terminal-s52

Объявление

Администрация форума не несет никакой ответственности за действия пользователей! Уважаемые пользователи всю информацию и софт вы используете на свой страх и риск! Приятного пребывания на форуме!

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » terminal-s52 » Хакинг » ТРОЯНЫ пользование уже готовыми...


ТРОЯНЫ пользование уже готовыми...

Сообщений 41 страница 60 из 68

41

А с компом жертвы описанный выше троян ничего плохого сделать не может кроме как функции,для которых он запускался?

0

42

нет

0

43

ozia написал(а):

вырусы которые вы нашли в интернете но незнаете как ими пользоватся...

Занимаюсь вирусологией уже около трёх лет,но до сих пор не могу понять,как работает вирус (не троян) Virus.Win32.Eggroll.a.Описаний нет.Не прописывается в реестре,нет созданных/измененных файлов,нет ваще ничего.Заражает РЕ файлы все поголовно..Но откуда-то он берется же...Подозреваю приписку к стандартным системным процессам.Мож кто чё знает?Если что,эксперементаторам могу сам вирь скинуть.Заранее благодарен за ответы и предположения,если таковые будут.

+1

44

Вернусь к основой теме - "ТРОЯНЫ пользование уже готовыми..." - эт лажа,парни.Конструкторы,билдеры и т.д.,выкладываемые в паблик,большей частью паляться антивирями,что погано,но действуют отлично,если есть хороший криптор.А хороший криптор,как известно это либо написанный собсьвенными ручками,либо купленый за n сумму)Хотя и в паблике бывают 2-3 дневные крипторы.Хотя,мона и самому трой написать)Эт ваще самый оптимальный вариант)

+1

45

Сань абсолютно с тобой прав.
Кста у меня на компе есть исходники пинча (1.0) так что кому надо пишите в личку и стукайте в аську ))
Даеш Pinch terminal-s52 edition Private )

+1

46

Хотя,мона и самому трой написать)Эт ваще самый оптимальный вариант)

))) Согласен. Только форум как называется? "Трояны - пользование уже готовыми". А для того чтобы начать писать вирусняк надо сначала изучить (очень хорошо изучить) язык на котором ты будеш его писать. Я где-то два месяца юзю Delphi и буду еще юзить очень долго чтобы написать свой первый троян. Но зато согласен - это будет мой.

+1

47

Свой первый мона и на хтмлке написать)Особо мозгов там не надо)))А Делфи - дааа.Требует времени и терпения)))Не забудь свой первый трой продемонстрировать,когда наклепаешь))

0

48

Ок))))

0

49

Саня
Здесь на форуме обучение, и использование готовыми, это какраз обучение, ведь если те дать нормальный трой, тыж его даже загнать толком не сможешь кому то, а так здесь база с примерами как и что делать, если ты сможешь этому научится то, то найти нормальный трой и его впарить это уже не проблема для тебя будет, здесь этому и учат, а если ты чёт умеешь то научи других, а не смотри на всех с высока...

+2

50

GRAF_INCOGNET написал(а):

не смотри на всех с высока...

заблуждаешься.И не смотрю.Просто сужу по-собственному опыту.Но коль уж ты решил,что я на всех плюю с высокой колокольни,выскажусь за себя,касательно данной темы и твоего высказывания...Ежели я начинал,то явно не с готовых троев,я их никому не впаривал,я разбирал по-частям то,что пытались пропихнуть мне,пытаясь вникнуть в ассемблер,JS,VBS и другие языки.Не надо меня тыкать в то,что я умею и в то,что не умею.Я тут не гну понты.Я лишь делюсь опытом.Если прочитаешь внимательней мои сообщения, то увидишь - я лишь отписал собственное мнение,а не фразу типа"вы все никто,а я крутой"..Я точно так же как и ты посоветую любому новичку то, в чём смогу помочь.А сюда я пришел не выделиться,ибо я далеко не самый умный.Спасибо за критику,только в следующий раз я жду претензий по-существу.

0

51

Антивирь при запуске трояна ругается что обнаружен троян. После FreeCryptora пишет что потенциально опасное ПО пытается прописаться туда-то и туда-то.  Вопрос: если криптонуть нормальным криптором (не паблик) такой ерунды не будет?

