Если сплойт стал палиться

Discussion in 'Безопасность и Анонимность' started by undewaternemo, 20 Aug 2007.

  1. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    можно ли как то криптануть сплойта чтобы его не палил каспер
    а то ругается не на бота а на сплойта
    возможна ли такая операция
    про крипторы слышал для ботов а вот для сплойтов бывает ли/
     
  2. Zliden

    Zliden Elder - Старейшина

    Joined:
    7 Feb 2007
    Messages:
    0
    Likes Received:
    26
    Reputations:
    0
    бывают, но лучше знающим людям заплатить чтоб сделали все как надо.
     
  3. P1rat

    P1rat Member

    Joined:
    27 Mar 2007
    Messages:
    25
    Likes Received:
    10
    Reputations:
    1
    Можно попробовать найти функцию которая палиться методом деления фаела пополам пока он не перестанет палиться и заменить ее.
     
    2 people like this.
  4. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    А не легче добавить в доверенную зону?
     
  5. biophreak

    biophreak Elder - Старейшина

    Joined:
    3 Aug 2007
    Messages:
    348
    Likes Received:
    63
    Reputations:
    15
    Хм...моя твоя не понимать - что есть метод деления фаела? ;)
    Ага...начнет он ф-ии выкидывать из рабочего сплоита...и че получится?
    Не говори чепухи :)
    Скомпиленный сплоит можно закриптовать\запаковать любым криптером\упаковщиком...да и не только сплоит, любой PE файл...
     
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    Я думаю, он рассмотрел способ поиска куска кода, который палится, в самом сплоите..
    Имхо речь про сплоиты для браузеров (а-ля Mpack и пр.)
     
  7. biophreak

    biophreak Elder - Старейшина

    Joined:
    3 Aug 2007
    Messages:
    348
    Likes Received:
    63
    Reputations:
    15
    Хм...кусок кода который палится - пусть поменяет все имена переменных, склеит некоторые секции(какие точно - не знаю, ибо не вдавался в подробности) :))
    Хммм...не в курсе как устроен mpack, но там же тоже бинари заливаются через баги в браузерах? Или там шеллкод?
     
  8. Mescalin

    Mescalin Elder - Старейшина

    Joined:
    4 Jul 2007
    Messages:
    37
    Likes Received:
    27
    Reputations:
    -8
    ТС тебе сюда _https://forum.antichat.ru/threadnav33678-10-10.html