_Помогите распотрошить гадость

Тема в разделе "WASM.RESEARCH", создана пользователем boggard, 14 июл 2009.

  1. boggard

    boggard New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2009
    Сообщения:
    5
    Намотал некую гадость себе на винт, каспером определяетца как Backdoor.Win32.SdBot.knb. Нашел OEP, сдампил, дальше тупик. Интересует как им управлять?
     
  2. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    управлять?? всмысле?
     
  3. boggard

    boggard New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2009
    Сообщения:
    5
    Хочу знать какой порт слушает, как авторизация проходит, какие команды понимает, какого хрена вообще на моем компе делает )))
     
  4. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    нуу, есть соответствующие программы для всего, что перечислили!
     
  5. boggard

    boggard New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2009
    Сообщения:
    5
    ProcessExplorer показывает что незапущена
    TcpView Показывает что новых портов открыто небыло.
     
  6. boggard

    boggard New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2009
    Сообщения:
    5
    Кто нибудь чужие вирусы потрошил? С чего начинал?
     
  7. je_

    je_ New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    143
    а ДЕБУГГЕР что показывает!?!?!? Ы
     
  8. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    Ну я потрошил это чудо. И что? Потом я узнал, что рунет кишит просто его исходниками :) Про авторизацию - снифер тебе в помощь. Но вероятность получить информацию или контроль над ботнетом крайне низка. Скорее всего ты попадешь на собственный сервак, где будешь видеть только зашифрованый топик и раз в 5-10 минут получать шифрованую одну и ту же команду от хозяина. Кстати, никого, кроме хозяина, на канале ты тоже не увидишь. И постить сообщения тоже не сможешь.
     
  9. Ox8BFF55

    Ox8BFF55 New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2009
    Сообщения:
    181
    Бери Ольку и она тебе поможет.
     
  10. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    boggard
    Подавай эту гадость сюда, тоже интересно стало, ща скучно пока
     
  11. boggard

    boggard New Member

    Публикаций:
    0
    Регистрация:
    14 июл 2009
    Сообщения:
    5
    http://www.rapidshare.ru/1128701
    Отпиши потом, что внутри!