Antivirüslere İle Saldırı ?
-
antivurusler update yapıyolar ya
sahte update packet leri ile sizce kurban remote edilebilirmi ?
-
aynen nod32fixin yaptığı gibimi yani :)
orjinal nod32 yüklüyorsun, tüm güncelleştirmeleri yaptırıyıorsun, sonra nod32fix yüklüyorsun,
nerden buluyorsa bir anda 9 mb güncelleme cıkıveriyo ortaya :)
Kıcımızı yırtıyoruz senelerdir, antivirüs crackli kullanılmaz, en büyük tehlikedir diye ama dinleyen yok tabi...
-
onun benzeri
mesala söle acıklım bu antivirus nod.bala.bal\bal.vds bu adrese giriyo ve görüyo güncelleştirme var ben bu adresi bana yönlendircem işte ve anti sahte güncel i çekicek
sonuc olarak bu updateler exe olarak çalıştırılabilirmi onun gibi bişe ler yada
-
Mx0TBT bunu yazdı:
-----------------------------
onun benzeri
mesala söle acıklım bu antivirus nod.bala.bal\bal.vds bu adrese giriyo ve görüyo güncelleştirme var ben bu adresi bana yönlendircem işte ve anti sahte güncel i çekicek
sonuc olarak bu updateler exe olarak çalıştırılabilirmi onun gibi bişe ler yada
-----------------------------çalıştırılabilir hacımda sorun güncelleme adresini nasıl yönlendireceksin bu antivirüsün update serverini hacklemek demektir.
-
hacklemeye gerk yok
sadece aklıma takılan nasıl hazırlıyolar ben nasıl cevirebilirim exe yi vs vs
-
Mx0TBT bunu yazdı:
-----------------------------
hacklemeye gerk yok
sadece aklıma takılan nasıl hazırlıyolar ben nasıl cevirebilirim exe yi vs vs
-----------------------------nasıl yapacaksın peki merak ettim..
piyasada downloader özelliği bulunan birçok trojan vs. var onların mantığını kullanacaksın exe çalıştırabilmek için.
-
dnsspoof
bi kac yol daha var
nasıl download edicek şimdi antivurus kulanmıyorum updatlerin uzantısını kestiremiyorum
ama antivurusun alıcağı update .pll olsun ben bunun içerini bilimiyorum ki antivurüs bunu nasıl anlıcak (yani exe yi ben nasıl pll yapıcam antivurusn anlıcağı dilde)
bence bu noktada biraz kalıyoz
-
Mx0TBT bunu yazdı:
-----------------------------
dnsspoof
bi kac yol daha var
nasıl download edicek şimdi antivurus kulanmıyorum updatlerin uzantısını kestiremiyorum
ama antivurusun alıcağı update .pll olsun ben bunun içerini bilimiyorum ki antivurüs bunu nasıl anlıcak (yani exe yi ben nasıl pll yapıcam antivurusn anlıcağı dilde)
bence bu noktada biraz kalıyoz
-----------------------------ha sen hedef kişinye saldıracaksın bende tüm antiyi kullananları yicen sandım:D güzel mantık uygulanabilir.exeyi pll yapmayacaksın yaparsan muhtemelen çalışmaz. ama update adresi şöyle olsn wwww.antivirus.com/update/1232311.pll olsun sen bu adresi wwww.seninsiten/virus.exe ye yönlendirirsen belkim bişeler çıkabilir ama çıkmayabilirde:D
-
zor iş üniversiteye gidince uğraşırım : )