ловушка

Тема в разделе "WASM.HEAP", создана пользователем La_plaza, 6 ноя 2008.

  1. La_plaza

    La_plaza New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2008
    Сообщения:
    95
    в общем есть желание немного повылавиливать и отреверсить червячков. Есть какой-то софт, который эмулирует работу сервисов, браузеров и ловит голову и хвост, сразу замораживая систему и записывая обращения к веткам реестра и к файлам в %systemroot% и др ?

    Просто если вручную снифферить, то врядли много получится, потому что после отработки засранчик может сам себя удалить или еще что-то сделать с самим собой.
    советуйте
     
  2. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    http://www.google.com/search?q=%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9+%D1%81%D0%BB%D0%BE%D0%B2%D0%B0%D1%80%D1%8C
     
  3. Постигающий

    Постигающий New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2006
    Сообщения:
    35
    = )))))))))))))))))))))))))
     
  4. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    Почему бы самому подобное не написать?
     
  5. La_plaza

    La_plaza New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2008
    Сообщения:
    95
    а если серьезно ?
     
  6. xorrax

    xorrax New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2008
    Сообщения:
    11
    STFW: Low or high interaction + malware collect.
     
  7. La_plaza

    La_plaza New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2008
    Сообщения:
    95
    да не, хочется актуальное хапануть и отреверсить
     
  8. Dian

    Dian Member

    Публикаций:
    0
    Регистрация:
    19 июн 2008
    Сообщения:
    222
    honeypot это называется
     
  9. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Почему именно искать, если есть уже отловленные hччp://vx.netlux.org/vl.php
     
  10. La_plaza

    La_plaza New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2008
    Сообщения:
    95
    да впринципе то, что выловленно не сказать чтобы что-то определенное было, не свежак это, далеко не свежак
     
  11. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Ну тогда твой любимый браузер должен быть "Ослик" и лазить ты должен на сайтах
    замеченных в расспространении зловреда
     
  12. La_plaza

    La_plaza New Member

    Публикаций:
    0
    Регистрация:
    20 авг 2008
    Сообщения:
    95
    вылазим на адалт и сёрфаем,сёрфаем
     
  13. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    Потом ресёрчить неохота будет )))