Нужен криптор полиморф или метаморф

Тема в разделе "WASM.HEAP", создана пользователем sslav, 8 сен 2007.

  1. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    sslav
    с Вашими познаниями Вам "Hello world" недолго впарить :)))
     
  2. sslav

    sslav New Member

    Публикаций:
    0
    Регистрация:
    8 сен 2007
    Сообщения:
    8
    1. на счет долбоёбов
    только долбоебы, видя человека который в чем то ошибается, вместо того чтоб поправить его начинают стебатся над ним и доказывать не понятно зачем и кому свою крутость. видимо у всех кто тут отписался такой способ самовыражения... хз... я таких не понимяю...
    2. 2 asmlamo
    TY за то что объяснил что такое Руткит и какие задачи при его помощи можно выполнить
    3. опять же 2 asmlamo
    не нужно измерять толщину моего кармана ;) я не спорю может такой комплект и стоит 10к, но тут уже вопрос здравого смысла, потратив треть этой суммы можно просто перейти на новый софт, который обеспечивается поддержкой автора и т.д и т.п.
    и 4. wsd
    смотри пункт 1. ;)
     
  3. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    sslav

    По поводу долбо-в и терминологии.

    Батенька, научитесь для начала грамотно формулировать, что вы хотите получить.
    Крутость аka понты кидаете здесь только вы, причем с самого первого поста. Для особо талантливых барыг, которым нужен очередной г@внотроян с обходом Касперского/Аутпоста есть такая поисковая система гугль, где господа могут найти описание практически любого из следующих терминов - "криптор", "полиморф", "метаморф", "руткит", а также что из этих определений можно смешивать, а что нельзя. За бесплатно вам никто ничего писать не будет, и такой комплект, если он выполнен профессионально, а вам не впарили "хэлоу ворлд", что наверное, вполне возможно, с таким познаниями приемщика, действительно будет стоить вам больших денег, которых у вас очевидно просто нет. Может не в тот форум постанули все-таки? =)

    Последнее время наблюдается стойкая тенденция: кидесам нужны новые трояны, обязательно криптованные и обязательно с обходом всякого проактивного гуано. А платить за такое они хотят копейки. Это что осеннее обострение после слива Дамрая?
     
  4. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    sslav
    я посмотрел Ваш п.1 как Вы мне посоветовали.
    То что я написал - это реально возможная ситуация!
    Я не хотел этим ни кого обежать, а только предостеречь.
     
  5. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    как это не пременим?!!! да жжете батенька. а полиморф применим? и еще вопрос кому и зачем нужен криптор со статическим декриптовщиком? алг декриптовщика нуна как минимум полиморфить с обфускацией а еще лучше метаморфить с обфускацией.
     
  6. device

    device Reflection

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    1.198
    Адрес:
    RF
    +1... достали уже.

    <hr />
    <small><b>
    И вообще, почему тема не в WASM.FORUM.COMMERCIALS???
    </b></small>
    <center>
    <h1> Может закрыть?</h1></center>
     
  7. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    кстати, кто-нить ведает: можно ли сделать прогу обхода аутпоста при наличие прав юзера(???), насколько знаю, это не получится.
    ------------------------------------------
    тоесть можно ли обойти аутпост при наличие прав юзера:))?
     
  8. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    всё можно
     
  9. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    Cr4sh
    c правами юзера перехват апи будет не так эффективен, как на уровне дров.
     
  10. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    >> тоесть можно ли обойти аутпост при наличие прав юзера:))?

    однозначно да =)
     
  11. maxdiver

    maxdiver Max

    Публикаций:
    0
    Регистрация:
    18 июл 2006
    Сообщения:
    308
    Адрес:
    Саратов
    [double]
     
  12. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    Hellspawn
    а можешь ли примеры вирусов способных на такое привести??
     
  13. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    гг) может вам ещё исходники и докумментацию выложить?) думаю вскоре после того как эти примеры приведудт они уже не будут на это способны
     
  14. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    Cr4sh
    меня интересует основная концепция, даже старые примеры её могут рассказать;) есть у меня кой какие идеи по антивирусной защите, но для этого, как это ни странно, нужно понять концепцию обхода фаера:))
     
  15. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    UbIvItS

    не надо выкладывать такое =) если кому-то нада, он сам до этого дойдёт...

    ну как вариант мона по кнопочкам тыкать -_- но это непохек...
     
  16. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    UbIvItS

    Посмотри пинч, как раз тот самый непохек как сказал Hellspawn :)
     
  17. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    Сколько видел пинчевских отчетов - у 85-95% из них стоял каспер 6 и выше + все обновлния для винды :)))
     
  18. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    хех) надо было ставить кис =)
     
  19. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.242
    итак, поправте, коли где не прав. на уровне прав юзера можно юзать два способа обхода:
    А. пытаться заюзать открытый порт(мало-мальски нормальный фаер прекратит сие безобразие).
    Б. записать код в разрешённый процесс(ie, icq...........).
     
  20. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Ктож те такое даст зделать :)