Сейчас на форуме: zds, kris_sexy (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› OutPost FireWall...
<< . 1 . 2 . 3 . 4 . 5 .
Посл.ответ Сообщение


Ранг: 60.1 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 18 апреля 2006 21:43
· Личное сообщение · #1

Частенько выдаёт окно (в аттаче скрин)... Кто знает что это? А то я замучался...

5a79_18.04.2006_CRACKLAB.rU.tgz - OutPostFireWall.JPG



Ранг: 9.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 октября 2006 00:21
· Личное сообщение · #2

WELL пишет:
В смысле памяти много жрет? Или что-то еще?


Памяти жрет (оперативной) 40 МБ, но иногда проц на 100% загружает!




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 09 октября 2006 02:01
· Личное сообщение · #3

WELL пишет:
В смысле памяти много жрет? Или что-то еще?

А ты попробуй пропустить хотя-бы 100 конектов в секунду через оутпост. Очень удивишся

-----
Скажем дружно - нафиг нужно.




Ранг: 4.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 октября 2006 04:24
· Личное сообщение · #4

не OutPost рулит конечно,только у меня он при загрузке синий экран выдает((( так что пока стоит windows_кий и некто не атакует тихо как на кладбище. Сейчас попробую новую версию поставить,4 если я не ошибаюсь.......или иожет проблема в другом?

А антивирь предпочитаю касперски




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 09 октября 2006 04:48
· Личное сообщение · #5

lexer666 пишет:
Сейчас попробую новую версию поставить,4

Вот 4 не ставь, глючная она сильно. Лушая версия 3.5

-----
Скажем дружно - нафиг нужно.




Ранг: 9.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 октября 2006 05:07
· Личное сообщение · #6

Ms-Rem пишет:
Вот 4 не ставь, глючная она сильно. Лушая версия 3.5


Ага, это точно! Вот: http://exelab.ru/f/action=vthread&forum=3&topic=6378



Ранг: 12.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 09 октября 2006 07:30
· Личное сообщение · #7

У меня на работе стояла четвёрка. Немного п0мучался, честно скажу...



Ранг: 4.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 октября 2006 07:40
· Личное сообщение · #8

вот еще, никто не ставил ломаную дллку?

ссылка на него тут 32.net.ru/showtopic=326




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 09 октября 2006 08:52
· Личное сообщение · #9

Ms-Rem пишет:
Вот 4 не ставь, глючная она сильно. Лушая версия 3.5

а какой-нить другой фаерволл хоть близко подобрался по возможностям к Outpost ??

-----
in search of sunrise





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 09 октября 2006 09:05
· Личное сообщение · #10

bloom пишет:
а какой-нить другой фаерволл хоть близко подобрался по возможностям к Outpost ??

По возможностям да (почти все фаевроллы умеют все что от них нужно), а вот по удобству никто даже рядом не стоял.

-----
Скажем дружно - нафиг нужно.




Ранг: 4.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 октября 2006 12:43
· Личное сообщение · #11

Вот поставил OutPost 4, сейчас как на войне, порты сканируют раз 10 за минуту, причем очень часто с ip адресов, отличных от моего последней группой цифр....еще ася перестала работать, разбираюсь почему...а вообще фаевол классный, по настройкам превосходит все мне известные.



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 12 октября 2006 21:21
· Личное сообщение · #12

Говорят, в 4й версии появился какой-то sandbox и куча хуков в юзерленде? Надо что-то нажать, что бы эта фича включалась? 4.0.964.582 не палит инжект в доверенный процесс, а стало быть и ... хотя прогресс есть - в outpost.exe уже не даёт =)



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 13 октября 2006 01:42
· Личное сообщение · #13

в аутпосте F2 -> вкладка: приложения -> кнопка: anti-leak



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 13 октября 2006 17:54
· Личное сообщение · #14

Дык это включено, стоит "спрашивать". Проглядел видать, хуки есть и ведут в sandbox.sys и еще хз куда... Но как-то странно - ZwCreateThread похукана, а треды создаются. Да и в outpost.exe уже инжект заработал что-то. =\



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 14 октября 2006 05:37
· Личное сообщение · #15

wl_hook.dll и sandbox.sys там работают



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 15 октября 2006 03:07
· Личное сообщение · #16

Мож и работают. Вот только без особых извратов _можно_ выполнить свой код в адресном пространстве хоть самого outpost.exe, а стало быть хоть в сеть иди, хоть драйвер ставь. Тупую запись в память процесса он видит, но альтернативы... и почему создание ремотного треда пропускает? (хотя для запуска кода есть и другие методы). Вот я и не знаю - это у меня бред или аутпост.



Ранг: 12.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 октября 2006 03:28
· Личное сообщение · #17

При запуске личгета, последний загружает свою дллку, после этого если запустить любую прогу, где есть текстовые поля и попытаться набрать там любой текст, то аутпост сразу ругается, что приложение пытается внедрить "свой" компонент(эту дллку) в другой процесс - и так до перезагрузки. Уже достало жать на разрешить однократно. Так что по сравнению с 3.5 он стал доставать оч.сильно
p.s. Подскажите, как выгрузить конкретную дллку? В данном случае личгетовскую. нигде что-то такой фичи не видел.




Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 15 октября 2006 05:31
· Личное сообщение · #18

блять я сделал ошибку, поставил нечаенно 4 аутпост.. ахтунг бля.. система красиво руганулась и унесла комп в бсод. кароче щас сижу на 3.5 и не собераюсь с неё слезать.



Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 17 октября 2006 18:36 · Поправил: VOLKOFF
· Личное сообщение · #19

rapidshare.de/files/37155022/AOFPro_v4.0.964.6926_Final.rar.html

4.0.964.6926 Final

Стабильная лиц. версия, на случай если у кого ещё нет.
В архиве лежит текстовый файл с серийным номером (7** дней )



Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 19 октября 2006 07:26
· Личное сообщение · #20

вся эта история с обходом аутпоста по-моему означает, что за софтовые файрволы ломатели взялись серьезно. раз это даже вышло из привата

интересно что скажет Ms-Rem (и кто еще в курсе дел) по поводу того

-насколько возможно что в ближайшем будущем обходы будут использоваться не просто одиночками, но и конторами, которые на их основе будут выпускать разный шпионский и пр. софт

-возжного развития или заката этих софтовых защит




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 19 октября 2006 07:54
· Личное сообщение · #21

Nb пишет:
вся эта история с обходом аутпоста по-моему означает, что за софтовые файрволы ломатели взялись серьезно. раз это даже вышло из привата

Ничего серьезного из привата не вышло. Все что имеется на паблике - это размазывание децких соплей по лицу agnitum, ну а действительно серьезные разработки имеет всего 2-3 человека, и на паблик им не суждено выйти раньше, чем windows и все фаевроллы пропадут бесследно.

Nb пишет:
-возжного развития или заката этих софтовых защит

Гы. Те что на паблике методы, их просто перекроют (может быть криво), скажут что у нас все зоябись, и все пойдет как и было раньше.

-----
Скажем дружно - нафиг нужно.




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 19 октября 2006 08:11
· Личное сообщение · #22

Ms-Rem
ну блин успокоил



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 19 октября 2006 23:16
· Личное сообщение · #23

Ms-Rem пишет:
Ничего серьезного из привата не вышло


А что такого "серьезного" надо, что бы обойти этот аутпост, драйвер со стеком что ли? Может, если спам слать, он и заорет (?) на левый траф в доверенном процессе, а вот самые гадости - отправка электрошекелей и паролей - не увидит :-\



Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 19 октября 2006 23:50
· Личное сообщение · #24

расковырял его кто-то один начнут ковырять и другие..
ничего хорошего ждать теперь не приходится



Ранг: 2.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 октября 2006 00:28
· Личное сообщение · #25

У меня такая фигня была. При установке NokiaPCSuite при включеном фаерволе комп нагло перезагрузился, не дожидаясь конца установки. После загрузки он снова перезагружался. Удаление приложений NokiaPCSuite из автозагрузки не помогло. Помогло только удаление в безопасном режиме папки з NokiaPCSuite из програм файлс. Аутпост был 4 версии...



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 октября 2006 02:03
· Личное сообщение · #26

Nb
Да не надо ковырять аутпост, так же как и тратить время на чтение стотей, чьи авторы озабочены релоцируемостью инжектируемого кода - ничего из описанного в них не понадобится. Рулит MSDN и другие доступные источники.

Чем вызваны твои страхи так и не понял, но имей ввиду 2 факта:
1. девелоперы аутпоста обычные люди, и не видят смысла сделать все сразу и хорошо =)
2. приват - это то, что есть только у тебя. Иначе про это знают все. Обрати внимание: "действительно серьезные разработки имеет всего 2-3 человека". Почему нет точной цифры? ;)



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 20 октября 2006 02:40
· Личное сообщение · #27

Не стоит беспокоится о защитах и обходах, эта война, которая не прекратится в ближайшее время уж точно. Если интересует статистика, то из порядка уже 10 000 малварного г*** пропущенного через тесты известными антивирусными вендорами увидеть "действительно серьезные разработки" мне не доводилось. Все можно найти и отловить теми средствами, которые существуют на данный момент. Я повторюсь и скажу, что рассчитывать на фаерволл можно только как на защиту от внешник атак. А от внутренних - нужно как мимнимум иметь коллекцию антируткитов(RootkitRevealer антируткитом не считать), и соблюдать необходимые меры предосторожности.

-----
Research is my purpose




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 20 октября 2006 02:49
· Личное сообщение · #28

Error_Log
сразу вопрос: из чего должна состоять коллекция антируткитов?



Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 30 октября 2006 22:37 · Поправил: Ratinsh
· Личное сообщение · #29

Раз про фаерволы разговор. Маленький офф.

А этим кто пользовался? Что хорошего-плохого?
Ntkernel NeT Firewall v2.3.2.6
www.ntkernel.com/w&p.php?id=18
www.ntkernel.com/downloads/ntkernelfw_trial.zip
версия постарее - зато в сети keygen есть
Ntkernel Net Firewall v2.3.1.13 2006-2-6
www.lwdown.com/downinfo/2788.html
www.lwdown.com/Download.asp?ID=6262
www.lwdown.com/Download.asp?ID=6263


<< . 1 . 2 . 3 . 4 . 5 .
 eXeL@B —› Крэки, обсуждения —› OutPost FireWall...
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати