Крипторы (только в этом топике)

Discussion in 'Безопасность и Анонимность' started by Mo4x, 19 Feb 2007.

Thread Status:
Not open for further replies.
  1. --exe--

    --exe-- Elder - Старейшина

    Joined:
    23 Dec 2006
    Messages:
    54
    Likes Received:
    68
    Reputations:
    0
    Тут сплойт от крыса для гейта с описанием: _http://www.xaker.name/forvb/showpost.php?p=33993&postcount=1
     
  2. Chrek625

    Chrek625 Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    143
    Likes Received:
    13
    Reputations:
    -7
    Спасибо за ссылку а можно по подробней как им пользоваться Просто я не разу не пользовался эксплоитами((
     
  3. Chrek625

    Chrek625 Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    143
    Likes Received:
    13
    Reputations:
    -7
    Ну вот я его загрузил на хост и в строчке
    define("GATE_URL", "http://krutik.info/portal/include/admin.php");
    вместо http://krutik.info/portal/include/admin.php ввожу адрес гейта например http://**********.freehostia.com/gate/gate.php обращаюсь к нему и он мнен выдаёт IP detected... Send exploit... failed Headers: date: Sat, 07 Jun 2008 18:48:23 GMT server: Apache/1.3.33 (Unix) mod_ssl/2.8.22 OpenSSL/0.9.7d SE/0.5.2 connection: close content-type: text/html; charset=iso-8859-1 Server GMT: -14400 Build shell names... Parse dir names... Scanning... Scan 'http://**********.freehostia.com/'...
    Что это ? что я сделал не правильно и что мне даёт информация полученая после обращения к сплоиту?
     
  4. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Виртуалка есть.
    Тут все хитро. Это не совсем чистый пинч. Сначала ты запускаешь некий doc.exe, потом в систему устанавливается сервис kspool.exe. Сервис вырубаем, а этот файлик копируем к себе. Собсно это и есть пинч. Снимаем с него UPX. Ок. Пытаемся его запустить... а вот тут и трабла. пинч сам по себе не запускается! работать он будет только если запущен дроппером doc.exe :(
    Ладно. опять запускаем doc.exe, в процессах появляется сервис kspool.exe Пытаемся к нему приатачится... все ок. а дальше что? ничего похожего как на видео нету...
     
  5. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    В опциях ольки ставиш сначало
    Debugging options,галку на Break on new thread.
    Затем Jist-in-time debugging нажимаеш Attach without confirmation,
    аттачишся к процессу в деспетчере,затем Alt+E,щёлкаеш по своему модулю.
    Затем всё как на видео.
     
  6. Nek1t

    Nek1t Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    181
    Likes Received:
    16
    Reputations:
    1
    Проблема в том что пинч из-за дроппера грузится с правами System. Вся отладка просто отваливается :(
     
  7. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    А сам пишеш,что аттачится нормально!
    Короче скинь в ПМ,а то тут флейма уже развели немерено!
    Может сегодня вечером посмотрю.Может и получится!
     
    #1447 Lamia, 8 Jun 2008
    Last edited: 8 Jun 2008
  8. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    Ахтунг! Pohernah палится
     
  9. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    Помоиму он всегда палился =))) А после того как пас стал достоянием общественности большее палево стало делом времени.
     
  10. Chrek625

    Chrek625 Elder - Старейшина

    Joined:
    6 Jun 2006
    Messages:
    143
    Likes Received:
    13
    Reputations:
    -7
    насчёт всегда не скажу но помоему 9 начал палиться гдето в первую неделю когда начал распространяться пароль на него. А жаль конечно
     
    nikolodion likes this.
  11. iron-viper

    iron-viper Elder - Старейшина

    Joined:
    13 Nov 2007
    Messages:
    167
    Likes Received:
    45
    Reputations:
    3
    Чем палится?

    Тестил пару дней назад на НОДе, КИСе 7, Др.ВЕБе, Бит Дефендере, вроде не палился.

    Чем у тя палится?
     
    nikolodion likes this.
  12. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Все темы, касаемые Пинч, Ксинч, Трояны, Крипторы, Джойнеры и все что с ними связано закрыты на неопределенный срок.

    __
     
    #1452 GlOFF, 8 Jun 2008
    Last edited: 1 Sep 2008
    nikolodion, z01b, Jes and 2 others like this.
Thread Status:
Not open for further replies.