FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Помощь Раздел для оказания помощи и подсказок по тому или иному софту, приложению и т.п.

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 05-03-2011   #1
skagen

Windows v.3.51 (NT)
 
Аватар для skagen

Последняя активность:
26-03-2014
Регистрация: 04.01.2011
Сообщений: 124
Поблагодарили всего: 16
за это сообщение: 0
По умолчанию Как определить склейку?

Здравствуйте. нынче часто пользователи заражают своих собратьев - хакеров всякой дрянью, склеенной с какими - либо прогами. так вот, какие лучшие способы существуют для выявления склейки? если хотите предложить ollydbg или IDA pro, то пожалуйста выложите инструкции. спасибо
skagen вне форума  
Старый 05-03-2011   #2
mazafaka2026

Windows XP
 
Аватар для mazafaka2026

Последняя активность:
1 день назад
Регистрация: 28.12.2010
Сообщений: 332
Поблагодарили всего: 131
за это сообщение: 0
ICQ 92060640
По умолчанию

/showthread.php?t=7741вроде больше про склейки на этом форуме не видел
__________________
Теперь все мы- сукины дети!

Последний раз редактировалось darkest; 06-03-2011 в 19:30. Причина: хайд спс...
mazafaka2026 вне форума  
Старый 06-03-2011   #3
Barrt

Windows XP
 
Аватар для Barrt

Регистрация: 18.06.2010
Сообщений: 346
Поблагодарили всего: 10
за это сообщение: 0
По умолчанию

юзай сандбокс
Barrt вне форума  
Старый 06-03-2011   #4
mazafaka2026

Windows XP
 
Аватар для mazafaka2026

Последняя активность:
1 день назад
Регистрация: 28.12.2010
Сообщений: 332
Поблагодарили всего: 131
за это сообщение: 0
ICQ 92060640
По умолчанию

барт,малюсенький мануальчик можно?скрны а тем более видеодорожка приветствуются
вот еще видео про склейку /showthread.php?t=8164
__________________
Теперь все мы- сукины дети!

Последний раз редактировалось darkest; 06-03-2011 в 19:31. Причина: не злоупотребляй
mazafaka2026 вне форума  
Старый 06-03-2011   #5
MultiJack

Windows XP
 
Аватар для MultiJack

Последняя активность:
11-03-2014
Регистрация: 27.11.2010
Сообщений: 297
Поблагодарили всего: 15
за это сообщение: 0
По умолчанию

сандбокс хорошо,можно потом из него вытаскивать уже проверенные файлы и смотреть что куда дропнулось например,но не для всего подходит.С помощью олли наверное лучше смотреть.
__________________

MultiJack вне форума  
Старый 06-03-2011   #6
skagen
Topic starter

Windows v.3.51 (NT)
 
Аватар для skagen

Последняя активность:
26-03-2014
Регистрация: 04.01.2011
Сообщений: 124
Поблагодарили всего: 16
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от MultiJack Посмотреть сообщение
сандбокс хорошо,можно потом из него вытаскивать уже проверенные файлы и смотреть что куда дропнулось например,но не для всего подходит.С помощью олли наверное лучше смотреть.
что то я не догоню, как это определить в сандбоксе? появляется список процессов, а что дальше делать? нажатие на процесс ничего не дает
skagen вне форума  
Старый 06-03-2011   #7
Apocalypse

Windows Vista
 
Аватар для Apocalypse

Последняя активность:
02-04-2014
Регистрация: 10.01.2011
Сообщений: 462
Поблагодарили всего: 215
за это сообщение: 0
По умолчанию

Дык, если запускаешь 1 файл без склейки - то и процесс будет его только, если больше - то значит прицеп, потом еще можно посмотреть папку контейнера сендбокса на наличие дропа
__________________
Хоп-хоп-хоп
Apocalypse вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Часовой пояс GMT +3, время: 17:40.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров