Як обійти firewall при написанні трояна

Керівник проекту
справжній Комп'ютерник

Звідки: Москва
Всього повідомлень: 2994
Рейтинг користувача: 79

---
Кожна людина завжди може знайти, ніж він може бути корисний оточуючим. Проблема тільки в одному: занадто багато хто не хоче це шукати.

Модератор розділу
Юніксойд, мережевик

Звідки: Казань
Всього повідомлень: 1074
Рейтинг користувача: 28

ага. А якщо ще й фаєрволла відомий - то вобще лафа!

Наприклад у AtGuard - є бага.
Наприклад якщо internet explorer - в дозволених додатках, то обізвав троян iexplorer.exe він запуститься без проблем.

Модератор розділу
Юніксойд, мережевик

Звідки: Казань
Всього повідомлень: 1074
Рейтинг користувача: 28

так само можна використовувати ICMP Для передачі даних! Врятли icmp - буде сам процес. Або там UDP.

Впринципі ще можна спробувати тунель підняти, на нього то ругаццо не повинно Поиде.

Керівник проекту
справжній Комп'ютерник

Звідки: Москва
Всього повідомлень: 2994
Рейтинг користувача: 79

Вихідний ICMP перекривають рідко, але ось ловити ICMP-пакети набагато складніше. Тим більше, що PHP-скрипт можна повісити на будь-якому безкоштовному хостингу, а прогу, яка буде ловити ICMP - далеко не скрізь.
А ось на UDP Outpost точно спрацює.

---
Кожна людина завжди може знайти, ніж він може бути корисний оточуючим. Проблема тільки в одному: занадто багато хто не хоче це шукати.

Модератор розділу
Юніксойд, мережевик

Звідки: Казань
Всього повідомлень: 1074
Рейтинг користувача: 28

ну у кого як Впринципі це робиться дуже просто за допомогою іншого лама-бота.
Якщо впевнений, що чол, якого "маєш" - просунутий. Те юзай ICMP, проте нехай "співпрацює" з машиною якого-небудь повного ламера, який вобще ні чого не помічає.

Та й ловити їх - не складно.
Думаю, з літром і з якоюсь там матір'ю і я напишу "реалізацію" на сях (правда під юнікс) за пару ночей ..

Керівник проекту
справжній Комп'ютерник

Звідки: Москва
Всього повідомлень: 2994
Рейтинг користувача: 79

Під Unix - може бути. А я ось під Windows якось возився з raw sockets, так задолбался конкретно (а без raw sockets в Windows ICMP по-моєму, зловити не вийде). До того ж для їх використання потрібні права адміністратора.

---
Кожна людина завжди може знайти, ніж він може бути корисний оточуючим. Проблема тільки в одному: занадто багато хто не хоче це шукати.

Модератор розділу
Юніксойд, мережевик

Звідки: Казань
Всього повідомлень: 1074
Рейтинг користувача: 28

Одного разу я зміг працювати з "сирими" raw сокетами і під виндой. Але я десь бачив, начебто навіть на MSDN, що можна обійтися і без них.


А права адміна в винде - це Еллементарно Ватсон

Схожі статті