Сохранен 318
https://2ch.hk/b/res/179575945.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 15/07/18 Вск 23:49:07 #1 №179575945 
image.png
БЕЗОПАСЕН ЛИ ДВАЧ-ТРЕД # 2
Сап хакерская элита, это продолжение прошлого такого треда делаем всё так же как и вчера. (обсуждаем способы зашиты своего пк и способы кодирования) Кароче продолжение того треда на +800 постов
Аноним 15/07/18 Вск 23:49:23 #2 №179575957 
бамп
Аноним 15/07/18 Вск 23:50:03 #3 №179575991 
бамп
Аноним 15/07/18 Вск 23:50:30 #4 №179576021 
бамп
Аноним 15/07/18 Вск 23:50:54 #5 №179576040 
А чего там в прошлом треде было?
Аноним 15/07/18 Вск 23:51:54 #6 №179576088 
>>179576040
Да так ничего. Просто нужны те люди.
Аноним 15/07/18 Вск 23:53:17 #7 №179576155 
бамп
Аноним 15/07/18 Вск 23:53:49 #8 №179576179 
>>179576040
Выяснилось, что некоторые картинки и вебмки на дваче заражены троянами.
Аноним 15/07/18 Вск 23:55:08 #9 №179576246 
>>179576179
И их не в коем случее нельзя открывать фулл сайзом.
Аноним 15/07/18 Вск 23:55:58 #10 №179576296 
>>179576179
Как это работает?
Аноним 15/07/18 Вск 23:57:30 #11 №179576381 
>>179576296
Ну могу даже показать но за это те 4 треда потёрли.
Аноним 15/07/18 Вск 23:58:43 #12 №179576467 
>>179576381
Да нет, просто скажи. Я пойму.
Аноним 16/07/18 Пнд 00:00:54 #13 №179576606 
>>179576467
Легче один раз показать чем сто раз объеснять.
Но скажу так у js есть уязвимость к base64.
Но я жду именно тех людей что бы продолжить начатое.
sageАноним 16/07/18 Пнд 00:01:45 #14 №179576655 
>>179576606
Ясно.
Аноним 16/07/18 Пнд 00:01:59 #15 №179576681 
>>179575945 (OP)
>режет раржпеги
7z-жпеги кидать не пробовал?
Аноним 16/07/18 Пнд 00:02:18 #16 №179576697 
Как насчёт кинуть пару троянов в засмеялся-проиграл треды?
Аноним 16/07/18 Пнд 00:03:14 #17 №179576759 
Хоть кто-нибуть из того треда есть?
ВЫ ПОНИМАЕТЕ О ЧЁМ Я
Аноним 16/07/18 Пнд 00:04:33 #18 №179576834 
.png
>>179576759
процессоры ищешь?
Аноним 16/07/18 Пнд 00:04:37 #19 №179576839 
не больше чем очередной вброс
тхред
Аноним 16/07/18 Пнд 00:05:38 #20 №179576904 
>>179576759
Александр с Гитхаба на месте, сейчас все будет
>>179576296
> Как это работает
Эх, все вам, гуманитариям, надо объяснять.
Ладно, пожалуй, уделю тебе немного времени. Итак, дело в том, что в некоторых вебмках/картинках вшит программный код. Этот самый код, по непонятным причинам, активируетсяа активируется он фоном. тогда, когда пользователь нажимает на эту самую вебмку/картинку. Скорее всего, уязвимость кроется в движке борды, но я не могу утверждать это на все 100%.
Аноним 16/07/18 Пнд 00:07:48 #21 №179577026 
image.png
>>179576904
Да а то я думал уже битовую маску кидать чтоб по ней индексировать.
Аноним 16/07/18 Пнд 00:08:15 #22 №179577039 
>>179575945 (OP)
Сделай хоть одну такую с алертом
Аноним 16/07/18 Пнд 00:09:02 #23 №179577078 
>>179577039
Если скину меня забанят
Аноним 16/07/18 Пнд 00:09:49 #24 №179577122 
>>179577078
Напрямую на двач не лей.
Аноним 16/07/18 Пнд 00:10:37 #25 №179577168 
>>179577122
Даже за ссылку на пастебин. Забанили как видишь.
