инфа в трояне

Discussion in 'Безопасность и Анонимность' started by Nikitostik, 16 Jul 2006.

  1. Nikitostik

    Nikitostik New Member

    Joined:
    7 Jan 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Есть ли какято инфа в готовом трояне? и как можно её достать?
    Заранее Спасибо!
     
  2. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Всмысле инфа что именно хочеш узнать?
     
  3. Sulf aka Joker

    Sulf aka Joker Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    88
    Likes Received:
    23
    Reputations:
    3
    Я думаю, что автор хочет узнать, можно ли в готовом трояне (ехешнике) узнать, разобрав оный, куда уходят пароли, какой метод, что забирает трой и тд
     
  4. Nikitostik

    Nikitostik New Member

    Joined:
    7 Jan 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Sulf aka Joker всё за меня сказал. Просто какойто тип прислал мне трояна , но я его не запуслит и теперь хочу узнать куда уплывут мои пассы при запуске
     
  5. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Открой WinHex'ом, поищи что нить удобочитаемое.

    Чтоб узнать мыло хлзяина - запускаешь на виртуалке троя и снифером отлавливаешь обращения к SMTP.
     
  6. Nikitostik

    Nikitostik New Member

    Joined:
    7 Jan 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    спасибо попробую
     
  7. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Если экзешник запакован, то винхексом ты там ничего не высмотришь. Скачай PEiD и потом ищи нужный распаковщик... Если упаковано чем нить стандартным, то считай что тебе повезло. распаковщики можно посмотреть тут и конечно в гугле.
     
  8. Nikitostik

    Nikitostik New Member

    Joined:
    7 Jan 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    UPolyX v0.5
    Это оно?
     
  9. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    http://www.cracklab.ru/f/index.php?action=vthread&forum=1&topic=5541
    http://www.cracklab.ru/f/index.php?action=vthread&forum=1&topic=4359
     
  10. Nikitostik

    Nikitostik New Member

    Joined:
    7 Jan 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    ничго не выходит. Может я выложу трой а вы инфу посмотрите. ПыСы я не предлагал его запускать
     
  11. Eco[L]og

    Eco[L]og New Member

    Joined:
    2 Jul 2006
    Messages:
    17
    Likes Received:
    4
    Reputations:
    5
    выкладывай. а что хоть за троян?
     
  12. Nikitostik

    Nikitostik New Member

    Joined:
    7 Jan 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    http://rapidshare.de/files/25983748/Models.scr.html
    По-моему это Пинч 3
     
  13. Tees

    Tees Banned

    Joined:
    3 Feb 2007
    Messages:
    52
    Likes Received:
    6
    Reputations:
    0
    Тут показано как отсниферить.


    Была подобная ситуация, посмотрел видео, сразу все понял, разжовано хорошо)

    только там все под линукс, ищи этот же софт, только под винду.
    ;)
     
    2 people like this.
  14. DeBugger

    DeBugger Banned

    Joined:
    6 Sep 2006
    Messages:
    134
    Likes Received:
    43
    Reputations:
    6
    Если троян SMTP, то можно запустить на виртуалке, снять дамп памяти через LordPE, например, а далее открыть дамп блокнотом и искать по фразе "MAIL FROM" нужные данные. Пароль и логин будут закодированы в Base64. По крайней мере, в один ящик попадёшь.
     
  15. LaMer0n

    LaMer0n Elder - Старейшина

    Joined:
    25 Mar 2006
    Messages:
    119
    Likes Received:
    8
    Reputations:
    -2
    не все трои шлют пасы прямо на мыло, есть работающие через скрипт на хосте, шлют на скрипт инфу а патом скрипт пересылает её на нужное мыло, советую файрволом посмотреть, хотя это мало чего даст, хост может быть чужим и поломанным.....
     
    #15 LaMer0n, 22 Sep 2007
    Last edited: 22 Sep 2007
  16. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Есть и более интересные вариации, работающие через IRC, ICQ и FTP. Ничего удивительного. Встречал разновидность, отстукивающую инфу на ноду через https даже.