contact us rules avd support awards upload blog group gallery home


 


|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы| |107928 - продаю загрузки|

 
Старый 1 день назад   #1
WestSide

Windows 95

Регистрация: 19.11.2010
Сообщений: 106
Поблагодарили всего: 46
за это сообщение: 3
По умолчанию Определяем склейку

Склейка - это склеянные файлы, последнее время появилось много уродов которые троянят своих "со братьев" - раньше все было лучше, хакеры редко воевали между собой, чаще помогали новичкам, но времена меняются, и многие начали протроянивать друг друга для кражи паролей, ну так вот теперь актуальна защита от таких козлов, создать такую не сложно, достаточно поставить виртуалку, но не всегда хочется запускать виртуалку чтобы сбилдить новую версию бота (виря какого нить), для безопасности лучше поставить файервол, но меня например взбесило когда он начал спрашивать разрешаю ли я ему подключиться к icq и я придумал свою "систему", последнее время 90% троянов общаются по TCP протоколу (с админкой на сайте) значит определить троян можно перехватив этот коннект, можно поставить Nod32 с мини-файерволом или скачать [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] я например пользуюсь ей на днях нашел склейку, ну так вот качаем [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...], запускаем и тыкаем Start

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

и видим все Get Post запросы от WinSock {большинство троянов использует его, пример IStealer 6.3}

чтобы посмотреть содержимое пакета, выделяем пакет и тыкаем по нужной вкладке
Цитата:
POST - POSTDATA
GET - Query String либо в Header значение Request-Line
так я выловил склейку iStealer6.3 с готовым активным билдом админка оказалась тут
Цитата:
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Статья маленькая но больше тут и не надо

by WestSide,Dark-Web.ws

Последний раз редактировалось WestSide; 1 день назад в 14:54.
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
Falcon (1 день назад), darkest (1 день назад), Dave (1 день назад)
Старый 1 день назад   #2
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 937
Поблагодарили всего: 6,763
за это сообщение: 1
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Зачем юзать триал HttpAnalyzerStdV6...

Сейчас залью последнюю полную с ключами...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
WestSide (1 день назад)
Старый 1 день назад   #3
WestSide
автор данной темы

Windows 95

Регистрация: 19.11.2010
Сообщений: 106
Поблагодарили всего: 46
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от darkest Посмотреть сообщение
Зачем юзать триал HttpAnalyzerStdV6...

Сейчас залью последнюю полную с ключами...
Её проще всего в гугле скачать.
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 день назад   #4
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 937
Поблагодарили всего: 6,763
за это сообщение: 0
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Качайте там и сразу же используйте по назначению)

Цитата:
Сообщение от WestSide Посмотреть сообщение
Определяем склейку
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 день назад   #5
WestSide
автор данной темы

Windows 95

Регистрация: 19.11.2010
Сообщений: 106
Поблагодарили всего: 46
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от darkest Посмотреть сообщение
Качайте там и сразу же используйте по назначению)
Не ну у меня например чистая версия )))
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 день назад   #6
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 937
Поблагодарили всего: 6,763
за это сообщение: 1
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Так не умничал бы,а ссыль прикрепил к топику...
з.ы.я залил уже в софт...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
Dave (1 день назад)
Старый 1 день назад   #7
WestSide
автор данной темы

Windows 95

Регистрация: 19.11.2010
Сообщений: 106
Поблагодарили всего: 46
за это сообщение: 1
По умолчанию

Цитата:
Сообщение от darkest Посмотреть сообщение
Так не умничал бы,а ссыль прикрепил к топику...
з.ы.я залил уже в софт...
Добавил линк на софт (в твою тему)
WestSide вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
darkest (1 день назад)
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Работаем с файлами > Статьи


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 23
bertolai, darkest, Dave, denis187500, DJ Keylogger, dum_forever, dzhoka, Falcon, fgmed, GrammarNazi, hz_kto_ya, kekx_plant, master008, moonden, Pille, Replayer, Reptiliy, Ser555, S_I_D, VAN32, WestSide, _Stealer_
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:43.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot