Сейчас на форуме: (+3 невидимых) |
eXeL@B —› Дневники и блоги —› g-l-u-k's blog |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >> |
Посл.ответ | Сообщение |
|
Создано: 31 июля 2008 21:47 · Личное сообщение · #1 - Все побежали и я побежал(с) Василий Алибобаевич Посмотрел я что все начали создавать здесь свои блоги, да и подумал что 4-й по счету блог мне не помешает. Буду по мере появления нового гамна в своей жизни рассказывать здесь. Кстате, кто еще не запасся монтировкой, советую вам сбегать и прикупить ее пока не поздно, поскольку до запуска Большого Адронного Колайдера осталось 6 дней, если конечно запуск снова не перенесут. ))) Вот вам песенка хедкраба, новый гимн апокалипсиса:
(c)bash.org.ru |
|
Создано: 07 октября 2008 17:08 · Личное сообщение · #2 |
|
Создано: 17 октября 2008 15:10 · Поправил: g-l-u-k · Личное сообщение · #3 Вчера тихий гром предложил поковырять малварю, хотя в итоге он сам с ней разобраться, но я всетаки расковырял, если кому интересно то вот краткое описание и сама малваря: Dr.Web с последними базами идентифицирует этого зверя как: Trojan.Siggen.302 Как работает этот зверек: iehttp.exe пакован UPX v3.0 (10 level), спокойно снимается тем же UPX'ом. В ресурсах iehttp.exe зашит бинарник, который при извлечении переименовывается в msxml71.dll (ACProtect 1.3x - 1.4x DLL) и закидывается в %WinDir%\system32 Так же в реестре создается запись по адресу [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] (см. файл iehttp.reg). Вот собственно и все. Файлы в папке: iehttp.exe - собственно само тело msxml71.dll - файл вынутый из %WinDir%\system32 iehttp.dll - тот же самый файл, что и msxml71.dll только извлеченный ручками из iehttp.exe msxml71_unpacked.dll - анпакнутая msxml71.dll iehttp.reg - экспортированная из регистра запись, которую создает iehttp.exe (с) g-l-u-k^tmx 2008 В аттаче запароленный архив с этой малварей, если кому интересно. Пароль - 0000 d67a_17.10.2008_CRACKLAB.rU.tgz - Trojan.Siggen.302_pass_0000.rar |
|
Создано: 17 октября 2008 16:00 · Личное сообщение · #4 |
|
Создано: 17 октября 2008 16:22 · Личное сообщение · #5 |
|
Создано: 17 октября 2008 21:45 · Личное сообщение · #6 |
|
Создано: 18 октября 2008 07:20 · Личное сообщение · #7 |
|
Создано: 18 октября 2008 11:21 · Личное сообщение · #8 |
|
Создано: 18 октября 2008 21:40 · Личное сообщение · #9 Сегодня взял себе игру Коллапс погамать, вставил диск и нашел на диске некий драйвер, в ридми было написано что это драйвер для обхода StarForce 5.5, но почему-то мне не верится ))). Сам драйвер в аттаче. b0c8_18.10.2008_CRACKLAB.rU.tgz - FStarForce.rar |
|
Создано: 18 октября 2008 21:57 · Личное сообщение · #10 |
|
Создано: 19 октября 2008 07:39 · Поправил: SER[G]ANT · Личное сообщение · #11 2 g-l-u-k Для Колапса этот драйвер 100% работает если старик не требует серийника. http://www.antistarforce.com/forum/6-1610-5 http://www.antistarforce.com/forum/6-1610-5 тут можешь скачать последнюю версию драйвера и почитать инструкцию. Хотя.. можно не изголятся и поставить noDVD от тривиум http://m0006.gamecopyworld.com/games/pc_collapse_devastated_world.shtm l http://m0006.gamecopyworld.com/games/pc_collapse_devastated_world.shtml З.Ы. Не все игры, указанные на атистарфорсе (первая ссылка) у меня запустились, например Диверсанты 3. |
|
Создано: 19 октября 2008 23:42 · Личное сообщение · #12 |
|
