# кто курил рустока?

Discussion in 'WASM.HEAP' started by kaspersky, May 14, 2008.

Thread Status:
Not open for further replies.
  1. kaspersky

    kaspersky New Member

    Blog Posts:
    0
    Joined:
    May 18, 2004
    Messages:
    3,006
    сабж. версия с. кто курил? поделитесь впечатлениями. начал ковырять и... пока мне нравится ;) и олькой нормально дебажится. во всяком случае до того уровня до которого я дошел и поскольку это нативное приложение, то дебажить можно и без виртуалки, все равно из юзер ленда он ничего уже не сделает...
     
  2. Hellspawn

    Hellspawn New Member

    Blog Posts:
    0
    Joined:
    Feb 4, 2006
    Messages:
    310
    Location:
    Москва
    хех, я где взять билд этого чуда? я бы хотел взглянуть :)
     
  3. doctor_Ice

    doctor_Ice New Member

    Blog Posts:
    0
    Joined:
    Mar 21, 2005
    Messages:
    845
    Location:
    Russia
    kaspersky
    спроси на руткит.ру там товарищи хвастали что курили.
     
  4. blood_raven

    blood_raven New Member

    Blog Posts:
    0
    Joined:
    Apr 10, 2007
    Messages:
    55
    Hellspawn лови)
    hXXp://rapidshare.com/files/114943518/Rustock.C.rar.html
    а, да..пасс 000
     
  5. wsd

    wsd New Member

    Blog Posts:
    0
    Joined:
    Aug 8, 2007
    Messages:
    2,824
    ребят, перезалейте куда-нибудь плиз :)
    эти рапидшадовские котята уже мерещаться :dntknw:
     
  6. JamesB

    JamesB New Member

    Blog Posts:
    0
    Joined:
    Feb 3, 2008
    Messages:
    66
    Я курил... всмысле Русток. Хз, мб не та версия, но установка дрова там полный бред... CreateService и тд
    Ну и все взаимодействие с сетью идет через ndis на низком уровне, пока изучаем)
    Хоть я и считаю такой способ диким, но разобраться все равно хотелось бы.
     
  7. twgt

    twgt New Member

    Blog Posts:
    0
    Joined:
    Jan 15, 2007
    Messages:
    1,494
    wsd
    Сейчас ничего ненадо вводить, например, потому, что "The RapidShare Happy Hours are active right now. Have fun!" =)
     
  8. UTeX

    UTeX New Member

    Blog Posts:
    0
    Joined:
    Oct 19, 2007
    Messages:
    584
    h--p://www.filefactory.com/file/0ef9e1/
    h--p://depositfiles.com/files/5367793
    h--p://www.speedyshare.com/573627973.html

    pass - the same as above
     
  9. wsd

    wsd New Member

    Blog Posts:
    0
    Joined:
    Aug 8, 2007
    Messages:
    2,824
    twgt
    UTeX
    огромный Mega Big сенкс ! ;)
     
  10. Hellspawn

    Hellspawn New Member

    Blog Posts:
    0
    Joined:
    Feb 4, 2006
    Messages:
    310
    Location:
    Москва
    о спасибки, на выходных покопаю, если что интересное найду отпишу...
     
  11. kaspersky

    kaspersky New Member

    Blog Posts:
    0
    Joined:
    May 18, 2004
    Messages:
    3,006
    у рустока есть куча версий. версии A и B - так себе. а вот C - покруче будет. сначала аверы вообще не верили, что он есть. потом курили его две недели пока не воткнули. и вот что про него написали
    http://www.drweb.com/upload/a8601a8e66f6ff9a9c629c969482d292_1210059861_DDOCUMENTSArticales_PRDrWEB_Rustock_rus.pdf
     
  12. kaspersky

    kaspersky New Member

    Blog Posts:
    0
    Joined:
    May 18, 2004
    Messages:
    3,006
    UTeX
    пиар чего? ловит ли вебыч рустока?! ну так это нужно вебыча иметь на машине, зараженной рустоком (а вебыча у меня нет). проверка файла на вирус-тотале - не в счет, т.к. мы говорим за ловлю _активного_ руткита. ну а сам руткит довольно интересный, во всяком случае это лучшее из всего того, что попадало в поле захвата моего хвоста за последнее время.
     
  13. trialka

    trialka New Member

    Blog Posts:
    0
    Joined:
    May 15, 2008
    Messages:
    9
    никакой это не пеар, а боян двух недельной давности, наиболее подробно освещено на
    http://www.anti-malware.ru/forum/index.php?showtopic=4564

    аверы и эмэс скооперировались и раздолбали этот руткит полностью раскриптовав драйвер и даже построив графы-диаграммы. и да, др.веб выносит его в активном состоянии руткита.
     
  14. sww_

    sww_ New Member

    Blog Posts:
    0
    Joined:
    Oct 21, 2007
    Messages:
    155
    Прикольные слухи уже пошли :lol:
     
  15. trialka

    trialka New Member

    Blog Posts:
    0
    Joined:
    May 15, 2008
    Messages:
    9
    sww_
    почему аверы и эмэс так долго скрывали это от всех?
     
  16. MaDF

    MaDF New Member

    Blog Posts:
    0
    Joined:
    May 10, 2005
    Messages:
    83
    Заглянем внутрь
     
  17. sww_

    sww_ New Member

    Blog Posts:
    0
    Joined:
    Oct 21, 2007
    Messages:
    155
    trialka

    Мы до сих пор не верим в его существование :)))
     
  18. UbIvItS

    UbIvItS Well-Known Member

    Blog Posts:
    0
    Joined:
    Jan 5, 2007
    Messages:
    6,242
    запафно было почитать перепалку авероввввв:)))))))
     
  19. kaspersky

    kaspersky New Member

    Blog Posts:
    0
    Joined:
    May 18, 2004
    Messages:
    3,006
    trialka
    сам ты баян. ковыряться в рустоке можно больше двух недель. ну разве что бросить все к черту и сидеть долбить один русток, но ведь еще и работать как-то надо ;) я вот тут перпендикулярно с долбежкой рустока пишу статью о том как его долбить, используя его как очень хороший пример для демонстрации разных методов хака. ну распаковки например.
     
  20. k3internal

    k3internal New Member

    Blog Posts:
    0
    Joined:
    Jan 11, 2007
    Messages:
    607
    kaspersky
    Крис, када мы будем статью курить ? ))))
     
Thread Status:
Not open for further replies.