 |
|
Обход Xp Sp2 фаервола
|
KEZ |
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby |
13 |
08.04.2006 23:52 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|