Аноним 16/07/18 Пнд 00:10:51 #26 №179577180 
image.png
параноики могут включить вот это говно в куклочане
Аноним 16/07/18 Пнд 00:12:16 #27 №179577269 
>>179575945 (OP)
левый айпи
Аноним 16/07/18 Пнд 00:12:31 #28 №179577281 
Ждём пока тред утонет и начинаем работать. Кстати он уже почти утонул.
Аноним 16/07/18 Пнд 00:13:19 #29 №179577327 
>>179575945 (OP)
Еще раз, в base64 пикчи добавляется base64 с js-кодом штоле?
Аноним 16/07/18 Пнд 00:13:20 #30 №179577329 
понял тебя, оп
http://pasted.co/bb5da7ed
Аноним 16/07/18 Пнд 00:13:34 #31 №179577342 
>>179576904
> Этот самый код
скрипт ты хотел сказать?
Аноним 16/07/18 Пнд 00:15:26 #32 №179577452 
>>179577342
Скрипто-код
Аноним 16/07/18 Пнд 00:15:43 #33 №179577470 
>>179577329
Как ничтранно работает
не майор
Аноним 16/07/18 Пнд 00:16:31 #34 №179577511 
>>179577329
Майор?
Аноним 16/07/18 Пнд 00:16:52 #35 №179577536 
>>179577470
А че там?
sageАноним 16/07/18 Пнд 00:17:34 #36 №179577580 
Это что, новые фингербокс-треды? Что за хуйню вы несёте? Какой base64, какой жс? Пиздец просто. Вы бы хоть теорию изучили для начала, прежде чем такую хуету придумывать. Этой атаке сто лет в обед, хуй бы вы такое провернули сегодня.
Аноним 16/07/18 Пнд 00:17:42 #37 №179577586 
>>179577536
Не Не Не точно не майор.
Аноним 16/07/18 Пнд 00:18:57 #38 №179577668 
>>179577580
Ну вот на двоще и провернули
Аноним 16/07/18 Пнд 00:19:20 #39 №179577689 
>>179576606
>Но скажу так у js есть уязвимость к base64.
Что вообще эта фраза значит? Вы вообще ебобо?
sageАноним 16/07/18 Пнд 00:19:45 #40 №179577701 
>>179577668
Твою мать на хуе провернули.

Где итоги, довен? Дохуя кого уже взломал?
Аноним 16/07/18 Пнд 00:19:47 #41 №179577705 
>>179577668
провернули так что тред заморозили
Аноним 16/07/18 Пнд 00:20:22 #42 №179577744 
>>179577689
НУ СМАТРИ ХУЁ-МАЁ БЕРЮ ТЕБЯ И ЕБАШИМ ВСЁ
sageАноним 16/07/18 Пнд 00:21:14 #43 №179577790 
Я нихуя не понял, но знаю, что можно изменить код картинки, но в виндовс параше, она все равно будет распознаваться, как картинка, а если щелкнуть по ней, то запустится, как экзешник, суть треда в этом или нет?
Аноним 16/07/18 Пнд 00:22:54 #44 №179577900 
>>179577701
Да, пизду твоей мамаши, тот тред забанили, чмоня, вытри лицо и прочитай тред
Аноним 16/07/18 Пнд 00:23:29 #45 №179577937 
>>179577790
Ты сейчас хуйню сморозил
sageАноним 16/07/18 Пнд 00:24:08 #46 №179577976 
>>179577937
Тогда объясни или иди нахуй
sageАноним 16/07/18 Пнд 00:24:52 #47 №179578022 
>>179577744
так, а че делать надо ты внятно объяснить можешь?
Аноним 16/07/18 Пнд 00:25:20 #48 №179578051 
>>179577790
БЛЯТЬ ДА ТЫ ДУМАЕШЬ, ЧТО МЫ ЗДЕСЬ ЧТО-ТО ПОНИМАЕМ???? СУКА!!!!!!!! ДА МЫ ТАКЖЕ КАК И ТЫ В АХУЕ НАХУЙ. У НАС ТУТ БЛЯТЬ КАКОЙ-ТО УМНИК НАШЕЛ УЯЗВИМОСТЬ В ДВИЖКЕ И С ПОМОЩЬЮ ЭТОЙ САМОЙ УЯЗВИМОСТИ СЕЙЧАС ЗАХВАТЫВАЕТ ВСЕ НОВЫЕ КОМПЫ!!!!!!!!
