Ошибка сплоита IcePack Platinum 2007

Discussion in 'Безопасность и Анонимность' started by cheter, 6 Jun 2008.

  1. cheter

    cheter New Member

    Joined:
    7 Feb 2008
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Значи так,выдаёт в админке вот такое чудо
    "Неправильный PE заголовок исполняемого файла, проверте работоспособность исходного exe файла"
    Как с этим бороться?
     
  2. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Видимо криптовал файл и крипт наворотил в файле всего...
    Попробуй в коде IcePack найти проверку на валидность файла и убрать её...
     
    1 person likes this.
  3. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    но файл лучше проверить, чтобы был рабочий
     
  4. cheter

    cheter New Member

    Joined:
    7 Feb 2008
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    1.какой файл?трой или в айспаке какой то именно?
    2.Если троян то файл рабочий,работает через gate,билдер пинч 2.99 by SLESH,
     
  5. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    тогда, как глофф сказал
     
  6. cheter

    cheter New Member

    Joined:
    7 Feb 2008
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    не могу найти,кто может подскажет какой код редактировать?и в каком файле содержиться
     
  7. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    В /admin/index.php смотри, ближе к концу, где настройки будут
    --
    ЗЫ: щя точный номер строки скажу
     
  8. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Ищи строку
    ЗЫ: в раздезенденном строка #988

    --

    ЗЫ2:
    вырезать:
     
  9. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    нужна сама проверка а не строка с текстом
     
  10. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    /* 979 */ $f = @fopen( @"../load/file".$nm.".exe", "rb" );
    /* 980 */ $sign = @fread( $f, 2 );
    /* 981 */ fclose( $f );
    ----
    /* 986 */ if ( $sign != "MZ" )
    /* 987 */ {
    /* 988 */ $pe = "<br><font color='#FF2A00'><b>Неправельный PE заголовок испольняемого файла, проверте работоспособность исходного exe файла</b></font><br>";
    /* 989 */ }
     
  11. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    /* 986 */ if ( $sign != "MZ" )
    заменить на
    /* 986 */ if ( $sign !== $sign )
    или типа того)
     
  12. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Проше вообше вырезать)
     
  13. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Гм. по идеи проверка очень даже щедящая
    без сигны MZ файл действительно не будет работать :)
    ТС проверь свои конфигурации и файл, может, что напутал...
     
    1 person likes this.
  14. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    мб с кодировками в скрипте проблема
     
  15. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    И да .. может у тя и файла то наместе нет?)) на /load/ - 0777 chmod
     
  16. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    или файл есть, но другой какой-нибудь скрипт :)
    Или права не те, файл считаться не может, буфер $sign пустой, поэтому и $sign != "MZ"
     
  17. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    А какая щас вообще из паблика самая актуальная связка?
     
  18. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Любая связка + пачка сплоитов + прямые руки, которые эти сплоиты соберут в один пакет и покриптуют
     
  19. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    Что за сплоиты?
     
    1 person likes this.
  20. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    которые стоят $2k+
     
    1 person likes this.