Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 23.01.2007, 21:15   #1
Неактивный пользователь
 
Регистрация: 20.01.2007
Сообщений: 4
Репутация: 0
Thumbs up >>Обсуждаем трояны!<<

Какой на ваш взгляд лучший троян?

/Evangard/
В данной теме обсуждаем работу троянов, специфику определенных троянов.
Принцип написания и возникающие проблемы при написании троянов. Как пользоваться троянами.
И не разводим обсуждение на тему "Плохо или хорошо"

Последний раз редактировалось Deementor; 24.01.2007 в 15:58..
Mihanus вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: производители элайнеровдома барнхаус минибукеты на 23 февраля для мужчин из продуктов краснодараналоги электроприводов belimo sh230a300туры на валаам из санкт петербурга


Старый 24.01.2007, 19:10   #2
Клевый_Перец
Пользователь
 
Аватар для Клевый_Перец
 
Пол:Мужской
Регистрация: 31.03.2006
Сообщений: 171
Репутация: 145
По умолчанию Re: >>Обсуждаем трояны!<<

имхо самый лучший выбор для новичка это Пинч или Ксинч. легко настроить, много возможностей, только необходим хороший сторонний криптор, но при цене 15 басков это не проблема
__________________

Клевый_Перец вне форума
 
Вверх
Старый 24.01.2007, 19:18   #3
Mihanus
Неактивный пользователь
 
Регистрация: 20.01.2007
Сообщений: 4
Репутация: 0
По умолчанию Re: >>Обсуждаем трояны!<<

Я юзаю prorat1.9se . он шлет Ip через cgi скрипты на ваш сайт. Просто нда захоститься и скопировать скрипт га сайт(указать в сервере адрес скрипта!). также можно оздать сервер загрузчик. Я впарил его своей школе, и прикалывался целый год, пока не поставили Firewall.

Его трудно удалить из системы, если сидишь под этой системой:xe
но есь и минус. он не обходит файрволы на роутерах(на аппаратном уровне)
юзал subseven , он ничего не слал на скрипт
LD мне не понравился:нет

Последний раз редактировалось Deementor; 11.02.2007 в 13:10.. Причина: Добавлено сообщение
Mihanus вне форума
 
Вверх
Старый 11.02.2007, 11:47   #4
crashik666
Неактивный пользователь
 
Регистрация: 26.11.2006
Сообщений: 2
Репутация: 9
По умолчанию Re: >>Обсуждаем трояны!<<

Однозначно Pinch - большие возможности, постоянное обновление и много криптеров.
crashik666 вне форума
 
Вверх
Старый 25.02.2007, 06:08   #5
lesso
Неактивный пользователь
 
Регистрация: 17.02.2006
Сообщений: 9
Репутация: 7
По умолчанию Re: >>Обсуждаем трояны!<<

pinch 3
http://rapidshare.com/files/18127971/p.rar
pass:123456
lesso вне форума
 
Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 26.02.2007, 08:14   #6
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: >>Обсуждаем трояны!<<

2 All pinh3 палится антивирусами, но, если его перекомпелировать другим компилятором, то княшка из разряда "to all" переходит в разряд "эксклюзив". Эксперементируйте.
Deementor вне форума
 
Вверх
Старый 28.02.2007, 09:07   #7
muslim
Неактивный пользователь
 
Пол:Мужской
Регистрация: 11.09.2006
Сообщений: 11
Репутация: 3
По умолчанию Re: >>Обсуждаем трояны!<<

Цитата:
Сообщение от Evangard Посмотреть сообщение
2 All pinh3 палится антивирусами, но, если его перекомпелировать другим компилятором, то княшка из разряда "to all" переходит в разряд "эксклюзив". Эксперементируйте.

