ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Soft - Windows
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Прога Шпион
  #1  
Старый 28.03.2006, 17:01
BiX
Banned
Регистрация: 11.03.2006
Сообщений: 22
Провел на форуме:
67649

Репутация: 0
По умолчанию Прога Шпион

Люди добрые и не добрые если кто знает прогу ту которая может найти в процессах "проги шпионы" вылажете ее пожалуйсто очень надо!!! Зарание большое спасибо!!!
 

  #2  
Старый 28.03.2006, 17:09
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

Agnitum Outpost Firewall Pro там стоит спайваре
 

  #3  
Старый 28.03.2006, 17:20
Nexwill
Участник форума
Регистрация: 02.08.2005
Сообщений: 172
Провел на форуме:
2049838

Репутация: 100
Отправить сообщение для Nexwill с помощью ICQ
По умолчанию

 

  #4  
Старый 28.03.2006, 17:57
ascas
Познающий
Регистрация: 20.01.2006
Сообщений: 84
Провел на форуме:
156615

Репутация: 5
По умолчанию

Любой анти шпион ищет только те шпионы которые он знает, я своего шпиона запустил даже не пряча его от системы, даже назвал его logger чтобы он так в процессах высвечивался, ни один анти шпион не нашел. Короче анти шпионы помогают только против известных шпионов
 

  #5  
Старый 28.03.2006, 20:09
Dr0ne
Новичок
Регистрация: 22.02.2006
Сообщений: 12
Провел на форуме:
39733

Репутация: 3
По умолчанию

есть какойто который определяет шпиёнов не по сигнатурам, а по признакам работы - хукам и т.д. название забыл
 

  #6  
Старый 28.03.2006, 20:29
EvL
Новичок
Регистрация: 24.03.2006
Сообщений: 16
Провел на форуме:
9980

Репутация: 0
Отправить сообщение для EvL с помощью ICQ
По умолчанию

Цитата:
Сообщение от ascas  
Любой анти шпион ищет только те шпионы которые он знает, я своего шпиона запустил даже не пряча его от системы, даже назвал его logger чтобы он так в процессах высвечивался, ни один анти шпион не нашел. Короче анти шпионы помогают только против известных шпионов
Ошибаешся не любой. Каспер например умеет ловить шпионов он типо бирет дампом и шарит код впринцыпе каспер на много что ругается на то он и анти вирус.
 

  #7  
Старый 28.03.2006, 22:25
BiX
Banned
Регистрация: 11.03.2006
Сообщений: 22
Провел на форуме:
67649

Репутация: 0
По умолчанию

Не ну конкретнее незя??? Есть прога иль нет, если есть то ссылочку плиз...
 

  #8  
Старый 29.03.2006, 23:29
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

От ядерного хука спасает только BlackLight, хотя можно так нарезать структуры EPROCESS что и он не поможет (однако, тогда процесс будет работать нестабильно, не сможет запускать дочерние).
Но все известные тупые идиотские ламерские ужасно даунские трояны, которые юзеры античата так любят использовать, молятся им и уважают их (пинч, xinch, и т д) - этому не подвержены, их авторам врядли хватило мозгов прочитать про ядро НТ, поэтому у них весь обход - влучшем случае -перехват NtQuerySystemInformation, на уровне юзера.
На wasm.ru есть статья "перехват API Win32", там есть в приложении - process master, он тебе то и поможет
 

  #9  
Старый 29.03.2006, 23:45
ascas
Познающий
Регистрация: 20.01.2006
Сообщений: 84
Провел на форуме:
156615

Репутация: 5
По умолчанию

Вообшето если шпион написан на С или delphi тогда касперович его скорее всего запалит, но спасает NET платформа котороя как я понял не разрешает сканить код прог которые находятся под ее опекой, поэтому под NET свои шпионы не палятся. Но это токо предположение, хотя я точно знаю что нельзя просто взять и просканить код прог под NET
 

  #10  
Старый 29.03.2006, 23:50
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
С или delphi
не буду опять расказывать, про то как я нелюблю когда сравнивают яблоки и килограммы, но вот насчет "каспер его найдет" - я сомневаюсь, что как только автор сделал трояна, его сигнаруты сразу появились в базах, поэтому слова "каспер сразу найдет" - это полный бред, который вообще неясно как рассматривать
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