КАЖДЫЙ Я ПОВТРЯЮ КАЖДЫЙ
ВЕБМ ТРЕД - ЭТО РАЗНОСЧИК ТРОЯНОВ!!!!!!!!!! ТЫ ЖЕ ПОНИМАЕШЬ ЧТО С ЭТИМ НАДО ЧТО-=ТО ДЕЛАТЬ?
Аноним 16/07/18 Пнд 00:26:25 #49 №179578123 
111111111123e33.png
>>179578022
НУ ТИПА Открой и посмотри эту картинку.
А потом напиши мне. /taskkill
Аноним 16/07/18 Пнд 00:26:41 #50 №179578141 
>>179577976
Браузер исполняет js скрипт привязаный к пикче, можно при кодировке напихать туда любой хуйни и браузер её запустит
sageАноним 16/07/18 Пнд 00:26:45 #51 №179578147 
>>179577668
Тупой даун, дело не в двощах, а в том, что это была дыра в шиндовском повершелле. С тех бородатых времён не только павершелл залатали, но и жс обезопасили от выполнения случайного кода. Более того, в каждом бразере сегодня присутствует песочница, которая не позволяет левому коду исполниться на машине.
Так что нахуй проследуйте со своим говном, дети.
Аноним 16/07/18 Пнд 00:27:06 #52 №179578168 
>>179577790
ЕСЛИ ПОНИМАЕШЬ, ТО ПРОШУ ТЕБЯ НЕ САГАТЬ ЖИЗНЕННО ВАЖНЫЙ ТРЕД!!!!!!!!!!!!!
Аноним 16/07/18 Пнд 00:28:00 #53 №179578217 
>>179578123
Нихуя нет, но я с дашчана
sageАноним 16/07/18 Пнд 00:28:30 #54 №179578238 
>>179578123
Открыл, дальше что?
sageАноним 16/07/18 Пнд 00:28:52 #55 №179578255 
>>179578123
>/taskkill
ты серьезно? это не будет работать
sageАноним 16/07/18 Пнд 00:29:08 #56 №179578267 
>>179578141
Лол, какая-то мистическая хуйня, пруфы джони
Аноним 16/07/18 Пнд 00:29:29 #57 №179578288 
>>179578238
ОПА
ТВОЯ МАТЬ ШЛЮХА
Боже, храни метасплоит
sageАноним 16/07/18 Пнд 00:30:16 #58 №179578336 
>>179577900
>Тот тред забанили
Вангую что к треду притянули п. 7 - Призывы к нанесению вреда Двачу запрещены в любом виде.

Вот и пидорнули ваш тред к хуям, а не потому, что эта безпруфная хуита работает. Я ещё в том треде не получил пруфы о работоспособности, только высеры в стиле "БЛЯ ДВОЧ УЯЗВИМ, КОД В КАРТИНКАЧКЕ ЧО ДЕЛАТИ" и набросы говна на вентилятор.
Аноним 16/07/18 Пнд 00:30:18 #59 №179578341 
image.png

>>179578238
Ну ты долбоеб?
Аноним 16/07/18 Пнд 00:30:34 #60 №179578356 
>>179577790
вы че дауны что ли
не может этого быть
sageАноним 16/07/18 Пнд 00:30:36 #61 №179578358 
>>179578288
Ссылку на уязвимость сюда давай.
Аноним 16/07/18 Пнд 00:31:01 #62 №179578380 
>>179578238
ТЫ НАХУЯ ТРОЯНСКУЮ КАРТИНКУ АКТИВИРОВАЛ?????????? ТЫ БЛЯТЬ ВАСЯ ВООБЩЕ НЕ ВДУПЛЯЕШЬ СУКА Я СМОТРЮ
sageАноним 16/07/18 Пнд 00:31:25 #63 №179578408 
>>179578217
>дашчана
это где?
Аноним 16/07/18 Пнд 00:31:39 #64 №179578416 
>>179578123
ну открыл я ее, а че дальше то?
sageАноним 16/07/18 Пнд 00:31:42 #65 №179578418 
>>179578380
Теперь ты тоже заражён, даун.
Аноним 16/07/18 Пнд 00:31:56 #66 №179578431 
>>179578416
Тоби пизда
sageАноним 16/07/18 Пнд 00:32:01 #67 №179578436 
аахахаххаха сука
sageАноним 16/07/18 Пнд 00:32:28 #68 №179578471 
>>179578123
Открыл, нихуя не произошло. Я её блять даже рискнул, скачал и открыл дефолтной галереей Шин10 - НИХУЯ.

