беспалевность

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by strab, 23 Jun 2008.

  1. strab

    strab Elder - Старейшина

    Joined:
    5 Mar 2008
    Messages:
    59
    Likes Received:
    9
    Reputations:
    5
    какой метод передачи информации с компутера жертвы вы считаете самым беспалевным... и если можно обоснуйте почему....
     
  2. $NW$

    $NW$ Banned

    Joined:
    25 May 2008
    Messages:
    21
    Likes Received:
    22
    Reputations:
    0
    криптованный зеус
     
  3. parasha

    parasha Banned

    Joined:
    19 Jun 2008
    Messages:
    17
    Likes Received:
    6
    Reputations:
    0
    =\
    128 битное шифрование
     
  4. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    доступ какой у тебя к компьютеру?
     
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    инжект в доверенный процес

    --------- подумал секунду

    свой ТСП/ИП стек
     
    1 person likes this.
  6. strab

    strab Elder - Старейшина

    Joined:
    5 Mar 2008
    Messages:
    59
    Likes Received:
    9
    Reputations:
    5
    иншект в доверяннфй процес, да ещё и управление им, эт только для гениев :)
     
  7. strab

    strab Elder - Старейшина

    Joined:
    5 Mar 2008
    Messages:
    59
    Likes Received:
    9
    Reputations:
    5
    есть варианты известные и в принципе не сложные в исполнении - передача скрипту, по Smtp, по любому из портов Tcp на Vdsили Ds.. выброс по Udp, конечно вообще мысль не очень хорошая... если можно выскажите мнения по поводу передачи этими способами
     
    #7 strab, 23 Jun 2008
    Last edited: 23 Jun 2008
  8. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    -передача службой bits
    -через winpcap (видел в каком-то вире)
     
  9. _empty

    _empty Elder - Старейшина

    Joined:
    22 Mar 2008
    Messages:
    62
    Likes Received:
    17
    Reputations:
    5
    Есть способ, автор Жанна Рутковская, модифицируя некоторые поля заголовка пакета можно снифать их на выходе, при этом никакого паразитного траффика не покажет ни файрвол, ни сниффер, но это довольно интересный и сложный способ реализации, пока видел сплойт под линукс
     
  10. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Ни один из вышеперечисленых вами методов через фаервол не выйдет в сеть - говорю вам либо старый добрый инжект либо свой стек.
    Говорят что инжект умер как метод, давно говорят,....злые языки. Жив метод и здравствует. соверщенствуется и все больше углубляется в R0
    Стек - идеальный вариант конечно но труднореализуем не смотря на наличие частичных реализаций стека в сети.

    Инжекте из драйвера, Прячте загруженный Шелкод(длл). Разрабатывайте сплайсинг для конкретного приложения (версии) заменой где-то в середине кода..

    А ваще - курите мануалы и все у вас получится :)
     
    #10 spider-intruder, 24 Jun 2008
    Last edited: 24 Jun 2008