Исходники Зевса

Discussion in 'WASM.HEAP' started by Satsura, May 11, 2011.

  1. kevy

    kevy New Member

    Blog Posts:
    0
    Joined:
    Apr 23, 2011
    Messages:
    14
    Satsura
    Разница в содержимом папки temp, наполненной объектными файлами.

    Кажется, кто то просто решил повыглядеть илитно на фоне слива сроцов в паблик несколькими днями ранее, не ?!

    im1111
    no comments
     
  2. WIN32

    WIN32 Member

    Blog Posts:
    0
    Joined:
    Jan 20, 2007
    Messages:
    338
    ужос, количество скачиваний каждую секунду + ~70
     
  3. JCronuz

    JCronuz New Member

    Blog Posts:
    0
    Joined:
    Sep 26, 2007
    Messages:
    1,240
    Location:
    Russia
    Сорс был, но интересно какой пароль на архиве? Или это была утка от Cr4sh'а, что он сбрутил?
     
  4. Satsura

    Satsura S4(uR4 __r00tw0rm__

    Blog Posts:
    0
    Joined:
    Apr 22, 2010
    Messages:
    374
    Location:
    Узбекистон, бляать!!11 :D
    >>Пожалуй один из лучших примеров со времен ntroot, back orifice. Почаще бы такое выкладывали.
    - мда, шедевр конечно не поспоришь... (: следите за твитером, начинается охота на spyeye. gribodemon заранее извеняй (;

    >>Разница в содержимом папки temp, наполненной объектными файлами.
    >>Кажется, кто то просто решил повыглядеть илитно на фоне слива сроцов в паблик несколькими днями ранее, не ?!
    - меня раскусили. как ты мог ?! :lol:
    *сацура сгорает от стыда... );

    >>ужос, количество скачиваний каждую секунду + ~70
    - смотрите сервак не задосьте, у нас в Узб и так каналы узкие, что ппц (:
     
  5. featurelles

    featurelles New Member

    Blog Posts:
    0
    Joined:
    Mar 29, 2009
    Messages:
    562
    im1111
    Не сегласен.
    При вчерашнем, поверхностном просмотре кода, было видно что код написан в разном оформлении (в таком разном, что писец...). Видно, что писал не один человек.
     
  6. Guest

    Guest Guest

    Blog Posts:
    0
    featurelles
    Та ну. Например?
     
  7. Baranizator

    Baranizator New Member

    Blog Posts:
    0
    Joined:
    May 5, 2011
    Messages:
    14
    А есть какие нибудь проги чтобы сравнить стиль кода с кучей других исходников и вычислить автора?
     
  8. featurelles

    featurelles New Member

    Blog Posts:
    0
    Joined:
    Mar 29, 2009
    Messages:
    562
    im1111
    Токачто просмотрел папку ./source/common вроде всё структурировано одинакова. Такчто беру свои слова обратно. Однако не нравится, что гдето пишут так FILE_SHARE_WRITE ..а гдето FileShareWrite (это тока пример)
    Также не нравится стилистика типа: if(Mem::reallocEx(&pQuests, (dwQuestsCount + dwCount) * sizeof(LPWSTR)))for(DWORD i = 0; i < dwCount; i++) )
    Из кода узнал, что автор проги "//НЕНАВИЖУ ТУПАРЫЛЫХ ИДИОТОВ ИЗ M$."


    Вообще, конечно легко ругать, чужой труд)..не понимая с какими трудностями пришлось столкнуться разработчику. И сколько времени было потрачено на код.(кстати, как думаете? сколько?)
     
  9. Guest

    Guest Guest

    Blog Posts:
    0
    featurelles
    По времени - не меньше года. Много фич, помимо базовых, каждая из которых требует времени: 1. на разработку. 2. на интеграцию. 3. на отладку. Имеем минмиум 3 мессяца на платформу, которая везде работает стабильно, с дебагом будет 6, а со всеми фичами и их интеграцией год. Как-то вот так.
     
  10. HunteX

    HunteX New Member

    Blog Posts:
    0
    Joined:
    May 12, 2011
    Messages:
    1
    Спасибо! :) Удивился, увидев дампуз ))) Поковыряю ... Сорцы тобой модифицировались?

    p.s. Да, кстати, Санжар, убери из блога вот эту хрень. Как то вообще не профессионально. Там одного взгляда достаточно, чтобы понять, что юзается base64 :) А мне говорили, что типа там что-то страшное придумали создатели плеера, что и ссылку то не вытянешь , и файл не скачаешь :lol: Кстати, до сих пор народ мой парсер юзает, преимущественно джетовцы.
     
