И через ICMP тоже... cybervlad // 11.02.03 13:28
На Securitylab опубликован исходник очень интересного бэкдура. [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/02/21.html] А интересен он тем, что будучи оставленным во взломанной системе, управляется через ICMP при помощи стандартной утилиты ping. Единственное неудобство состоит в том, что ping на "управляющей" машине надо запускать с правами root.
> И через ICMP тоже... > Securitylab http://www.securitylab.ru/?ID=35859 > > > На Securitylab опубликован исходник очень интересного > бэкдура. А интересен он тем, что будучи оставленным во > взломанной системе, управляется через ICMP при помощи > стандартной утилиты ping. Единственное неудобство состоит в > том, что ping на "управляющей" машине надо запускать с > правами root.
Если это кого заинтересовало, рекомендую лучше почитать статью во phrack на тему ICMP бэкдоров. Там инфа, ссылки... Если найду ссылку, кину сюда
А кому сырцы виндового ICMP трояна?11.02.03 19:20 Автор: Killer{R} <Dmitry> Статус: Elderman Отредактировано 11.02.03 20:34 Количество правок: 4
Могу дать сырцы недоделанного год назад рабочего ICMP трояна под вынь. Недоделана там передача файлов. это чисто демонстрационный троян - серверная часть даже окно держит видимое. В архиве лежат и откмпиленные ехе. Клиент на билдере, сервер на делфях
Качать по ссылке: