летающий конь

Discussion in 'Безопасность и Анонимность' started by ihtr13, 20 Aug 2011.

  1. ihtr13

    ihtr13 New Member

    Joined:
    27 Jan 2011
    Messages:
    49
    Likes Received:
    4
    Reputations:
    -1
    как сниффером проследить путь трояна?
     
  2. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    140
    Likes Received:
    28
    Reputations:
    10
    http://rutracker.org/forum/viewtopic.php?t=2798161
     
  3. ihtr13

    ihtr13 New Member

    Joined:
    27 Jan 2011
    Messages:
    49
    Likes Received:
    4
    Reputations:
    -1
    не получается :((
     
  4. avin

    avin Member

    Joined:
    4 Jul 2011
    Messages:
    103
    Likes Received:
    41
    Reputations:
    2
    а что конкретно нужно? установи хост куда трой отправляет пакеты (к примеру прогой tcpview), потом с помощью wireshark фильтруй трафик на этот порт и ссмотри что он там отсылает (если это дело не закриптовано)
     
  5. ihtr13

    ihtr13 New Member

    Joined:
    27 Jan 2011
    Messages:
    49
    Likes Received:
    4
    Reputations:
    -1
    это мне что все порты торрента смотреть потом svchost лучше скинь видео по распаковке критованого трояна и как за ним про наблюдать Wireshark
     
  6. ihtr13

    ihtr13 New Member

    Joined:
    27 Jan 2011
    Messages:
    49
    Likes Received:
    4
    Reputations:
    -1
    пример скажите как выходить из такой ситуации сильно волнует?
     
  7. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    сказали "Sieg Heil!", сделав "От Сердца К Солнцу"? нет.
    вот поэтому ничего и не получится.

    спасёт лишь Run->cmd->netstat -a
     
  8. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520

    Чем же netstat может помочь?

    14/88!
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    в правильных и умелых руках,
    покажет входящие и исходящие соединения компа - с IP и портами.

    просто набрать комманду на клаве и посмотреть результат выполнения. так всё просто ))

    14/88!
     
  10. ihtr13

    ihtr13 New Member

    Joined:
    27 Jan 2011
    Messages:
    49
    Likes Received:
    4
    Reputations:
    -1
    http://rutracker.org/forum/viewtopic.php?t=2798161 на ftp я умею а вот на поисона нет