вскрыть троян

Discussion in 'Безопасность и Анонимность' started by i_am_banana, 6 Jun 2007.

  1. i_am_banana

    i_am_banana Member

    Joined:
    4 Feb 2007
    Messages:
    16
    Likes Received:
    5
    Reputations:
    0
    можноли пинча развернуть в код и узнать инфу...к примеру мыло на которое отсылается отчёт? ....
     
  2. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    мыло можно перехватить... сниффером например :) но его тогда нужно запустить трой.. и перекрыть доступ к инету фаерволлом например и перехватить передачу данных... реверсить его невижу смысла =\ имхо проще перехватить передачу данных....
     
  3. sys32

    sys32 Banned

    Joined:
    4 Apr 2007
    Messages:
    86
    Likes Received:
    22
    Reputations:
    0
    Можно, дизассемблиром, например IDA Pro или HIEW
     
  4. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Фаером незя блочить так как ты тогда не получиш пакетов. (Не уверен)
    Проще запустить на голой вертуальной системе.
     
  5. sys32

    sys32 Banned

    Joined:
    4 Apr 2007
    Messages:
    86
    Likes Received:
    22
    Reputations:
    0
    и что от этого будет? ему надо мыло вычислить а не трои запускать
     
  6. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Скажи что проще дизасемблировать или копировать трой на виртуалку запустить вп про и посмотреть куда он посылает все???
    А виртуалка чтоб реальные пороли не уплыли
     
  7. sys32

    sys32 Banned

    Joined:
    4 Apr 2007
    Messages:
    86
    Likes Received:
    22
    Reputations:
    0
    ога троян сам напишит куда он будет отчеты посылать и заодно сросит "вы действительно хотите отослать отчеты?"
     
  8. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    А как думаеш в сетевом пакете он не будет писать куда посылает?
     
  9. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    https://forum.antichat.ru/thread39383.html
    =)
     
  10. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    GreenBear

    Ну пинчь этого вроде не умеет
     
  11. sys32

    sys32 Banned

    Joined:
    4 Apr 2007
    Messages:
    86
    Likes Received:
    22
    Reputations:
    0
    во первых не во всех файрволлах есть снифферы пакетов, во вторых быстрее будет дизассемблировать и просмотреть код
     
    1 person likes this.
  12. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    я говарил про фаеры? я наоборот говарил выключить их а включить Wpepro.
    И не надо асм'а знать
     
  13. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    i_am_banana

    Короче выбирай способ с дизассемблиром или со снифером.
     
  14. sys32

    sys32 Banned

    Joined:
    4 Apr 2007
    Messages:
    86
    Likes Received:
    22
    Reputations:
    0
    Все равно надо долго ждать пока отчет отправится
    и для IDA Pro ассемблер знать не надо
     
  15. sys32

    sys32 Banned

    Joined:
    4 Apr 2007
    Messages:
    86
    Likes Received:
    22
    Reputations:
    0
    i_am_banana
    кароче забей на этот пинч и не насилуй моск
     
  16. i_am_banana

    i_am_banana Member

    Joined:
    4 Feb 2007
    Messages:
    16
    Likes Received:
    5
    Reputations:
    0
    да не просто для себя интересно... чел троя кинул вот хочу найти кто такой умный)дизассемблиром попробую... отпишусь удачно или нет...спасиб всем)
     
  17. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    если чел не лох, мыло будет левое

    ЗЫ надо не дизассемблером, а hex редактором это разные вещи. например WinHex