ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Головоломки дедов
  #1  
Старый 04.09.2009, 19:25
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию Головоломки дедов

Наверно кто вплотную работает с дедиками, не раз встречали такие программы...
Схема работы такой защиты очень похожа на блокираторы

В общем рассмотрим те программы, который встретил лично я.

A-B-S pro 2.3.0

Обходится:
1) F1
2) Заходим в раздел принтеров
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

OB TraceVue


Обходится:
1) F1 пи сворачивании и разворачивании "защитной" программы
2) Через справку выходим на диск C:
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

Обычный браузер


Обходится:
1) Через браузер вызываем cmd.exe
2) Запускаем оболочку сами

Видео на YouTuBe

Tieli


Обходится:
1) F1
2) Через справку запускаем браузер
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

Grupo Alpha


Обходится:
1) Сохраняем картинку
2) Открываем картинку через браузер
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

Elogica


Обходится:
1) F1
2) Заходим в раздел принтеров
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

ExamView


Обходится:
1) F1
2) Через справку выходим на диск C:
3) Через cmd сами запускаем оболочку

Видео на YouTuBe

Lacie


Обходится:
1) Просмотра лога через блокнот
2) Через "сохранить как" получаем доступ к HDD
//дальше копаться лень, можно и так запустить браузер и что-нибудь залить....

Видео на YouTuBe

Unknown #1


Обходится:
1) Win+U
2) Получаем доступ к HDD
3) Запускаем оболочку сами

Видео на YouTuBe

Sage


Обходится, как и Unknown #1:
1) Win+U
2) Получаем доступ к HDD
3) Запускаем оболочку сами

Смотрите видео от Unknown #1

Practice Partner


Обходится:
1) Win+U
2) Заходим в раздел принтеров
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

Sistema Integrado


Обходится:
1) Win+U
2) Заходим в раздел принтеров
3) Вызываем ошибку, появляется оболочка системы

Видео на YouTuBe

PIN Protected


Обходится:
1) Win+U
2) Через брузер запускаем диспетчер задача и закрываем защиту
!!! Перед съемкой видео, снял защиту на запуск диспетчера задач, вызвав regedit через cmd (google расскажет подробнее)

Видео на YouTuBe


**************************************************
Надеюсь кому то пригодится или кто то извлечет из неё что-нибудь для себя полезное.

P/s если кто встречает/встречал такие программы жду ваших сообщений в icq, сами деды не нужны, а вот посмотреть программы такого рода был бы рад


дедик, дедики, dede, dedicated server, dedic, protect, выделенный сервер, защита, protect

Последний раз редактировалось Scripter; 06.09.2009 в 02:41..
 

  #2  
Старый 04.09.2009, 23:43
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

у меня было типо такого ))) ну там немного посерьезнее было (или просто чучела)

где-то выложил даже скрин, но так и никто ничего не сказать про него. там прикол было в том, что выдает предупреждение, мол если ты будешь пытатся взломать - то тебе поймают, т.к. твой IP уже мы знаем ))))))))))) типость, но обходить не смог !
 

  #3  
Старый 05.09.2009, 00:21
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Даже писателя вирусов-блокираторов ОС давно уже предусматривают и F1 и win+e(u,f) и т.д. А до этих ещё не дошло..))
 

  #4  
Старый 05.09.2009, 00:25
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

Aura Software


Обходится:
1) Заходим в раздел WebSites(первое окно), либо в Informatie(второе окно), и запускаем браузер, щелкая по ссылке
2) переключаемся на диск C:\ и всё

ExamView Player

Уже разбирал, то это другая версия и F1 не работает

Обходится:
Win+u >> Help >> option >> internet option >> browsing history setings >> view objects

хз


Обходится:
Win+u >> Help >> option >> internet option >> browsing history setings >> view objects

Perseus Athens


Обходится:
Win+u >> Help >> option >> internet option >> browsing history setings >> view objects

"Автологин"
Смысл: грузится дед, и с деда идет автологин в другой дед, где уже надо вбить логин и пасс

Обходится:
Win+u >> Help >> option >> internet option >> browsing history setings >> view objects



Возможно:
Win+u >> Help >> option >> internet option >> browsing history setings >> view objects
универсальный способ, просто раньше у меня не работали горячие клавиши, поэтому приходилось искать другие способы

Последний раз редактировалось Scripter; 29.01.2010 в 17:34..
 

  #5  
Старый 05.09.2009, 01:54
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

добавил ещё обход:
Tieli
Grupo Alpha
Elogica

Выражаю PHOEN_i_X'y благодарность за предоставленные деды

Последний раз редактировалось Scripter; 05.09.2009 в 02:30..
 

  #6  
Старый 05.09.2009, 14:14
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

добавил ещё обход:
ExamView
Выражаю PHOEN_i_X'y благодарность за предоставленный дед

Последний раз редактировалось Scripter; 05.09.2009 в 15:20..
 

  #7  
Старый 05.09.2009, 15:22
PHOEN_i_X
Участник форума
Регистрация: 24.01.2008
Сообщений: 281
Провел на форуме:
5286129

Репутация: 1053
По умолчанию

Спасибо, будем и дальше пополнять коллекцию оболочек =)
 

  #8  
Старый 05.09.2009, 17:41
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

добавил ещё обход:
Lacie
Выражаю PHOEN_i_X'y благодарность за предоставленный дед
 

  #9  
Старый 05.09.2009, 23:36
Flanker48
Участник форума
Регистрация: 09.03.2009
Сообщений: 131
Провел на форуме:
512070

Репутация: 77
По умолчанию

Отличная статья! Будем искать ещё подобные защиты
 

  #10  
Старый 05.09.2009, 23:53
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

добавил ещё обход:
Unknown #1
Выражаю себе благодарность за предоставленный дед
Sage
Выражаю Flanker48 благодарность за предоставленный дед
Practice Partner
Выражаю PHOEN_i_X'y благодарность за предоставленный дед
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