И где твой сраный эксплоит?
Аноним 16/07/18 Пнд 00:32:27 #69 №179578472 
Пездец хакер этими тредами толко пополняет свой ботнет
Аноним 16/07/18 Пнд 00:32:55 #70 №179578498 
>>179578358
Powershell exploit погугли
Аноним 16/07/18 Пнд 00:33:08 #71 №179578506 
>>179578471
Он не проявляеться на раннем этапе. но можешь заметить байт 566
Аноним 16/07/18 Пнд 00:33:34 #72 №179578531 
мне сейчас даже не лень скачать антивирус и посмотреть, пиздит ли оп
sageАноним 16/07/18 Пнд 00:34:08 #73 №179578561 
fug3lsc80fy.jpg
Что делать? Я зашел на этот сайт по ссылке из одноклассников, читаю этот тред, смотрю картинки и вдруг после того, как я нажал на картинку появилась эта хуйня на весь экран и не убирается
Аноним 16/07/18 Пнд 00:34:10 #74 №179578564 
>>179578471
В системе, если дабл кину скрин в тред
Аноним 16/07/18 Пнд 00:34:28 #75 №179578582 
Короче копируем код
0J7QvyDRhdGD0Lk=
Потом зажимаем
Alt+F4
И наш эксплоит готов
sageАноним 16/07/18 Пнд 00:34:38 #76 №179578597 
>>179578498
Ему 3 года уже, если не больше, мне даже гуглить не надо. Я до сих пор помню ту истерию с пастбином.
Аноним 16/07/18 Пнд 00:35:09 #77 №179578620 
изображение.png
/thread
Аноним 16/07/18 Пнд 00:35:20 #78 №179578635 
>>179578597
И знаешь в чем прикол? Он все еще работает
Аноним 16/07/18 Пнд 00:36:04 #79 №179578676 
>>179578620
И????????
Аноним 16/07/18 Пнд 00:36:08 #80 №179578679 
у5нукц.jpg
ВИРУС РАБОТАЕТ ПО ЭТОЙ СХЕМЕ если кому-то не понятно
Аноним 16/07/18 Пнд 00:36:40 #81 №179578709 
>>179578620
Щас бы метерпертер обычным антивирем детектить, ньюфаги не знают, но это рядовая и самая живучая хуйня из арсенала /s/
sageАноним 16/07/18 Пнд 00:37:06 #82 №179578724 
Короче один долбоёб принялся семенить и набрасывать говно после первого треда, возможно из-за этого дауна и пидорнули первый тред
Аноним 16/07/18 Пнд 00:37:33 #83 №179578750 
>>179578709
ну давай, расскажи мне, как невероятные борцы с системой из /s вертят топовые антивиры на хуе
Аноним 16/07/18 Пнд 00:37:55 #84 №179578767 
>>179578679
А где момент с переходным кодированием??? Ты момент с переходным кодированием упустил. Исправь
Аноним 16/07/18 Пнд 00:38:05 #85 №179578777 
оп, ты либо кидаешь пруф вируса, либо идешь нахуй
Аноним 16/07/18 Пнд 00:38:21 #86 №179578793 
>>179578679
Хули палишь годноту? Они должны сами войти в психтронную тюрьму
Аноним 16/07/18 Пнд 00:38:22 #87 №179578794 
>>179578777
Аноним 16/07/18 Пнд 00:38:32 #88 №179578800 
Держите рабочий эксплоит, запустите сами.
http://pasted.co/1da1d0a0
sageАноним 16/07/18 Пнд 00:38:39 #89 №179578810 
>>179578794
sageАноним 16/07/18 Пнд 00:38:45 #90 №179578815 
>>179578777
Да нет у него нихуя, и в первом треде нихуя не было, кроме говна на вентиляторе.
Аноним 16/07/18 Пнд 00:38:57 #91 №179578825 
>>179578767
Ну это уже идёт по верх третего ядра там я уже не могу расчертить парсер уровня.
Аноним 16/07/18 Пнд 00:39:11 #92 №179578841 
>>179578750
Зайди в архивач, там все подробно и понятно
sageАноним 16/07/18 Пнд 00:39:11 #93 №179578842 
>>179578635
У кого, блять? У кого он работает? У дебилов, сидящих на 7 без обновлений и с древнего браузера? Что за хуйню я читаю.
