Перейти к содержанию

Recommended Posts

3TE116

В данный момент её осваиваю - это почти IDA.Разделил на 3 части.1-ую я освоил,а вот со 2-ой проблема никак не получается.3-яя - это уже окончание процедуры и результат.

Хотелось бы найти что-то понятное,что и как.В принципе я нашёл,но этого мало и не облегчает положение.

Можете что-нить подсказать?

Скучно,вирусов нету.Вот нашёл себе занятие.Теперь освоить надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

3TE116

Поподробнее бы узнать, что и как не получается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Например,беру скрипт сайта с которого в конце 2005-го вирус словил и в ней превращается в eval.Авира как раз кричала на тот вирус,который на комп сесть хотел.В ФФ с блокировкой скрипта,та штука не могла вылезти,но при шаманстве скрипта Авира ругнулась на тот как раз вирус.

eval получить удалось,а вот дальше ну никак не получается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Например,беру скрипт сайта с которого в конце 2005-го вирус словил и в ней превращается в eval.Авира как раз кричала на тот вирус,который на комп сесть хотел.В ФФ с блокировкой скрипта,та штука не могла вылезти,но при шаманстве скрипта Авира ругнулась на тот как раз вирус.

eval получить удалось,а вот дальше ну никак не получается.

Руками заменить в скрипте eval() на alert() и запустить в браузере пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

K_Mikhail

Руками заменить в скрипте eval() на alert() и запустить в браузере пробовали?

В браузере не пробывал,но когда скрипт в был трансформирован в редакторе - Авира ругалась на один файл,который садится на комп.

Попробую попозже,а потом что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
K_Mikhail

В браузере не пробывал,но когда скрипт в был трансформирован в редакторе - Авира ругалась на один файл,который садится на комп.

Попробую попозже,а потом что делать?

Можно в самом скрипте изменить последний eval() на alert(), сохранить, после чего открыть html-файл, содержащий этот скрипт, в браузере. Тогда выведется окно, содержащее расшифровку скрипта. Можно в самой Malzill'е на вкладке Decode расшифровать скрипт, при этом должны отсутствовать теги <script></script>, лишь содержимое скрипта. Тогда менять eval() на alert() не нужно. Первый способ универсальнее, как показывает практика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.11.
    • PR55.RP55
    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
×