HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Актуальный руткит по XP
  #1  
Старый 26.05.2009, 00:54
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
С нами: 9620918

Репутация: 47
По умолчанию Актуальный руткит по XP

Народ есть ли сейчас в паблике актуальный руткит под windows XP???Крипт не пробдема.Просто в продаже ненашол(
 
Ответить с цитированием

  #2  
Старый 26.05.2009, 07:51
banana
Участник форума
Регистрация: 04.03.2009
Сообщений: 298
С нами: 9046285

Репутация: 229
По умолчанию

o_O в виндах руты появились о_О
 
Ответить с цитированием

  #3  
Старый 26.05.2009, 10:16
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
С нами: 9520978

Репутация: 229
По умолчанию

2 banana, root != rootkit
 
Ответить с цитированием

  #4  
Старый 26.05.2009, 11:55
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
С нами: 10233548

Репутация: 1118


По умолчанию

какие права изначально имееш?

как с локальным доступом?
 
Ответить с цитированием

  #5  
Старый 26.05.2009, 12:24
St0nX
Участник форума
Регистрация: 19.05.2007
Сообщений: 281
С нами: 9989619

Репутация: 106
По умолчанию

Какая ХР?
 
Ответить с цитированием

  #6  
Старый 26.05.2009, 13:35
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
С нами: 9620918

Репутация: 47
По умолчанию

To POS_troi:Права админские.Знаю звучит глупо (нах руткит если админские права и тд.) но дело в том что работою с RAT (троем) и часто бывает что народ начиная что то подозревать лезет в процессы.А инжект в другой процесс ну слишком палево для аверов.
 
Ответить с цитированием

  #7  
Старый 26.05.2009, 13:58
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
С нами: 9679729

Репутация: 171


По умолчанию

например:
http://www.opensc.ws/c-c/2694-driverless-kernel-mode-rootkit.html
http://www.opensc.ws/c-c/5777-nerzhul-rootkit.html
http://www.opensc.ws/c-c/5734-mini-rootkit.html

и вообще у них на форуме их много, с исходниками
 
Ответить с цитированием

  #8  
Старый 26.05.2009, 14:11
Glynec
Участник форума
Регистрация: 30.01.2008
Сообщений: 113
С нами: 9620918

Репутация: 47
По умолчанию

To Pernat1y:За ссыль спс ща буду тестить nerzhul-rootkit...А что насчет актуальности?Просто хочеться быть уверенным что не все эвристики орать начнут.Ктонибыть подскажет?
 
Ответить с цитированием

  #9  
Старый 26.05.2009, 14:24
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
С нами: 9679729

Репутация: 171


По умолчанию

надеешся найти в паблике актуальный способ обхода новых фаеров и проактивок? ню-ню )
зы. попробуй руткит, который driverless. там хоть не должны орать на загрузку драйвера, да и криптовать проще
зыы. еще тут http://rootkit.com/ глянь
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Актуальный регер ICQ Nikolas2009 Skype, IRC, ICQ, Jabber и другие IM 9 25.02.2009 02:07
Превадный руткит от спуфеда blackybr Болталка 6 13.11.2006 12:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.