мыло можно перехватить... сниффером например но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....
Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен) Проще запустить на голой вертуальной системе.
Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все??? А виртуалка чтоб реальные пороли не уплыли
ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"
во первых не во всех файрволлах есть снифферы пакетов, во вторых быстрее будет дизассемблировать и просмотреть код
да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)
если чел не лох, мыло будет левое ЗЫ надо не дизассемблером, а hex редактором это разные вещи. например WinHex