как боту закрепиться на машине жертвы

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by undewaternemo, 22 Aug 2007.

  1. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    наверняка тема была - но поиск ничего не выдал
    какие способы есть для закрепления бота на машине жерты
    куда прописывать автозапуск - каие методы рулят
    если где была статейка - киньте линк подалуйста
    а то в использовать только реестр Run рука не поднимается
     
  2. GoreMaster

    GoreMaster Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    119
    Likes Received:
    32
    Reputations:
    4
    http://indetails.info/index.php?module=techs&id=178
    яерные не пробовал?
     
  3. undewaternemo

    undewaternemo Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    нет пока - сначала отладить все надо - а то залеть в ядро не проблемме - проблемма не наср..ть там
     
  4. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    смотри руткит AFXRootkit2005 by Aphex

    http://www.iamaphex.net
     
  5. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    миллион способов.
    для автозапуска можно например проинфектить системные файлы виндовс, к примеру userinit.exe, или поизвращаться с дллками(длл сначала ищутся в каталоге с программой и только потом в system32).
     
    #5 Ni0x, 25 Aug 2007
    Last edited: 25 Aug 2007
    1 person likes this.
  6. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    374
    Reputations:
    460
    Вот поизучай DKCS DDoS bot'a посмотри как он там закрепляется, приписывается как служба и как драйверы и ауля...))) дерзай..)
     
  7. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    Нечего его изучать, это наикревейший бот, которого я видел. До сих пор помню мощный антиэвристик:
    Code:
    //что-то наподобие
    for(int i=0; i<100; i++)
    {
    __asm
    {
    nop
    nop
    nop
    }
    }
    
    Это не говоря уже о кривом инжекте и прочих багах.