а чем можно еще перекомпилировать чтобы не ловилось?
muslim вне форума
 
Вверх
Старый 28.02.2007, 17:41   #8
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Re: >>Обсуждаем трояны!<<

muslim, Почитайте книгу "Вирусология" Крис Касперски и вам все станет понятно, где, когда, чем, как и откуда все это взять.
Deementor вне форума
 
Вверх
Старый 28.02.2007, 23:50   #9
koderr
Неактивный пользователь
 
Аватар для koderr
 
Пол:Мужской
Регистрация: 26.12.2006
Сообщений: 16
Репутация: 7
По умолчанию Re: >>Обсуждаем трояны!<<

У Пинча свои недостатки:

- как уже говорили, палится антивирусами, но вспомнили про крипторы; однако более-менее внимательный юзверь усомнится в наличии порно-картинок, роликов или заставок в файле размером около 30 Кб (подавляющее большинство билдов). Лично я невооруженным глазом распознаю пинча, после отладчика уже можно говорить о версии билда... Фантазия у троянщиков хромает.

- в пинче напрочь отсутствует механизм самозащиты; были слухи, что он распознает VMWare, но мне почему-то такого не попалось . Что имеем: человек с минимальным опытом исследования программ достает из пинча всю "секретную инфу": адреса гейта, ftp, мыла для отправки отчетов (и пароли к ним). Как он распорядится отчетами - а хакер его знает. Я обычно киляю все под корень и меняю пассы :P
koderr вне форума
 
Вверх
Старый 01.03.2007, 00:51   #10
Ragimovich
Постоялец
 
Аватар для Ragimovich
 
Пол:Мужской
Регистрация: 24.10.2006
Сообщений: 495
Репутация: 418
По умолчанию Re: >>Обсуждаем трояны!<<

С точки зрения разработки:
Проблема обхода файрволов неплохо описана в статьях Ms-Rem на сайте
www.wasm.ru
Ragimovich вне форума
 
Вверх
Старый 05.03.2007, 10:33   #11
Baddark
Пользователь
 
Аватар для Baddark
 
Пол:Мужской
Регистрация: 29.01.2007
Адрес: Вельск
Сообщений: 62
Репутация: 27
По умолчанию Всем, кто встречался с Pinch3

Помогите найти Pinch3, который не палится Касперским!!!
Кому нужны другие версии, пишите!!!
Baddark вне форума
 
Вверх
Старый 05.03.2007, 11:39   #12
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Re: Всем, кто встречался с Pinch3

pinch3.com
зы последняя версия от Дамрая 2.98.
----
если ты про Васькин билдер, то такой нет ибо паблик.
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me
WeNZeeR вне форума
 
Вверх
Старый 05.03.2007, 15:34   #13
Baddark
Пользователь
 
Аватар для Baddark
 
Пол:Мужской
Регистрация: 29.01.2007
Адрес: Вельск
Сообщений: 62
Репутация: 27
По умолчанию Re: Всем, кто встречался с Pinch3

А где ее достать, дайте линку плизз?
Baddark вне форума
 
Вверх
Старый 06.03.2007, 08:01   #14
WeNZeeR
Постоялец
 
Аватар для WeNZeeR
 
Пол:Мужской
Регистрация: 14.12.2006
Сообщений: 546
Репутация: 576
По умолчанию Re: >>Обсуждаем трояны!<<

Цитата:
А где ее достать, дайте линку плизз?

Baddark,
ты про Васькин билдер?
__________________
Sometimes the life chooses for us..
Если человек идиот он должен знать об этом. (c) me
WeNZeeR вне форума
 
Вверх
Старый 06.03.2007, 09:41   #15
Baddark
Пользователь
 
Аватар для Baddark
 
Пол:Мужской
Регистрация: 29.01.2007
Адрес: Вельск
Сообщений: 62
Репутация: 27
По умолчанию Re: >>Обсуждаем трояны!<<

Цитата:
Сообщение от WeNZeeR Посмотреть сообщение
Baddark,
ты про Васькин билдер?

Нет, про версию от Дамрая, не приватную...
Baddark вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная Инженерия и Трояны WeNZeeR Хакинг в глобальной сети WWW 73 22.03.2012 14:26
Обсуждаем подраздел ... mikhenty Творчество наших читателей 38 23.05.2011 17:35
Обсуждаем ASUS 527 byura КПК 18 02.12.2009 23:28
Антивирусы! Обсуждаем! Olegis Архив 132 26.07.2009 17:03
Список портов, которые используют трояны. lastmylove Безопасность 0 15.01.2007 17:44

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 06:01. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.07413 секунды с 11 запросами