spoofer или клей непалящийся нужен

Модератор: aproxis

alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

Harry,

:(

нет там ничего подходящего :\

[off]добавлено спустя 2 минуты:[/off]

самый подходящий способ jsmax
но особа не запустит неизвестный ей инсталятор :(
Аватара пользователя
Harry
Продвинутый
Сообщения: 466
Зарегистрирован: Сб авг 16, 2003 10:05
Откуда: Кишинёв
Контактная информация:

Сообщение Harry »

нет там ничего подходящего
чем тебя folder sploit не устраивает?

[off]добавлено спустя 3 часа:[/off]

держи ещё клей
Аватара пользователя
jsmax
Продвинутый
Сообщения: 488
Зарегистрирован: Пн мар 08, 2004 02:27
Откуда: Chisinau
Контактная информация:

Сообщение jsmax »

alexb писал(а):но особа не запустит неизвестный ей инсталятор :(
меняешь иконку на какуюнибудь другую и переименовываешь в например "909 (2005).exe" :gg:
alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

Harry писал(а):
нет там ничего подходящего
чем тебя folder sploit не устраивает?
не видел такую

[off]добавлено спустя 1 минуту:[/off]

jsmax,
не :) детские варианты не канают
Аватара пользователя
Harry
Продвинутый
Сообщения: 466
Зарегистрирован: Сб авг 16, 2003 10:05
Откуда: Кишинёв
Контактная информация:

Сообщение Harry »

alexb,
посмотри внимательнее... правда не обещаю что антивири палить не будут...
alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

Harry посмотел не увидел такой папки :\
Аватара пользователя
Harry
Продвинутый
Сообщения: 466
Зарегистрирован: Сб авг 16, 2003 10:05
Откуда: Кишинёв
Контактная информация:

Сообщение Harry »

а я увидел
Файл с расширением .folder выглядит в WinXP SP0 и SP1 как папка. Однако хитрым образом (с помощью утилиты BinHex и JavaScript'a) в него можно вставить exe-шный троян.
alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

Harry,
аааа.... ну так теперь понятно :)
дело в том что у юзера СП2...
поэтому я и не запоминал и не замечал это
alexb
Старожил
Сообщения: 1329
Зарегистрирован: Вт ноя 12, 2002 21:33

Сообщение alexb »

alexb писал(а):дык да потом может пальнутся.. но он такой что своё дело сделать успевает.. покрайней мере так было с НОД32
и с вебером32 и нортоном...
и наверно с любым другим антивирем...
Аватара пользователя
Flexer
Продвинутый
Сообщения: 583
Зарегистрирован: Чт апр 14, 2005 20:46
Откуда: Кишинёв
Контактная информация:

Сообщение Flexer »

Короче даю простой и действенный вариант которым пользовался я... :)
Берётся любая прога которая заинтересует жертву... Из Экзешника вылавливается иконка. В С++ визуле или в Дельфи создаётся новый проэкт. Подставляется иконка. В ресурсы проги засовывается экзешик проги, радмин сервера и нужные ему ДЛЛ-ки. При зыпуске нашеё проги проверяется есть ли в определённой папке сервер радмина, если нету то копируется туда из ресурсов, и ставятся нужные ключи в реестр (например чтоб не появлялся значок радмина.) В конце концов в темп вытаскиваем нужную прогу и запускаем её... =) Только главное чтоб рабочей папкой не была темп, а папка откуда запустили нашё прогу, а то могут быть проблемы с ДЛЛ...
Я, например, именно так Радмин и ставил :shy:
В итоге для этого нужно не очень много времени и знаний... Главное изменить Радмин так чтобы его антивирь не попалил, и наш экзешник запаковать чтоб ресурсы не показывал.
Всем спасибо, все свободны
Аватара пользователя
jsmax
Продвинутый
Сообщения: 488
Зарегистрирован: Пн мар 08, 2004 02:27
Откуда: Chisinau
Контактная информация:

Сообщение jsmax »

Flexer писал(а):Главное изменить Радмин так чтобы его антивирь не попалил
Это какая антитварь его палит ?
Аватара пользователя
Flexer
Продвинутый
Сообщения: 583
Зарегистрирован: Чт апр 14, 2005 20:46
Откуда: Кишинёв
Контактная информация:

Сообщение Flexer »

Да тот же касперский... Слышал что не только...
Аватара пользователя
jsmax
Продвинутый
Сообщения: 488
Зарегистрирован: Пн мар 08, 2004 02:27
Откуда: Chisinau
Контактная информация:

Сообщение jsmax »

Flexer писал(а):Да тот же касперский... Слышал что не только...
Скоро он файрволлы за вирусы будет принимать ...
Ответить

Вернуться в «Взлом и Защита»