Аноним 16/07/18 Пнд 00:40:49 #94 №179578925 
>>179578800
Я бы побаялся бы кидать это же ещё не отлаженая версия.
sageАноним 16/07/18 Пнд 00:41:08 #95 №179578940 
>>179578841
ссылку на тред в архиваче
Аноним 16/07/18 Пнд 00:41:08 #96 №179578942 
>>179578123
Поцоны не открывайте. У меня комп начал сам просыпаться и включать Жирный Барсик.
sageАноним 16/07/18 Пнд 00:41:58 #97 №179578982 
В треде сидит безпруфный пиздабол, который накидывает говно на вентилятор. Никакого вируса нет, тем более пруфов его существования и плодов его деятельности в Пека анонов
sageАноним 16/07/18 Пнд 00:42:08 #98 №179578991 
>>179578842
Объясни как он работал, а то я чето проебал все. Хули вообще js ом сделать можно серьезного?
Аноним 16/07/18 Пнд 00:42:11 #99 №179578999 
>>179578800
Сука это троян реальны
Аноним 16/07/18 Пнд 00:42:17 #100 №179579006 
>>179578940
В любом интернет архиве 2ch.so/s
Аноним 16/07/18 Пнд 00:42:34 #101 №179579019 
>>179578982
>>179578800
Аноним 16/07/18 Пнд 00:43:01 #102 №179579044 
Это новый прикол- взламывать двачи, крутя фингербокс?
Или действительно что-то что может пеку наебнуть?
Аноним 16/07/18 Пнд 00:43:05 #103 №179579047 
>>179578991
Например запустить тебе майнер или спиздить кукисы
sageАноним 16/07/18 Пнд 00:43:10 #104 №179579054 
и так, пруфов вируса нам так и не завезли
sageАноним 16/07/18 Пнд 00:43:29 #105 №179579066 
>>179578123
Это просто картинка в бейс 64, в ней нихуя нет. Это просто картинка.
Аноним 16/07/18 Пнд 00:43:38 #106 №179579075 
>>179579044
Наебнуть может, но не итт
Аноним 16/07/18 Пнд 00:43:52 #107 №179579085 
123.jpg
Антивирь выёбывался сегодня, я вроде картинки смотрел.
Аноним 16/07/18 Пнд 00:44:27 #108 №179579115 
>>179579044
Уже 3 года майню на ананасах, дискомфорта не чувствую.
Аноним 16/07/18 Пнд 00:44:46 #109 №179579130 
>>179578408
Клиент для мобилки
Аноним 16/07/18 Пнд 00:44:46 #110 №179579131 
>>179579085
Не пали эксплойт пускаю думают что это все шутки.
sageАноним 16/07/18 Пнд 00:45:06 #111 №179579142 
>>179579047
>Например запустить тебе майнер
Как? Как js ом запустить майнер?
>спиздить кукисы
Как? Js ом спиздить куки? Как?
sageАноним 16/07/18 Пнд 00:45:23 #112 №179579159 
>>179579019
> запустите сами
Вся суть. Может ты ещё стиллер иди другую хуйню скинешь, чтобы аноны собственноручно запустили?

Хотя, стоп, нахуя? Может тебе сразу все пароли выдать?
Аноним 16/07/18 Пнд 00:45:28 #113 №179579163 
ВНИМАНИЕ!!!!!!!


ТРЕДЕ ОБЪЯВИЛСЯ ТОТ САМЫЙ ХАЦКЕРМЕНТОТ САМЫЙ КОТОРЫЙ ВСЕГДА С СЕГОЙ ПИШЕТ!!!!!!!!!!!! НЕ ВЕДИТЕСЬ НА ЕГО ПРОВОКАЦИИ!!!!!!! НЕ БУДЬТЕ ГЛУПЦАМИ-ГОЛУБЦАМИ!!!!!!!!!!
sageАноним 16/07/18 Пнд 00:46:31 #114 №179579213 
БЛЯ АНОНЫ, ЭТО ПИЗДЕЦ. ТОЛЬКО ЧТО ДОМОЙ ПРИШЁЛ БАТЯ ВЕСЬ ПОТНЫЙ, ГОВОРИТ СОБИРАТЬ ВЕЩИ БЫСТРО МЫ УЕЗЖАЕМ. ОН КСТАТИ В ЛАБОРАТОРИИ КАСПЕРСКОГО РАБОТАЕТ. ГОВОРИТ, ЧТО АНОНЫ С ДВАЧА ИТТ НАШЛИ СВЕРХУЯЗВИМОСТЬ И ЗАРАЗИЛИ ВЕСЬ МИР УЖЕ. Я НЕ ЗНАЮ ЧТО ПРОИСХОДИТ, НО КАЖЕТСЯ ПОЧАЛОСЬ!
