# кто курил рустока?

Тема в разделе "WASM.HEAP", создана пользователем kaspersky, 14 май 2008.

Статус темы:
Закрыта.
  1. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    сабж. версия с. кто курил? поделитесь впечатлениями. начал ковырять и... пока мне нравится ;) и олькой нормально дебажится. во всяком случае до того уровня до которого я дошел и поскольку это нативное приложение, то дебажить можно и без виртуалки, все равно из юзер ленда он ничего уже не сделает...
     
  2. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    хех, я где взять билд этого чуда? я бы хотел взглянуть :)
     
  3. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    kaspersky
    спроси на руткит.ру там товарищи хвастали что курили.
     
  4. blood_raven

    blood_raven New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    55
    Hellspawn лови)
    hXXp://rapidshare.com/files/114943518/Rustock.C.rar.html
    а, да..пасс 000
     
  5. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    ребят, перезалейте куда-нибудь плиз :)
    эти рапидшадовские котята уже мерещаться :dntknw:
     
  6. JamesB

    JamesB New Member

    Публикаций:
    0
    Регистрация:
    3 фев 2008
    Сообщения:
    66
    Я курил... всмысле Русток. Хз, мб не та версия, но установка дрова там полный бред... CreateService и тд
    Ну и все взаимодействие с сетью идет через ndis на низком уровне, пока изучаем)
    Хоть я и считаю такой способ диким, но разобраться все равно хотелось бы.
     
  7. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    wsd
    Сейчас ничего ненадо вводить, например, потому, что "The RapidShare Happy Hours are active right now. Have fun!" =)
     
  8. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    h--p://www.filefactory.com/file/0ef9e1/
    h--p://depositfiles.com/files/5367793
    h--p://www.speedyshare.com/573627973.html

    pass - the same as above
     
  9. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    twgt
    UTeX
    огромный Mega Big сенкс ! ;)
     
  10. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    о спасибки, на выходных покопаю, если что интересное найду отпишу...
     
  11. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    у рустока есть куча версий. версии A и B - так себе. а вот C - покруче будет. сначала аверы вообще не верили, что он есть. потом курили его две недели пока не воткнули. и вот что про него написали
    http://www.drweb.com/upload/a8601a8e66f6ff9a9c629c969482d292_1210059861_DDOCUMENTSArticales_PRDrWEB_Rustock_rus.pdf
     
  12. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    UTeX
    пиар чего? ловит ли вебыч рустока?! ну так это нужно вебыча иметь на машине, зараженной рустоком (а вебыча у меня нет). проверка файла на вирус-тотале - не в счет, т.к. мы говорим за ловлю _активного_ руткита. ну а сам руткит довольно интересный, во всяком случае это лучшее из всего того, что попадало в поле захвата моего хвоста за последнее время.
     
  13. trialka

    trialka New Member

    Публикаций:
    0
    Регистрация:
    15 май 2008
    Сообщения:
    9
    никакой это не пеар, а боян двух недельной давности, наиболее подробно освещено на
    http://www.anti-malware.ru/forum/index.php?showtopic=4564

    аверы и эмэс скооперировались и раздолбали этот руткит полностью раскриптовав драйвер и даже построив графы-диаграммы. и да, др.веб выносит его в активном состоянии руткита.
     
  14. sww_

    sww_ New Member

    Публикаций:
    0
    Регистрация:
    21 окт 2007
    Сообщения:
    155
    Прикольные слухи уже пошли :lol:
     
  15. trialka

    trialka New Member

    Публикаций:
    0
    Регистрация:
    15 май 2008
    Сообщения:
    9
    sww_
    почему аверы и эмэс так долго скрывали это от всех?
     
  16. MaDF

    MaDF New Member

    Публикаций:
    0
    Регистрация:
    10 май 2005
    Сообщения:
    83
    Заглянем внутрь
     
  17. sww_

    sww_ New Member

    Публикаций:
    0
    Регистрация:
    21 окт 2007
    Сообщения:
    155
    trialka

    Мы до сих пор не верим в его существование :)))
     
  18. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    запафно было почитать перепалку авероввввв:)))))))
     
  19. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    trialka
    сам ты баян. ковыряться в рустоке можно больше двух недель. ну разве что бросить все к черту и сидеть долбить один русток, но ведь еще и работать как-то надо ;) я вот тут перпендикулярно с долбежкой рустока пишу статью о том как его долбить, используя его как очень хороший пример для демонстрации разных методов хака. ну распаковки например.
     
  20. k3internal

    k3internal New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2007
    Сообщения:
    607
    kaspersky
    Крис, када мы будем статью курить ? ))))
     
Статус темы:
Закрыта.