0

52

можна и паблик криптором )) только надо знать как криптовать ))
Во всяком случае антивирь должен молчать при приват крипторе

0

53

M1St написал(а):

антивирь должен молчать при приват крипторе

Нифига,оч часто 7-ой Каспер орёт на любые процессы,пытающиеся к ядру достучатся,будь то драйвера,либо игры,что основательно раздражает.Следовательно,монитор реестра,опять же спалит любой закриптованный чем-бы то ни было вирь,трой и т.д.,при попытке дописи или изменения реестра.Соотвественно,не будучи юзер полным лохом,спалит и "невидимку" и в системе и в рее.
К чему я вёл.Даже,будет ваша зараза сныкана как угодно,даж приват криптором,найти её всегда возможно,если следить за системой.

0

54

Следовательно,монитор реестра,опять же спалит любой закриптованный чем-бы то ни было вирь,трой и т.д.,при попытке дописи или изменения реестра

Так что - проактивку нет способов обмануть?

0

55

roxa написал(а):

Так что - проактивку нет способов обмануть?

Обмануть можно всё и всех. Есть такая вещь как убийство антивируса. Просто тупо на время глушится антивирь, а в процессе его отключки трой прописывается куда нужно и соответственно заставляет антивирь работать "под себя". Кстати, где-то я видел kaspkiller и его альтернативы под остальные антивирусы. Возможно, если сджойнить его с троем + крипт - замысел твой удастся. Соответственно, чтоб антивирус не палил попытки обращения к ядру, первым процессом должен йдти убийца каспера (т.к. ядро ему нахрен не нужно и антивирь не орёт), а затем уже трой. Пробуй.

0

56

блин...у всех стоит антивирь..и я никак через прорат немогу залесть...там говорили что  прората версии 2.0 ваще антивири неловят....

0

57

кто нить знает где его скачать?

0

58

Занимаюсь вирусологией уже около трёх лет,но до сих пор не могу понять,как работает вирус (не троян) Virus.Win32.Eggroll.a.Описаний нет.Не прописывается в реестре,нет созданных/измененных файлов,нет ваще ничего.Заражает РЕ файлы все поголовно..Но откуда-то он берется же...Подозреваю приписку к стандартным системным процессам.Мож кто чё знает?

Как вирусолог - вирусологу :) :

С этим вирусом я не сталкивался, но на мой взгляд все просто. Вот например представь себе флешку, на ней .bat (Хоть это просто командный файл, а не вирус - для примера сойдет), который удаляет .lnk файлы. Мы втыкаем флешку и происходит действие (нам даже не важно какое) - и нет абсолютно никокого смысла прописываться в реестр или сохранять себя на жестком диске.

Вполне предположу, что возможен вариант с "левым" обновлением для системы. Ведь сколько людей скачивает еще не вышедшие service-pack' и для Windows. А туда не только можно что-нибудь и покруче натворить, чем приписка к стандартным процессам... :)   :flag:

:) Если нет созданных/измененных файлов, то как ты вышлешь сам вирус ? :)

0

59

Archangel написал(а):

представь себе флешку, на ней .bat

Эти варианты не прокатывают, ибо сам я далеко не вчера родился. Автораны и бат файлы хрен у меня пройдут. Систему я не обновляю, ибо сам латаю все дыры.

Archangel написал(а):

возможен вариант с "левым" обновлением для системы. Ведь сколько людей скачивает еще не вышедшие service-pack' и для Windows

- совсем за пацана держишь?

Тот вирь запустил я сам с целью изучения оного. Далее по тому же топу. Нифига следов его не нахожу. Зараза есть. Заражает. Найти не могу откуда. Могу скинуть, мож сам попробуешь?

0

60

- совсем за пацана держишь?

Я в принципе не тебя имел ввиду... И .bat я лишь в пример приводил. (И остальное тоже) :)

Не прописывается в реестре,нет созданных/измененных файлов,нет ваще ничего.

Опять же - зачем это вирусу. Как только ты его запустил, так он и заразил файлы. Видимо это недоделанный вирус "без яиц", т.е. без функций размножения. Именно по этому он себя никуда не копирует и не прописывается в реестре. :) Чтобы вирус работал это не нужно (по крайнер мере не всегда :))

Есть еще один вариант...

P.S. Попробуй сам написать несколько вирусов. Если конечно ты этим уже не занимался... :)

0


Вы здесь » terminal-s52 » Хакинг » ТРОЯНЫ пользование уже готовыми...