Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Backdoor.Hacdef.b
 
Обсуждение статьи Backdoor.Hacdef.b
 
этот трой существует уже дляительное время... для автозапуска регистрируется как сервис, но при правильном редактировании конфиг-файла он практически невидим! он удаляется только спец утилитами. или подключив системный раздел к другой ОС. и оттуда удалить сервер-файл. лучший бэкдор (руткит) для NT систем
 
Для интересующихся :-)
http://rootkit.host.sk/knowhow/hidingru.txt
 
Вот тулзочка, которая его ловит:
http://www.securitylab.ru/tools/45173.html
 
4уд
Я когда практиковался на своём компе с ним никак удалить после запуска немог. Спас откат системы :)

А RKdetect ведь не может вычистить руткит!
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
если надо - могу дописать вычещалку :-)
на тех же принципах :-)
 
Лучше напиши такой-же Backdoor и выложи исходник :)  желательно на асме  ;)
 
А нахрена, ели он vbscript'ом ловится :-)
 
Цитата
offtopic пишет:
Для интересующихся :-)
http://rootkit.host.sk/knowhow/hidingru.txt

offtopic, ты рульный чел огромное спасибо за ссылку на документацию по невидимости. [IMG]http://www.securitylab.ru/forum/smileys/smiley20.gif[/IMG]

Слушай а ты знаешь еще какие-нить линки по теме, к примеру где можно найти исходники Backdoor.Hacdef ?
или еще какие-нибудь полезнае статьи по написанию бэкдорой, троянов? :)

Спасибки!

Удачи!
 
www.rootkit.com
 
offtopic, спасибки тебе за линк....
слушай я тебя хотел спросить.
Наверное ты реально шаришь в Руткитах...дак вот такой вопрос - пробовал я с помощью http://rootkit.host.sk/knowhow/hidingru.txt документаций с этого сайта спрятать зверя....а его все равно фаерволы палят :(  не знаю в чем трабла....может это уже старый способ :)))
Всяко пробовал...пишу на вижуал С ... но блин пока что безрезультатно, не получается оставаться незамеченным :(

Буду очень тебе  признателен если поделешься опытом...или оставь свои координаты - может номер аськи дашь? ну или мыло хотя бы... для связи :)
 
offtopic, спасибки тебе за линк....
слушай я тебя хотел спросить.
Наверное ты реально шаришь в Руткитах...дак вот такой вопрос - пробовал я с помощью http://rootkit.host.sk/knowhow/hidingru.txt документаций с этого сайта спрятать зверя....а его все равно фаерволы палят :(  не знаю в чем трабла....
Всяко пробовал...пишу на вижуал С ... но блин пока что безрезультатно, не получается оставаться незамеченным :(

Буду очень тебе  признателен если поделешься опытом...или оставь свои координаты - может номер аськи дашь? ну или мыло хотя бы... для связи :)
Страницы: 1
Читают тему