Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Операционные системы > Софт
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.03.2008, 20:32   #31
vitalik007
Дельфист
Форумчанин
 
Аватар для vitalik007
 
Регистрация: 14.08.2007
Сообщений: 317
По умолчанию

Я еще исходники не смотрел.Он что просто проверяет мд5хеши у файлва и сверяет с базой??
ICQ-465033557
WINDOWS CE THE BEST
vitalik007 вне форума Ответить с цитированием
Старый 04.03.2008, 12:13   #32
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
Сообщение от Virtson Посмотреть сообщение
а трояны ВАШ антивирус обрабатывает ?

http://slil.ru/25532197
Может кто из спецов по троянам скачает и поиграется с ним ?

.. я думаю, что этот scr кроме распаковки сам не прописывается и за системой не следит.
он пытается скачать из инета основную, вредоносную часть ..

ВНИМАНИЕ : scr пытается вырубить файрволл и получить доступ к сети.
Я разочарован :-(

Этот scr (с иконкой jpg-файла) при запуске просто сливает в /local settings/temp файл 1.exe, и удаляется, оставляя вместо себя настоящий рисунок jpg, который тут же и открывается, т.е. достаточно глупый пользователь даже не поймёт, что не рисунок открыл, а запустил прогу. Кажись это и вся его задача.

1.exe не палиццо, чуть-чуть закриптован (что-то самодельное - DiE видит чистый MS Visual C++, ентропия 76, типа not packed), хотя в olly сразу видно, что packed. ImageBase здоровенный, "с запасом" OEP там же, где и EP. Распаковывается легко - бряк на секцию кода, ctrl+F8 ctrl+F8 ctrl+F8, инструкции OUTS и т.п. перешагиваем, код распаковывается сразу весь, дамп/imprec без проблем

Врубаем теперь касперского... ИГОГООО - сказал каспер - Перед вами самый обыкновенный Pinch... Ну короче классика, адрес гейта кстати в екзешнике есть - дважды заbase64ная строчка

Кстати вырубить KIS7 у него уже не выйдет, ровно как и нажать на кнопку класса AVP.BUTTON в диалоге
пыщь
JTG вне форума Ответить с цитированием
Старый 21.03.2008, 12:16   #33
Demi
Пользователь Подтвердите свой е-майл
 
Аватар для Demi
 
Регистрация: 28.03.2007
Сообщений: 52
По умолчанию

Очень интересный проект. Я считаю что если серьёзно заняться - то будет серьёзный продукт.
Что бы хотелось увидеть:
- хоть какую-нить эвристику
- более солидные базы
- режим работы "в фоне", что бы снизить нагрузку ЦП

Могу помочь с написанием резидентного сканирования изменений в файловой системе.
GLEngine2D - сайт проекта
FreeRating Cайт нашей команды
Demi вне форума Ответить с цитированием
Старый 08.04.2008, 14:47   #34
1234
Заблокирован
 
Регистрация: 09.11.2007
Сообщений: 97
По умолчанию

че то обновлений давно не видно нехотелосьбы чтоб такой проект загнулся

Последний раз редактировалось Viteef; 08.04.2008 в 17:16. Причина: Зачем обычный текст сувать в тег [code]???
1234 вне форума Ответить с цитированием
Старый 11.04.2008, 12:56   #35
InseR
Пользователь
 
Регистрация: 01.06.2007
Сообщений: 59
По умолчанию

А где исходники то?
InseR вне форума Ответить с цитированием
Старый 12.04.2008, 09:50   #36
BlackCash
Пользователь
 
Регистрация: 04.12.2007
Сообщений: 13
По умолчанию

Последняя версия AiD'a лежит на www.bit-lab.info
BlackCash вне форума Ответить с цитированием
Старый 17.04.2008, 12:14   #37
1234
Заблокирован
 
Регистрация: 09.11.2007
Сообщений: 97
По умолчанию

Народ очень обидно что автор больше не выкладывает исходники
1234 вне форума Ответить с цитированием
Старый 07.05.2008, 18:39   #38
BlackCash
Пользователь
 
Регистрация: 04.12.2007
Сообщений: 13
По умолчанию

Исходники последней версии лежат на www.bit-lab.info
BlackCash вне форума Ответить с цитированием
Старый 04.11.2008, 15:35   #39
FaTaL
Участник клуба
 
Аватар для FaTaL
 
Регистрация: 09.11.2007
Сообщений: 1,761
По умолчанию

Недоступен сайт почему-то ((
FaTaL вне форума Ответить с цитированием
Старый 08.11.2008, 19:28   #40
Cool_prime
Новичок
Джуниор
 
Регистрация: 10.10.2008
Сообщений: 1
По умолчанию

Агов народ ви еще тему не закрили?
Cool_prime вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
какой антивирус юзаете??? Sandwich Безопасность, Шифрование 323 03.11.2020 10:35
Как удалить ХР антивирус? nesimon Безопасность, Шифрование 5 05.01.2010 01:36
Антивирус Касперского ERASERROR Софт 2 03.02.2008 16:24
лучший антивирус ГОСЕАН Свободное общение 9 29.12.2007 05:14