Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
.cCuMiNn,12.2.2006 19:32
Ještě doplním, že ne všechny antiviy ADS neznají. Najdou se i takové, které viry v ADS naleznou.
.cCuMiNn,12.2.2006 19:30
--==[FReeZ]==--: Díky za doplnění...

emir0n: Spuštění bys musel zajistit sám například v registrech. Jde jen o to, že v task manageru by se ten keyloger tvářil jako system32.dll a nenašel by ho antivir.
emir0n | E-mail | ICQ 34320001012.2.2006 18:44
2 -==[FReeZ]==-- :

oka - tak supni sem link na tu utilitku (budem ti velmi vdacny ak nebudem musiet i ja hodiny surfovat po nete a hladat to ;) ) co to budem moct vyskusat

otazka : takze ak napr. by som dal keylogger do system32.dll spustil by sa sam automaticky pri starte systemu bez toho aby som to spustal cez shell ?
--==[FReeZ]==-- | E-mail | Website12.2.2006 12:46
clanek jsem jeste nepochvalil, tak to udelam ted, je to fakt SUPER !

Doted jsem o tom nic nevedel, ale jak jsem si to cele precetl tak jsem se o ADS zacal zajimat a uz o tom vim, mam W2K SP4 a funguje to perfektne, v TaskManageru se zobrazi puvodni nazev souboru, treba test.txt. Napadlo mne propasovat si nejaky ten EXE napr. do systemove knihovny, ale na mem PC je to k nicemu, to bych si hackoval vlastni masinu, treba v takove skole by to mohl byt dobry napad.

PS: Ted mne napada, ze kdyz si zabuduji nejakeho trojana napr. do system32.dll tak antivirak ho nenajde, protoze Nod32 ani Avg7 (avg maji ve skolach atd.) ADS vubec nenajde !

Takze keyloggery, trojany, viry a spyware jdou lehce schovat do systemovych souboru Windows, ted si rikate ze soubory nejdou za behu prepsat, ale to je chyba, JDOU !

Nasel jsem si na netu po nekolikahodiovem patrani utilitu, ktera vypne za behu windows ochranu systemovych souboru a umozni take nahradit libovolny soubor jinym, protoze k temto souborum se nepristupuje primo, jsou jen nahrane v pameti (napr. logon.exe) takze my jen soubor "odemkneme" a muzeme do nej nakopcit treba keylogger.exe a nejlepsi je ze antivir to nenajde ze dvou duvodu:
1.duvod antivir nezna ADS
2.duvod soubor bude zamceny, takze z nej nebude mozne cist, pokud ano tak zvolte jiny soubor, treba nejaky s priponou SAM v adresari REPAIR
tux.martin | E-mail | Website10.2.2006 12:59
Jo je tam SP2. Neni jeste naky postup jak to obejit?
tux.martin | E-mail | Website9.2.2006 22:01
Jak se da zjistit po internetu pritomnost SP2 na pc s windows XP?
.cCuMiNn,8.2.2006 20:18
niko a l.d.v.: program cad.exe můžete stáhnout například zde: [link]

tux.martin: Ted jsem to zkousel a musim ti dat zapravdu. Mel jsem to vyzkouset pred psanim toho clanku, ted mi nezbyva nez se omluvit. WinXP SP2 to skutečně zobrazí v běžících procesech spávně :(
tux.martin | E-mail | Website8.2.2006 19:26
Funguje to, do souboru CALC.EXE vlozim NOTEPAD.EXE. Pak to pomoci START spustim - zobrazi se NOTEPAD.EXE, ale ve SPRAVCI ULOH pribide polozka NOTEPAD.EXE. Jak to mam udelat aby se ze souboru CALC.EXE spustil NOTEPAD.EXE ale aby se to hlasilo jako CALC.EXE? Mam WIndows XP Pro SP2.
niko8.2.2006 1:39
mohl by nekdo tady napsat kde se da sehnat spominanej cad ressource kit? dik :)
lord.darth.vader5.2.2006 17:04
nevite kde sezenu ten resource kit abych mel ten cad.exe na kopirovani z te ads? please napisete mi na lord.darth.vader@seznam.cz

Stránky: 1 2 3 4 5 6