Zapomniane Ideee

I_v0

Użytkownik
Dołączył
Czerwiec 26, 2002
Posty
122
Taki to temat nic nie mowiacy, ale cel tego miejsca to zbieranie roznych idei roznych ludzi ktore sa dobre ale trudne do wykonania z roznych powodow np. (za slaba znajomosc jezykow programowania lub cos w tym stylu). Tutaj chcialbym zgromadzic wiele idei ktore pozniej moglyby zostac wykorzystane w czesci jakiegos wirusa lub programu. Tylko wezcie nie wpisujcie tu czegos w stylu: pozniej jakos to...; albo czyms to...; Ponizej pierwsze idee na dobry poczatek (gdzies ja tutaj juz umiescilem wczesniej jedna z nich):

E-mail z odpowiednio zmodyfikowanym naglowkiem tak aby zamiast nadawcy wpisane bylo np. [email protected]. Wysylany przez dziurawy serwer SMTP (prosciej serwer poczty) do [email protected] moglby zaciekawic ja. Niecodzien dostaje sie listy od samego(-ej) siebie. Bylby to post w HTMLu, mialby on zaimplementowany skrypt ActiveX ktory odwolywalby sie do pliku na serwerze np. [email protected]. Dokladniej plik kopiowalby sie na dysk ofiary i tam bylby kontynuowal swoje dzialania.

Trojany mozna by bylo pisac tak aby mogly byc odpalane zdalnie. Czesto spotykamy sieci w ktorych mamy prawa do zapisu i nie trzba by bylo recznie bawic sie w win.ini albo edytowac rejestr. Po prosu wirus uruchamiany przez nas sam by orientowal sie w sytuacji i zamiast na c: moglby dzialac na SIEC//KOMP4//C: czy jakos tak.
 

moqKomar

Użytkownik
Dołączył
Luty 13, 2002
Posty
53
Podobna zasada dzialania - GodMessageIV tylko nie sciaga trojana tylko ma go w sobie jako zrodlo strony lub maila w HTML'u. Ograniczenie wielkosci trojana jest do 34kb(chyba) wiec najlepiej napisac wlasnego trojana z opcja przesylania plikow aby moc przeslac wlasciwego.
Ofiara oczywiscie nie moze miec zainstalowanych latek na Outlooka co jest w zasadzie regulala u szarych uzytkownikow.
Nie jest to moj pomysl bo byl juz kiedys na forum ale mysle ze pasuje do tego tematu
 

Gozda

Użytkownik
Dołączył
Maj 27, 2002
Posty
317
Chetnie bym sie przylaczyl do projektu... A co do tego activex, to dziurki pozwalajace uruchomic dany plik na dysku typu: "object width=0 height=0 CODEBASE="serv.exe" classid="CLSID:11111111-1111-1111-1111-111111111111" width=1 height=1>/object>" sa bardzo szybko latane.. Wlasnie, byl ten progs do wrzucania exekow do html, a co z activex? php? sa to bardziej skomplikowane jezyki i wydaje mi sie ze jakby sie postarac to udaloby sie zrobic cos doskonalszego...

I jeszcze raz sorry za styl... :shock:
 
Do góry Bottom