Создано: 19 октября 2008 23:43 · Поправил: g-l-u-k · Личное сообщение · #13 Вобщем сегодня благодаря акустику http://a-c-0-u-s-t-i-c.livejournal.com/ и сайту группы Легион http://legion-group.ru/ , Inv и мной была отловлена одна мерзская малвара, судя по всему совсем свежая, так как прогнав ее через http://www.virustotal.com/ru/ http://www.virustotal.com/ru/ результат оказался очень для нас удивительным из 36 антивирусов эту малвару опознал один, да и то не опознал, а сказал что сия малвара похожа на .... Вобщем мы пока решили расковырять малвару эту, посмотреть что к чему ну и написать статью по поводу этого засранчега, так как механизм попадания на пк жертвы достоен похвалы )))). Чтобы не быть голословным вот вырезка с вирустотал http://team-x.ru/g-l-u-k/files/malware.txt . P.S. после распаковки, малварку стали детектить уже 10 авиров, но у меня есть сомнения что я хреново распаковал, ибо файл стал падать |
|
Создано: 20 октября 2008 05:35 · Личное сообщение · #14 |
|
Создано: 20 октября 2008 14:58 · Поправил: g-l-u-k · Личное сообщение · #15 И всетаки это руткит )))) RkUnhooker report generator v0.7 ============================================== Rootkit Unhooker kernel version: 3.8.341.553 ============================================== Windows Major Version: 5 Windows Minor Version: 1 Windows Build Number: 2600 ============================================== [skiped] Лог здесь, тыкать сюда... http://team-x.ru/g-l-u-k/files/ntos_report.txt |
|
Создано: 27 ноября 2008 12:25 · Поправил: SER[G]ANT · Личное сообщение · #16 |
|
Создано: 27 ноября 2008 19:45 · Личное сообщение · #17 |
|
Создано: 02 декабря 2008 11:59 · Личное сообщение · #18 |
|
Создано: 02 декабря 2008 15:17 · Личное сообщение · #19 |
|
Создано: 02 декабря 2008 20:06 · Поправил: SER[G]ANT · Личное сообщение · #20 |
|
Создано: 03 декабря 2008 16:14 · Личное сообщение · #21 |
|
Создано: 03 декабря 2008 22:55 · Личное сообщение · #22 |
|
Создано: 03 декабря 2008 23:51 · Личное сообщение · #23 Немного обновил свой анализатор, это не еще не релизная версия, но уже нечто близкое к ней. Пинайте не сильно. dd2d_03.12.2008_CRACKLAB.rU.tgz - analyzer.rar |
|
Создано: 04 декабря 2008 00:37 · Личное сообщение · #24 |
|
Создано: 06 декабря 2008 17:45 · Личное сообщение · #25 SER[G]ANT на Масме показывает все то же "Nothing found my master " Если не использовать код: Code:
При создании диалога, то многие не могут определить MASM, в частности: PEiD, DiE не определяют только что проверил. ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes |
|
Создано: 06 декабря 2008 17:59 · Поправил: SER[G]ANT · Личное сообщение · #26 |
|
Создано: 06 декабря 2008 22:35 · Личное сообщение · #27 |
|
Создано: 06 декабря 2008 23:00 · Поправил: SER[G]ANT · Личное сообщение · #28 g-l-u-k пишет: Эм, у меня в ADM показывается UPack чет я не вкурил. Открывают ADM, там только одна надпись "Please open any file..." в "Linker Method", драгэнддропнуть пытался - нифига, даж хз как ADM юзать =/ По-моему, он вообще автоматом должен все там показывать как только его открываешь или я ошибаюсь ? Кстате, нашел баг. Если открыть 2 ADM или любое другое окно в двух экземплярах, то закрыть можно только 1 из них, 2 не закрывается ни в какую, приходится закрывать всю программу. |
|
Создано: 07 декабря 2008 11:33 · Личное сообщение · #29 |
|
Создано: 15 декабря 2008 23:03 · Личное сообщение · #30 |
|
Создано: 16 декабря 2008 00:08 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 11 . 12 . >> |
eXeL@B —› Дневники и блоги —› g-l-u-k's blog |