  11. Com[e]r

    Com[e]r Com[e]r

    Blog Posts:
    0
    Joined:
    Apr 20, 2007
    Messages:
    2,624
    Location:
    ого..
    http://dl.dropbox.com/u/13003574/75ee.confa.txt
     
  12. Satsura

    Satsura S4(uR4 __r00tw0rm__

    Blog Posts:
    0
    Joined:
    Apr 22, 2010
    Messages:
    374
    Location:
    Узбекистон, бляать!!11 :D
    >>Спасибо! :) Удивился, увидев дампуз ))) Поковыряю ... Сорцы тобой модифицировались?
    - никаких модификаций, за исключением ридми. слил все как есть. (т.е так как они выглядели в забэкапленнном архиве (tar.gz) ныне покойного ботнета).
     
  13. Z3N

    Z3N New Member

    Blog Posts:
    0
    Joined:
    Feb 10, 2009
    Messages:
    812
    Com[e]r
    Весело у вас там... в конференции
     
  14. gaeprust

    gaeprust New Member

    Blog Posts:
    0
    Joined:
    May 2, 2011
    Messages:
    188
    featurelles
    Автор этого кода сам тупорылый, я уже комент выше приводил. Следует понимать что это не руткит. Это значит что никаких технологий сокрытия не используется, это голая интеграция в систему на уровне кода, тоесть примитивный патч, который кстате реализован наикривейшим образом. Соответственно обнаружение и удаление сводится к одному клику кнопки в какомнибудь рку, а такая интеграция в x64 потенциально обречена на провал. Смотрим функу hook(), на которую весь трой завязан. MS такой гуан не пишет. Это моё мнение про бинарный код, про скрипты ничего сказать не могу, так как не разбираюсь в них.
     
  15. REDODEPT

    REDODEPT New Member

    Blog Posts:
    0
    Joined:
    May 12, 2011
    Messages:
    1
    Com[e]r, пытаетесь себя оправдать перед общественностью? не получится. на нашем ЖЖ http://redodepts.livejournal.com выложены приват логесы где показана вся вашаи сущность барыги.
     
  16. Com[e]r

    Com[e]r Com[e]r

    Blog Posts:
    0
    Joined:
    Apr 20, 2007
    Messages:
    2,624
    Location:
    ого..
    REDODEPT я никогда ранее не был замечен в барыжничестве, так зачем вы нас теперь называете барыгой?
    однако, обидно.

    а развлечения у каждого свои, у нас вот - троллить и разводить крабов на их предмет вожделения - драгоценные сорцы зевса,
    которые, на самом деле, грусть-печаль.
    а вы всё выставили вот в таком свете, как подло.

    кстати, корреспондент вашего жж - не единственный участник мероприятий по поводу образовавшейся паники утекших сорцов зевса, на конфе веселье продолжалось дня три-четыре - ровно столько, сколько по расчётам понадобилось бы сорцам, на тот момент появившимся на всех закрытых бордах, чтобы просочиться в паблик.
     
  17. EOT

    EOT New Member

    Blog Posts:
    0
    Joined:
    Aug 16, 2010
    Messages:
    181
    Грусть-печаль это ваш кластерный метод серверного механизма :)
    Скинуть кошель для принятия лаве за чужой код это как тогда назвать? :lol:
     
  18. newbie

    newbie New Member

    Blog Posts:
    0
    Joined:
    Dec 2, 2008
    Messages:
    1,246
    По итогу затроллен был ты :lol:
     
  19. Com[e]r

    Com[e]r Com[e]r

    Blog Posts:
    0
    Joined:
    Apr 20, 2007
    Messages:
    2,624
    Location:
    ого..
    EOT
    хз, называй как приятнее думать.
    хотя даже в барыжничестве культовой hернёй, которая уже есть в паблике, но зачем-то нужна очередному левнивому кробу,
    не вижу ничего противоречащего морали или религии.
    newbie
    ну да, я никогда не был силён в троллинге.
     
  20. wf_

    wf_ New Member

    Blog Posts:
    0
    Joined:
    Oct 18, 2009
    Messages:
    40
    Satsura
    что-то как-то слабо верится. Или я чего-то не понимаю. Но зачем хранить исходники на сервере? И сколько серваков нужно было сломать для того что-бы найти этот ваш клад?