Обход фаервола (ассемблер)

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Satell, 20 May 2007.

  1. Satell

    Satell Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    91
    Likes Received:
    5
    Reputations:
    1
    1. Нужна обойти фаервол или как-нибудь разрешить в нем соединение моей проги с интернетом, для начала скажим Виндовс брендмауэр и Нортон персонал фаервол, где про это почитать?
    2. Как узнать на ассемблере айпи адрес маего диалапа из проги и как отправить его на какое-нибудь мыло?
    3. Есть ли хотябы какой-нибудь старый установщик через дырку в броузере из интернета в паблике, хотябы версии 6.0 или 5.5 Ie без всяких шелл кодов, у меня раньше был такой, но я его потерял...
     
  2. antiXaker

    antiXaker Elder - Старейшина

    Joined:
    17 Apr 2007
    Messages:
    40
    Likes Received:
    4
    Reputations:
    -4
    Могу скрыть сет.активность проги замаскируя её под NetBios,SYSTEM.
    Насчёт цены пиши мне в ПМ
     
  3. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Брендмауэр обходится добовлением ключа в реестр, regmon поможет определить какого.

    ИП адрес ты и так получишь в заголовке письма

    Насчёт сплоитов, ищи сайты с iframe'ами, скатуй его(iframe) себе и юзай, ну или здесь поищи http://milw0rm.com/ )))
     
  4. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    2 Satell Если хочешь обойти виндовый фаер, то винде есть консольная утилата настройки фаера. Незнаю есть ли она в SP1. Но на SP2 присутствует.
    Юзать её можно так:
    NETSH FIREWALL ADD PORTOPENING TCP 6553 SYSTEM
    т.е. разрешить TCP порт 6553. И назвать правило - SYSTEM
    Просто запустишь её через winexec. Типа так:
    Code:
    prog db 'NETSH FIREWALL ADD PORTOPENING TCP 6553 SYSTEM',0
    . . . . . . .
    invoke WinExec,prog,0   
    . . . . . . .
    
     
  5. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Снимай хуки с SSDT и аттачнутые девайсы к \Device\Tcp
     
  6. anarсhist

    anarсhist Member

    Joined:
    28 Apr 2007
    Messages:
    25
    Likes Received:
    5
    Reputations:
    0
    Для обхода брандмауера винды можно добавить такие ключи в реестр:
    1. (добавляет программу в список доверенных приложений) в HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List добавить строковый параметр с именем - путь к программе и содержанием путь:*:Enabled:путь
    2. (открывает определенный порт) в
    HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List
    добавить строковый параметр с именем вида порт:ТСР и содержанием порт:TCP:*:Enabled:имя проги
    2й способ понадежнее 8)