|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы| |107928 - продаю загрузки|

 
Старый 3 недель(и) назад   #1
WestSide

Windows 98

Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 6
По умолчанию Определяем склейку

Склейка - это склеянные файлы, последнее время появилось много уродов которые троянят своих "со братьев" - раньше все было лучше, хакеры редко воевали между собой, чаще помогали новичкам, но времена меняются, и многие начали протроянивать друг друга для кражи паролей, ну так вот теперь актуальна защита от таких козлов, создать такую не сложно, достаточно поставить виртуалку, но не всегда хочется запускать виртуалку чтобы сбилдить новую версию бота (виря какого нить), для безопасности лучше поставить файервол, но меня например взбесило когда он начал спрашивать разрешаю ли я ему подключиться к icq и я придумал свою "систему", последнее время 90% троянов общаются по TCP протоколу (с админкой на сайте) значит определить троян можно перехватив этот коннект, можно поставить Nod32 с мини-файерволом или скачать [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] я например пользуюсь ей на днях нашел склейку, ну так вот качаем [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...], запускаем и тыкаем Start

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

и видим все Get Post запросы от WinSock {большинство троянов использует его, пример IStealer 6.3}

чтобы посмотреть содержимое пакета, выделяем пакет и тыкаем по нужной вкладке
Цитата:
POST - POSTDATA
GET - Query String либо в Header значение Request-Line
так я выловил склейку iStealer6.3 с готовым активным билдом админка оказалась тут
Цитата:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Статья маленькая но больше тут и не надо

by WestSide,Dark-Web.ws

Последний раз редактировалось WestSide; 3 недель(и) назад в 14:54.
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
ziger (2 дн. назад), KLOYN (1 неделю назад), toros (3 недель(и) назад), Falcon (3 недель(и) назад), darkest (3 недель(и) назад), Dave (3 недель(и) назад)
Старый 3 недель(и) назад   #2
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 1,078
Поблагодарили всего: 7,788
за это сообщение: 1
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Зачем юзать триал HttpAnalyzerStdV6...

Сейчас залью последнюю полную с ключами...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
WestSide (3 недель(и) назад)
Старый 3 недель(и) назад   #3
WestSide
автор данной темы

Windows 98

Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от darkest Посмотреть сообщение
Зачем юзать триал HttpAnalyzerStdV6...

Сейчас залью последнюю полную с ключами...
Её проще всего в гугле скачать.
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #4
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 1,078
Поблагодарили всего: 7,788
за это сообщение: 0
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Качайте там и сразу же используйте по назначению)

Цитата:
Сообщение от WestSide Посмотреть сообщение
Определяем склейку
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #5
WestSide
автор данной темы

Windows 98

Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от darkest Посмотреть сообщение
Качайте там и сразу же используйте по назначению)
Не ну у меня например чистая версия )))
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #6
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 1,078
Поблагодарили всего: 7,788
за это сообщение: 1
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Так не умничал бы,а ссыль прикрепил к топику...
з.ы.я залил уже в софт...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
Dave (3 недель(и) назад)
Старый 3 недель(и) назад   #7
WestSide
автор данной темы

Windows 98

Регистрация: 19.11.2010
Сообщений: 163
Поблагодарили всего: 81
за это сообщение: 1
По умолчанию

Цитата:
Сообщение от darkest Посмотреть сообщение
Так не умничал бы,а ссыль прикрепил к топику...
з.ы.я залил уже в софт...
Добавил линк на софт (в твою тему)
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
darkest (3 недель(и) назад)
Старый 4 дн. назад   #8
RoMu4

Windows v.3.0
 
Аватар для RoMu4

Регистрация: 30.09.2010
Сообщений: 33
Поблагодарили всего: 18
за это сообщение: 0
По умолчанию

Это не самый лёгкий способ, есть и полегче

Пример;

Скачали "файлик", если вы на 35% уверены что это вирус, то делаем так:

1) Ставим виртуалку, а на неё уже Windy
2) Смотрим, чтобы никаких "интернет" програм не висело на виртуалке
3) Запускаем файлик
4) Выбираем в пуске "Выполнить"
5) Вводим "cmd"
6) В cmd вводим netstat
7) Видим открытые подключения (так же IP хакера, но трой может работать через proxy)
__________________
Фирмы начинают выпуск Shareware кофеварок, пёшь 30 дней кофе, а потом кофеварка добавляет в случайную порцию пурген, это и напоминает - "Может пора-бы заплатить?!"
RoMu4 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #9
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 1,078
Поблагодарили всего: 7,788
за это сообщение: 0
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Цитата:
Сообщение от RoMu4 Посмотреть сообщение
Это не самый лёгкий способ, есть и полегче
Сотри этот полегче способ нах)))))))))
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #10
CryptiX

Windows v.2.03

Регистрация: 09.12.2010
Сообщений: 23
Поблагодарили всего: 68
за это сообщение: 0
По умолчанию

Мой трой стучит не по 80 порту и чё тогда?

Мой трой стучит через 1 час после запуска и чё тогда?

Так как же определить склейку?
CryptiX вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #11
dzhoka

Windows v.3.1

Регистрация: 06.03.2010
Сообщений: 55
Поблагодарили всего: 51
за это сообщение: 0
Отправить сообщение для dzhoka с помощью ICQ
По умолчанию

Примерно так
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
З.Ы Видео не смотрел,думаю что в видео расклейка с помощью оли.В этом случае можно отклеить не только пинча.
__________________
Жизнь надо прожить так, чтобы не было мучительно больно за бесцельно прожитые годы.
dzhoka вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Работаем с файлами > Статьи


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 54
alx8787, bertolai, borman, brutik*, by_dmr, cnupo, CryptiX, darkest, Dave, denis187500, DJ Keylogger, dum_forever, dzhoka, eugen_mur, Falcon, fgmed, GENDELF, gosha12.88, gr3Zjke, GrammarNazi, hz_kto_ya, ihtr3, kappa, karandalll, kekx_plant, KLOYN, master008, masterbass, maulo, Maximys, moonden, newuser1, Ninja, Pille, Possible, Replayer, Reptiliy, RoMu4, RXT, sadpart8, Ser555, SVAS, sway1990, S_I_D, throwmeaway, toros, VAN32, Viktor, WestSide, ziger, zippers, комсомолец, _Stealer_
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:16.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot