Исходники Зевса

Тема в разделе "WASM.HEAP", создана пользователем Satsura, 11 май 2011.

  1. kevy

    kevy New Member

    Публикаций:
    0
    Регистрация:
    23 апр 2011
    Сообщения:
    14
    Satsura
    Разница в содержимом папки temp, наполненной объектными файлами.

    Кажется, кто то просто решил повыглядеть илитно на фоне слива сроцов в паблик несколькими днями ранее, не ?!

    im1111
    no comments
     
  2. WIN32

    WIN32 Member

    Публикаций:
    0
    Регистрация:
    20 янв 2007
    Сообщения:
    338
    ужос, количество скачиваний каждую секунду + ~70
     
  3. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Сорс был, но интересно какой пароль на архиве? Или это была утка от Cr4sh'а, что он сбрутил?
     
  4. Satsura

    Satsura S4(uR4 __r00tw0rm__

    Публикаций:
    0
    Регистрация:
    22 апр 2010
    Сообщения:
    374
    Адрес:
    Узбекистон, бляать!!11 :D
    >>Пожалуй один из лучших примеров со времен ntroot, back orifice. Почаще бы такое выкладывали.
    - мда, шедевр конечно не поспоришь... (: следите за твитером, начинается охота на spyeye. gribodemon заранее извеняй (;

    >>Разница в содержимом папки temp, наполненной объектными файлами.
    >>Кажется, кто то просто решил повыглядеть илитно на фоне слива сроцов в паблик несколькими днями ранее, не ?!
    - меня раскусили. как ты мог ?! :lol:
    *сацура сгорает от стыда... );

    >>ужос, количество скачиваний каждую секунду + ~70
    - смотрите сервак не задосьте, у нас в Узб и так каналы узкие, что ппц (:
     
  5. featurelles

    featurelles New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    562
    im1111
    Не сегласен.
    При вчерашнем, поверхностном просмотре кода, было видно что код написан в разном оформлении (в таком разном, что писец...). Видно, что писал не один человек.
     
  6. Guest

    Guest Guest

    Публикаций:
    0
    featurelles
    Та ну. Например?
     
  7. Baranizator

    Baranizator New Member

    Публикаций:
    0
    Регистрация:
    5 май 2011
    Сообщения:
    14
    А есть какие нибудь проги чтобы сравнить стиль кода с кучей других исходников и вычислить автора?
     
  8. featurelles

    featurelles New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    562
    im1111
    Токачто просмотрел папку ./source/common вроде всё структурировано одинакова. Такчто беру свои слова обратно. Однако не нравится, что гдето пишут так FILE_SHARE_WRITE ..а гдето FileShareWrite (это тока пример)
    Также не нравится стилистика типа: if(Mem::reallocEx(&pQuests, (dwQuestsCount + dwCount) * sizeof(LPWSTR)))for(DWORD i = 0; i < dwCount; i++) )
    Из кода узнал, что автор проги "//НЕНАВИЖУ ТУПАРЫЛЫХ ИДИОТОВ ИЗ M$."


    Вообще, конечно легко ругать, чужой труд)..не понимая с какими трудностями пришлось столкнуться разработчику. И сколько времени было потрачено на код.(кстати, как думаете? сколько?)
     
  9. Guest

    Guest Guest

    Публикаций:
    0
    featurelles
    По времени - не меньше года. Много фич, помимо базовых, каждая из которых требует времени: 1. на разработку. 2. на интеграцию. 3. на отладку. Имеем минмиум 3 мессяца на платформу, которая везде работает стабильно, с дебагом будет 6, а со всеми фичами и их интеграцией год. Как-то вот так.
     
  10. HunteX

    HunteX New Member

    Публикаций:
    0
    Регистрация:
    12 май 2011
    Сообщения:
    1
    Спасибо! :) Удивился, увидев дампуз ))) Поковыряю ... Сорцы тобой модифицировались?

    p.s. Да, кстати, Санжар, убери из блога вот эту хрень. Как то вообще не профессионально. Там одного взгляда достаточно, чтобы понять, что юзается base64 :) А мне говорили, что типа там что-то страшное придумали создатели плеера, что и ссылку то не вытянешь , и файл не скачаешь :lol: Кстати, до сих пор народ мой парсер юзает, преимущественно джетовцы.
     
  11. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    http://dl.dropbox.com/u/13003574/75ee.confa.txt
     
  12. Satsura

    Satsura S4(uR4 __r00tw0rm__

    Публикаций:
    0
    Регистрация:
    22 апр 2010
    Сообщения:
    374
    Адрес:
    Узбекистон, бляать!!11 :D
    >>Спасибо! :) Удивился, увидев дампуз ))) Поковыряю ... Сорцы тобой модифицировались?
    - никаких модификаций, за исключением ридми. слил все как есть. (т.е так как они выглядели в забэкапленнном архиве (tar.gz) ныне покойного ботнета).
     
  13. Z3N

    Z3N New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2009
    Сообщения:
    812
    Com[e]r
    Весело у вас там... в конференции
     
  14. gaeprust

    gaeprust New Member

    Публикаций:
    0
    Регистрация:
    2 май 2011
    Сообщения:
    188
    featurelles
    Автор этого кода сам тупорылый, я уже комент выше приводил. Следует понимать что это не руткит. Это значит что никаких технологий сокрытия не используется, это голая интеграция в систему на уровне кода, тоесть примитивный патч, который кстате реализован наикривейшим образом. Соответственно обнаружение и удаление сводится к одному клику кнопки в какомнибудь рку, а такая интеграция в x64 потенциально обречена на провал. Смотрим функу hook(), на которую весь трой завязан. MS такой гуан не пишет. Это моё мнение про бинарный код, про скрипты ничего сказать не могу, так как не разбираюсь в них.
     
  15. REDODEPT

    REDODEPT New Member

    Публикаций:
    0
    Регистрация:
    12 май 2011
    Сообщения:
    1
    Com[e]r, пытаетесь себя оправдать перед общественностью? не получится. на нашем ЖЖ http://redodepts.livejournal.com выложены приват логесы где показана вся вашаи сущность барыги.
     
  16. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    REDODEPT я никогда ранее не был замечен в барыжничестве, так зачем вы нас теперь называете барыгой?
    однако, обидно.

    а развлечения у каждого свои, у нас вот - троллить и разводить крабов на их предмет вожделения - драгоценные сорцы зевса,
    которые, на самом деле, грусть-печаль.
    а вы всё выставили вот в таком свете, как подло.

    кстати, корреспондент вашего жж - не единственный участник мероприятий по поводу образовавшейся паники утекших сорцов зевса, на конфе веселье продолжалось дня три-четыре - ровно столько, сколько по расчётам понадобилось бы сорцам, на тот момент появившимся на всех закрытых бордах, чтобы просочиться в паблик.
     
  17. EOT

    EOT New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2010
    Сообщения:
    181
    Грусть-печаль это ваш кластерный метод серверного механизма :)
    Скинуть кошель для принятия лаве за чужой код это как тогда назвать? :lol:
     
  18. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    По итогу затроллен был ты :lol:
     
  19. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    EOT
    хз, называй как приятнее думать.
    хотя даже в барыжничестве культовой hернёй, которая уже есть в паблике, но зачем-то нужна очередному левнивому кробу,
    не вижу ничего противоречащего морали или религии.
    newbie
    ну да, я никогда не был силён в троллинге.
     
  20. wf_

    wf_ New Member

    Публикаций:
    0
    Регистрация:
    18 окт 2009
    Сообщения:
    40
    Satsura
    что-то как-то слабо верится. Или я чего-то не понимаю. Но зачем хранить исходники на сервере? И сколько серваков нужно было сломать для того что-бы найти этот ваш клад?