HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 02.06.2017, 02:09
artkar
Guest
Сообщений: n/a
Провел на форуме:
131082

Репутация: 6
По умолчанию

Так раздраконил ктонить злобного Trojan.Win32.Snojan.bmst от "POMI"?
 
Ответить с цитированием

  #102  
Старый 02.06.2017, 12:12
Ruslan365c
Guest
Сообщений: n/a
Провел на форуме:
10420

Репутация: 0
По умолчанию

Цитата:
Сообщение от artkar  
artkar said:

Так раздраконил ктонить злобного Trojan.Win32.Snojan.bmst от "POMI"?
Это не вредоносный файл а просто мошеннический текст если такой текст по почте рассылают то некоторые антивирусные компании добавлют его в свои базы хоть это обычьный текст
 
Ответить с цитированием

  #103  
Старый 02.06.2017, 21:16
Ultimausee
Guest
Сообщений: n/a
Провел на форуме:
4914

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

Это не вредоносный файл а просто мошеннический текст если такой текст по почте рассылают то некоторые антивирусные компании добавлют его в свои базы хоть это обычьный текст
А как он тогда через дизассемблер прогнался??
 
Ответить с цитированием

  #104  
Старый 02.06.2017, 23:00
Ruslan365c
Guest
Сообщений: n/a
Провел на форуме:
10420

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ultimausee  
Ultimausee said:

А как он тогда через дизассемблер прогнался??
а кто будет это дерьмо через дизассемблер гнать ? какой смысл читаемое прогонять через дизассемблер ? походу многие с этого форума даже основы информатики не знают
 
Ответить с цитированием

  #105  
Старый 02.06.2017, 23:34
artkar
Guest
Сообщений: n/a
Провел на форуме:
131082

Репутация: 6
По умолчанию

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

Это не вредоносный файл а просто мошеннический текст если такой текст по почте рассылают то некоторые антивирусные компании добавлют его в свои базы хоть это обычьный текст
Нет, обычный текст не могут добавить себе в базы, а как ты представляешь себе сигнатуру таккого файла, как её строить?

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

а кто будет это дерьмо через дизассемблер гнать ? какой смысл читаемое прогонять через дизассемблер ?
Это не гавно! Вполне себе кзампл, на уровне! Дока имеет встроенный оле найтив объект версии 1.0 автоматизированный анализ показывает явное вредоносное поведение, запаковка, модификация кода, скрытие подозрительных функций и т.д.

Плюс дропер , например как он получает информацию об антивирусе на джаваскриптъ:

Код:
Code:
var colItems = new Enumerator(objWMIService.ExecQuery('Select * From AntiVirusProduct'));
var  sInfoReport = '[AntiViruses]' ;
	
for(; !colItems.atEnd(); colItems.moveNext()) {
		var t = colItems.item();
		sInfoReport = sInfoReport + 'displayName: ' + t.displayName+ 'a\nb';
		sInfoReport = sInfoReport + 'instanceGuid: ' + t.instanceGuid + 'a\nb';
		sInfoReport = sInfoReport + 'pathToSignedProductExe: ' + t.pathToSignedProductExe + 'a\nb';
		sInfoReport = sInfoReport + 'pathToSignedReportingExe: ' + t.pathToSignedReportingExe + 'a\nb';
		sInfoReport = sInfoReport + 'productState: ' + t.productState + 'a\nb';
		sInfoReport = sInfoReport + 'timestamp: ' + t.timestamp + 'a\nb';
		}
Круто! Чё

Дока напичкана малварью как рождественская индейка - яблоками

Кстати, ели нужно, этот код можно использовать как часть пайлоад для XSS-атаки в тэгах
 
Ответить с цитированием

  #106  
Старый 03.06.2017, 00:36
Ruslan365c
Guest
Сообщений: n/a
Провел на форуме:
10420

Репутация: 0
По умолчанию

Цитата:
Сообщение от artkar  
artkar said:

Нет, обычный текст не могут добавить себе в базы, а как ты представляешь себе сигнатуру таккого файла, как её строить?
Это не гавно! Вполне себе кзампл, на уровне! Дока имеет встроенный оле найтив объект версии 1.0 автоматизированный анализ показывает явное вредоносное поведение, запаковка, модификация кода, скрытие подозрительных функций и т.д.
Плюс дропер , например как он получает информацию об антивирусе на джаваскриптъ:
Код:
Code:
var colItems = new Enumerator(objWMIService.ExecQuery('Select * From AntiVirusProduct'));
var  sInfoReport = '[AntiViruses]' ;

for(; !colItems.atEnd(); colItems.moveNext()) {
        var t = colItems.item();
        sInfoReport = sInfoReport + 'displayName: ' + t.displayName+ 'a\nb';
        sInfoReport = sInfoReport + 'instanceGuid: ' + t.instanceGuid + 'a\nb';
        sInfoReport = sInfoReport + 'pathToSignedProductExe: ' + t.pathToSignedProductExe + 'a\nb';
        sInfoReport = sInfoReport + 'pathToSignedReportingExe: ' + t.pathToSignedReportingExe + 'a\nb';
        sInfoReport = sInfoReport + 'productState: ' + t.productState + 'a\nb';
        sInfoReport = sInfoReport + 'timestamp: ' + t.timestamp + 'a\nb';
        }
Круто! Чё
Дока напичкана малварью как рождественская индейка - яблоками
Кстати, ели нужно, этот код можно использовать как часть пайлоад для XSS-атаки в тэгах
пардон полинился внимательно изучить представленный вами код сплошные циклы и операторы чтото вводит или выводит и где зацикливает понять не могу так как javascript не знаю сам изучаю C++ моего зверька проанализируй сам создал http://rgho.st/8tZBdCxpp пароль 1----------1 мне интересно спалеш ты его или нет . это тебе не javascript а C++ намного круче
 
Ответить с цитированием

  #107  
Старый 03.06.2017, 00:38
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

пардон полинился внимательно изучить представленный вами код сплошные циклы и операторы что вводит или выводит и где зацикливает понять не могу так как javascript не знаю сам изучаю C++ моего зверька проанализируй сам создал
1----------1 мне интересно спалеш ты его или нет . это тебе не javascript круче
Попросите SoolFаa,он рассудит,грамотный парняга. Это мой совет.А там увидим у кого "писька" больше.
 
Ответить с цитированием

  #108  
Старый 05.06.2017, 10:28
Ultimausee
Guest
Сообщений: n/a
Провел на форуме:
4914

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ruslan365c  
Ruslan365c said:

походу многие с этого форума даже основы информатики не знают
ага, а вы про основы информатики говорите
 
Ответить с цитированием

  #109  
Старый 27.06.2017, 20:12
Pomi
Guest
Сообщений: n/a
Провел на форуме:
13590

Репутация: 0
По умолчанию

Есть еще один - пожирней будет того что выкладывал. Надо?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