eXeL@B —› Основной форум —› Скрыть Softice 4.05NT от армадилы 3.8 и выше |
Посл.ответ | Сообщение |
|
Создано: 19 декабря 2005 18:18 · Личное сообщение · #1 Поставил софтайс 4.05, поставил на него патчи. Установил iceext 0.67 при запуске батника он запускает айс, но пишет "Ошибка 1450, недостаточно системных ресурсов для завершения операции" айс запускается, но на команды iceext не реагирует, мне очень нужна команда !protect а то армадила видит айс и не запускается. или подскажите чем скрыть. есть еще ntall v0.6 но он не скрывает айс от армы. Мне нужен только скрыватель, помогите. |
|
Создано: 19 декабря 2005 19:11 · Личное сообщение · #2 Пока нормально не установил хайдеры Айса я спасался от протекторов тупым но действующим способом: 1) Сам патчил Айс. 2) Писал свои дрова (ох и налюбовался я BSOD-ами) 3) Запускал жертву с специально сделаного юзер-экаунта (Run As) (у протекторов на трюки нехватало привилегий). Это страшно криво, но работает. Правда если зараза смотрит по диску, то тут... Поставь всё таки iceext, если с текущей версией Айса не получаеться - смени на другую. |
|
Создано: 19 декабря 2005 19:35 · Личное сообщение · #3 |
|
Создано: 19 декабря 2005 20:22 · Личное сообщение · #4 |
|
Создано: 19 декабря 2005 23:00 · Личное сообщение · #5 |
|
Создано: 20 декабря 2005 06:34 · Личное сообщение · #6 Поставишь IceExt , арма и его палить будет, придется переименовывать службу IceExt в ченибудь типа Icex, но даже с "!protect on" арма все равно будет палить твой айс. Айс арма палит через OpenService. Тоесть, чтобы 100% избежать обнаружения, нужно: 0. Переименовать службу IceExt (во время инсталляции он запрашивает имя службы) 1. "! protect on" (помни про UnhandledExceptionFilter) 2. "BPM OpenServiceA x" |
|
Создано: 20 декабря 2005 10:03 · Личное сообщение · #7 |
|
Создано: 20 декабря 2005 10:44 · Личное сообщение · #8 |
|
Создано: 20 декабря 2005 13:44 · Личное сообщение · #9 |
eXeL@B —› Основной форум —› Скрыть Softice 4.05NT от армадилы 3.8 и выше |