![]() |
![]() |
![]() |
#1 | |||
Windows 98
Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 6 |
![]()
Склейка - это склеянные файлы, последнее время появилось много уродов которые троянят своих "со братьев" - раньше все было лучше, хакеры редко воевали между собой, чаще помогали новичкам, но времена меняются, и многие начали протроянивать друг друга для кражи паролей, ну так вот теперь актуальна защита от таких козлов, создать такую не сложно, достаточно поставить виртуалку, но не всегда хочется запускать виртуалку чтобы сбилдить новую версию бота (виря какого нить), для безопасности лучше поставить файервол, но меня например взбесило когда он начал спрашивать разрешаю ли я ему подключиться к icq
![]() ![]() [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] и видим все Get Post запросы от WinSock {большинство троянов использует его, пример IStealer 6.3} чтобы посмотреть содержимое пакета, выделяем пакет и тыкаем по нужной вкладке Цитата:
![]() Цитата:
![]() by WestSide,Dark-Web.ws
Последний раз редактировалось WestSide; 3 недель(и) назад в 14:54. |
|||
![]() |
![]() |
![]() |
#2 |
|
![]()
Зачем юзать триал HttpAnalyzerStdV6...
Сейчас залью последнюю полную с ключами...
__________________
[Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...]
|
![]() |
![]() |
|
![]() |
#3 | ||
Windows 98
Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 0 |
![]() |
||
![]() |
![]() |
![]() |
#4 |
|
![]()
__________________
[Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...]
|
![]() |
![]() |
![]() |
#5 | ||
Windows 98
Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 0 |
![]() |
||
![]() |
![]() |
![]() |
#6 |
|
![]()
Так не умничал бы,а ссыль прикрепил к топику...
з.ы.я залил уже в софт...
__________________
[Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...]
|
![]() |
![]() |
|
![]() |
#8 |
|
![]()
Это не самый лёгкий способ, есть и полегче
![]() Пример; Скачали "файлик", если вы на 35% уверены что это вирус, то делаем так: 1) Ставим виртуалку, а на неё уже Windy 2) Смотрим, чтобы никаких "интернет" програм не висело на виртуалке 3) Запускаем файлик 4) Выбираем в пуске "Выполнить" 5) Вводим "cmd" 6) В cmd вводим netstat 7) Видим открытые подключения (так же IP хакера, но трой может работать через proxy)
__________________
Фирмы начинают выпуск Shareware кофеварок, пёшь 30 дней кофе, а потом кофеварка добавляет в случайную порцию пурген, это и напоминает - "Может пора-бы заплатить?!" ![]() |
![]() |
![]() |
![]() |
#9 |
|
![]()
Сотри этот полегче способ нах)))))))))
__________________
[Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...]
|
![]() |
![]() |
![]() |
#10 | |
Windows v.2.03
Регистрация: 09.12.2010
Сообщений: 23
Поблагодарили всего: 68
за это сообщение: 0 |
![]()
Мой трой стучит не по 80 порту и чё тогда?
Мой трой стучит через 1 час после запуска и чё тогда? Так как же определить склейку? |
|
![]() |
![]() |
![]() |
#11 |
|
![]()
Примерно так
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] З.Ы Видео не смотрел,думаю что в видео расклейка с помощью оли.В этом случае можно отклеить не только пинча.
__________________
Жизнь надо прожить так, чтобы не было мучительно больно за бесцельно прожитые годы. |
![]() |
![]() |
![]() |
![]() |
||||||
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
![]() |
|
alx8787, bertolai, borman, brutik*, by_dmr, cnupo, CryptiX, darkest, Dave, denis187500, DJ Keylogger, dum_forever, dzhoka, eugen_mur, Falcon, fgmed, GENDELF, gosha12.88, gr3Zjke, GrammarNazi, hz_kto_ya, ihtr3, kappa, karandalll, kekx_plant, KLOYN, master008, masterbass, maulo, Maximys, moonden, newuser1, Ninja, Pille, Possible, Replayer, Reptiliy, RoMu4, RXT, sadpart8, Ser555, SVAS, sway1990, S_I_D, throwmeaway, toros, VAN32, Viktor, WestSide, ziger, zippers, комсомолец, _Stealer_ |
Опции темы | Поиск в этой теме |
Опции просмотра | |
|
|
![]() |
![]() |