Отреверсить софт с CS 1.6

Discussion in 'Реверсинг' started by Kuteke, 6 Oct 2011.

Thread Status:
Not open for further replies.
  1. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    Вообщем решил немного поиграть. Захожу на сервер, а мне предлагают скачать polu4i_adminku..exe! Ну я не дурак, я его просто сохранил. А она открывается WinRaR-ом :D Извлек. Там файлы:
    svhost.exe
    msg.bat
    start.cmd
    и т.д.
    В svhost.exe написано, что разработчик [RtSK] Team. В GooGlE нашел какие-то их сервера. Как я понял, софт подменяет известные сервера фейком. Т.е. открывает на зараженной машине порты и передает MasterServer-ам(серверы для поиска серверов CS :D ) IP:pORT зараженного компа. Кто наступить на грабли, тот пойдет на сервер [RtSK] Team или серверам их клиентов, а также загружает софт. А теперь вопрос, что еще кроме этого выполняет софт?
    Вот ссылка:
    http://rghost.ru/24431831
    Вот список их клиентов(как я понял):
    http://pastebin.com/neec2MAS
     
    #1 Kuteke, 6 Oct 2011
    Last edited: 6 Oct 2011
    1 person likes this.
  2. KoT3

    KoT3 New Member

    Joined:
    24 Feb 2011
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Тебе сюда http://c-s.net.ua/forum/topic28725.html?hl=%E1%EE%F2%ED%E5%F2
     
  3. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    Не, это другой софт. Тот софт был вообще google.com! Здесь .com расширение файла!
     
  4. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Была статья про это, на ачате юзай поиск :)
     
  5. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    >GoodGoogle
    Полезный пост :D
    Читай сбщ #3
     
Thread Status:
Not open for further replies.