Помогите определить ...

Discussion in 'Безопасность и Анонимность' started by shadowrun, 19 Dec 2010.

  1. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Доброго времени. Кинули мне тут екзешник, я лох без антивируса сижу, запустил его. Естественно уплыла почта и много аков на разных сайтах. Подскажите пожалуйста, какими прогами можно просмотреть содержание екзе файла, чобы определить куда были отправлены мои бесценные пароли, и где об этом почитать? В гугле ничего толкового не нашел. Заранее спс.
    P.S. Если найдётся энтузиаст, могу предоставить проклятый файл. На вирустотале на него завыли 16 антивирей.
     
  2. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Если непакованый, можно порыться HEX-редактором, авось чего и выцепишь.
     
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    OllyDbg
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    если файл размером <200 Килобайт - выкинуть.
    не по сеньке шапка, екзешник упрятан пакером.

    реверсил подобное - долго, но интересно ))

    можно конечно, прогнать это поделие в дебаггере,
    и определить АйПи адреса и сайты, куда отсылались Ваши сраные драгоценности.

    проще всего это сделать netstat -a
     
    #4 altblitz, 19 Dec 2010
    Last edited: 19 Dec 2010
  5. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    http://upload.com.ua/get/902202056/clicker.exe
    Вот хуета эта. Если кто захочет поковыряться. Я в этом деле бум-бум :D . 39 Кб весит.
     
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    ясно же сказано - занимались для эксперимента исследованием кода вируса-трояна, получилось.
    удалили и забыли. поставили Linux, который без вирусов.

    или делай сам (что ниразу не получится у ТС) или обращайся к нормальному кодеру.
    за много денюжек. и врядли кто захочет ))
     
    #6 altblitz, 19 Dec 2010
    Last edited: 19 Dec 2010
  7. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Оффтоп: Linux не без вредоносных программ =)
     
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    наши руки не для скуки,
    для любви сердца, у которой нет конца ))

    оффтоп