Сейчас на форуме: asfa, bartolomeo (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› ищу инжекторы в CMD ,или бинарники такие для исследований |
Посл.ответ | Сообщение |
|
Создано: 30 апреля 2012 18:19 · Личное сообщение · #1 |
|
Создано: 30 апреля 2012 18:29 · Личное сообщение · #2 retrogad ну вот спасибо... ну улыбнул же ![]() ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 30 апреля 2012 19:12 · Личное сообщение · #3 привет хоть рад что улыбнуло а не ,@(*(*!@(*!@! ах ты нубище... ну что поделать,я только начинаю свой путь и многого не знаю но хочу обучатся поэтому задал вопрос у новичков моя цель инжекнуть в смд.ехе ,или анализировать бинарники троянов которые это делает мне интересно как это происходит,какие трояны так поступают,ведь винда проверяет мд5 вот дали такое http://www.gfs-team.ru/release/download/258 я инжектнул (убрал прежде из дллкеш) а мд5 не изменился и не очень ,пгу понять как ползоваться прогой,вот инжекнул бинд_шел а что дальше? как подключится теперь,у меня в целях учения два компа в одной сетке очень благодарю простите за нубство,ну не знаю как сразу стать спецом ![]() |
|
Создано: 30 апреля 2012 19:24 · Личное сообщение · #4 retrogad, если будете в таком духе писать и с ошибками, то вскоре пойдёт и retrogad пишет: а не ,@(*(*!@(*!@! ах ты нубище... по ссылке это оболочка для внедрения "модулей" в указанную программу Т.е. сами модули вы пишете сами. bind_shell - он только биндит. Возможно записывает что куда посылается. Это лишь пример использования самой программы. Сам модуль вам надо будет дописывать. retrogad пишет: анализировать бинарники троянов которые это делает Т.е. вы хотите узнать принцип работы троянов, и то как они проникают в систему? retrogad пишет: ну не знаю как сразу стать спецом для этого потребуется кровь девственницы, голова крысы, живущей на вершине Эвереста, и нога таракана укравшего последнюю крошку печенья со стола, за которым ела та самая девственница. ![]() ![]() ps сори за "мини троллинг", ну не сдержался =) ![]() |
|
Создано: 30 апреля 2012 19:58 · Личное сообщение · #5 хахаха на самом деле прикольно,меня тоже улыбнуло так как девствениц больше нету походу,вымирают ...и у тараканов ног нет...долго буду становится спецом... а по теме как троян проникает это интересно,больше всего интересует драйвбай через ИЕ и еще такой который манипулирует смд.ехе который меняет его,модифицирует,стирает и добавляет свой у меня есть метасплойт и есть куча экслоитов на ИЕ ,но нет такого пэйлода который меняет смд нужен даже бинарник не драйвбай а просто дабл-клик,который манипулирует смд.ехе где можно достать бинарники,старые хотябы вот есть в этом например http://www.threatexpert.com/report.aspx?md...8b93ce7b31f9198 модификация смд.ехе ![]() |
|
Создано: 30 апреля 2012 20:05 · Личное сообщение · #6 retrogad пишет: драйвбай Who is? retrogad пишет: который меняет его,модифицирует,стирает и добавляет свой легче только стереть и добавить свой. Свой пишется на основе того что будешь править. retrogad пишет: у меня есть метасплойт и есть куча экслоитов на ИЕ Мне кажется, или IE стал лучше, и многие дыры там закрыли? И тем более им мало кто пользуется ^) Все коды эксплоитов которые мне встречались, были сильно обфусцированы, и ты даже с сырцами мало чего там поймёшь. ![]() |
|
Создано: 30 апреля 2012 20:53 · Личное сообщение · #7 Dart Sergius драйвбай - driveby это когда я зашел на сайт а там троян или пэйлоад запускается без моего ведома и даже без единого спросу "Свой пишется на основе того что будешь править" можно обьяснит ,я не понял как его писать... а как же проверка мд5,винда не будет мучить что мд5 не соответствует ? в ИЕ 8 до сих пор есть дыры, и я учусь поэтому не так важно сколько пользователей им пользуются... а что такое сырцы ? и все таки где можно достать бинарники не знаете ? ![]() |
|
Создано: 30 апреля 2012 23:10 · Поправил: Dart Sergius · Личное сообщение · #8 |
![]() |
eXeL@B —› Вопросы новичков —› ищу инжекторы в CMD ,или бинарники такие для исследований |