Аноним 16/07/18 Пнд 00:48:24 #115 №179579288 
>>179579213
Со стороны двача какието вертолёты летят мы с батей перебераемся в котосибирс на пмж.
sageАноним 16/07/18 Пнд 00:49:26 #116 №179579332 
>>179579142
Идешь на сайт любого майнера, копируешь оттуда код, вставляешь к себе на сайт, молишься, чтобы у посетителей не оказалось адблока.
Аноним 16/07/18 Пнд 00:50:10 #117 №179579360 
пездец.jpg
>>179579213
Аноним 16/07/18 Пнд 00:50:47 #118 №179579380 
Я ИДУ СПАТЬ ДЕРЖИТЕСЬ!!!!!!!!
Аноним 16/07/18 Пнд 00:51:12 #119 №179579400 
В прошлый раз до 2 часов ломали двач
sageАноним 16/07/18 Пнд 00:51:16 #120 №179579405 
>>179579332
ок, но что я буду делать у него на сайте, если у меня автоматическая переадресация выключена?
Аноним 16/07/18 Пнд 00:52:06 #121 №179579445 
image.png
Аноним 16/07/18 Пнд 00:52:20 #122 №179579456 
>>179575945 (OP)
Если даже представить что эта хуйня существует, то какой вред она способна нанести, если не может выйти дальше локалки?
inb4 никакой
sageАноним 16/07/18 Пнд 00:52:35 #123 №179579464 
>>179575945 (OP)
>обсуждаем способы зашиты своего пк и способы кодирования
ебать я смотрю вы их уже обсудили, оп школьник шоли?
Аноним 16/07/18 Пнд 00:52:47 #124 №179579476 
>>179579142
Палю годноту
https://github.com/cazala/coin-hive
sageАноним 16/07/18 Пнд 00:54:38 #125 №179579556 
>>179579405
У кого у него? На официальный сайт нужного майнера заходишь, там 90% будет js код где-нибудь + инструкция.
Аноним 16/07/18 Пнд 00:54:41 #126 №179579558 
ебааааа, а я-то думаю, хули у меня комп целый день кричит
Аноним 16/07/18 Пнд 00:55:03 #127 №179579577 
>>179579476
Баннер в полэкрана. Ты долбоёб анону вредить?
Аноним 16/07/18 Пнд 00:55:14 #128 №179579586 
>>179579456
Тогда хули пастбины выше работают?
Аноним 16/07/18 Пнд 00:56:17 #129 №179579634 
>>179579476
У меня так брат умер
sageАноним 16/07/18 Пнд 00:56:30 #130 №179579645 
>>179579131
лол, может посвятишь нас что rootkit:g делает? чем знаменит?
Аноним 16/07/18 Пнд 00:56:50 #131 №179579659 
ПРИЗЫВАЮ В ТРЕД КУКОЛДОВ
sageАноним 16/07/18 Пнд 00:57:14 #132 №179579685 
>>179575945 (OP)
Как же вы заебали, целый раздел есть посвященный этому.
sageАноним 16/07/18 Пнд 00:57:25 #133 №179579694 
Пусть Абу придёт и расставит точки над i.

АБУ НАРИМАН КАМАЗОВИЧ, ЭТО ПРАВДА ЧТО НА ДВАЧЕ В КАРТИНКАХ ВИРУСЫ?
Аноним 16/07/18 Пнд 00:57:37 #134 №179579706 
>>179579645
БЛЯТЬ ОН КОМПЬЮТЕР ТВОЙ ВЗЛАМЫВАЕТ ТОРМОЗ НАХУЙ
Аноним 16/07/18 Пнд 00:57:56 #135 №179579715 
>>179579659
Здесь
Аноним 16/07/18 Пнд 00:58:03 #136 №179579720 
>>179579645
В гугле забанили?
sageАноним 16/07/18 Пнд 00:58:07 #137 №179579724 
>>179579694
Да, майню битки на вас, лохах.

Абу
Аноним 16/07/18 Пнд 00:58:28 #138 №179579736 
>>179579659
У ТЕБЯ КУКЛА КАКОЙ ВЕРСИИ??????
Аноним 16/07/18 Пнд 00:58:33 #139 №179579737 
>>179579659
ГОВНО, ТЫ?
sageАноним 16/07/18 Пнд 00:58:35 #140 №179579740 
>>179579556
>У кого у него
Нужно же, чтобы жертва как-то оказалась на его сайте. Мы за это? То как его встроить в хтмл наверное любой школьник разберется.
sageАноним 16/07/18 Пнд 00:59:00 #141 №179579759 
На каких ос работает вирус этот?
Аноним 16/07/18 Пнд 00:59:13 #142 №179579766 
БЛЯТЬ ЕБУЧИЙ ВИРУС
>>179579715
У ТЕБЯ КУКЛА КАКОЙ ВЕРСИИ??????
Аноним 16/07/18 Пнд 00:59:30 #143 №179579779 
>>179579759
На всех где браузер есть
sageАноним 16/07/18 Пнд 00:59:49 #144 №179579801 
>>179579720
tcp протокол патчит? js скриптом? ты вообще школьник пизданулся?
sageАноним 16/07/18 Пнд 01:00:07 #145 №179579814 
>>179579759
Этот вирус нихуя не работает, пока ты сам его не запустишь
sageАноним 16/07/18 Пнд 01:00:14 #146 №179579820 
>>179579740
На каком его? Я с кем говорю вообще, нахуй? Зачем ты о себе в 3-ем лице пишешь?
Аноним 16/07/18 Пнд 01:00:28 #147 №179579830 
>>179579759
НА ТАКИХ

Содержание
1 Проприетарные
1.1 Ранние
1.2 Acorn
1.3 Операционные системы, разработанные в СССР
1.4 Atari ST
1.5 Apple
1.6 Корпорация Be
1.7 Control Data Corporation
1.8 DEC/Compaq/HP
1.9 IBM
1.10 ICT/ICL
1.11 Microsoft
1.12 Mediatek
1.13 Novell
1.14 Strawberry Development Group
1.15 Sun Microsystems
1.16 Другие Unix-подобные и POSIX-совместимые
2 Свободные
2.1 Unix-подобные
2.2 не-Unix-подобные
3 Авторские/внутренние, не-UNIX и другие
4 «Домашние» OS
5 Для мобильных устройств
5.1 Актуальные
5.2 Неактуальные
6 Прикладные системы
6.1 Маршрутизаторы
6.2 Для микроконтроллеров, встраиваемые и ОС реального времени
7 Операционные системы, пригодные для установки на оборудовании со слабыми техническими характеристиками
8 См. также
9 Примечания
10 Литература
11 Ссылки
sageАноним 16/07/18 Пнд 01:01:02 #148 №179579846 
>>179579830
Проиграл с ОС СССР
Аноним 16/07/18 Пнд 01:01:47 #149 №179579874 
Это запаха деда тред?
sageАноним 16/07/18 Пнд 01:01:59 #150 №179579881 
>>179579801
> tcp протокол патчит
> tcp
> патчит
Третьи кеды под бсд уже пропатчил, ебанутый?
sageАноним 16/07/18 Пнд 01:03:04 #151 №179579927 
ПОЦАНЫ, ПЕРДОЛИМСЯ СВОИМИ СКРИПТАМИ В АНАЛ УЯЗВИМОСТЬ
sageАноним 16/07/18 Пнд 01:03:47 #152 №179579962 
>>179579820
ну ок. объясни как мне картинкой майнер запустить
Аноним 16/07/18 Пнд 01:03:53 #153 №179579965 
>>179577580
Ты не очень понимаешь сути уже третьего переката. Всем уже давно похуй на защиту двачу. Этот тред нужен для другого сам думай для чего и как этим аноны обмениваются
Аноним 16/07/18 Пнд 01:03:57 #154 №179579972 
Пришло время для того, чтобы отказаться от сосаки навсегда.
sageАноним 16/07/18 Пнд 01:04:25 #155 №179579986 
>>179579881
ой даун сука

-------Updated on June 03, 2011-------

File Information

MD5 - 0E219B74E2C68A34CA09D8FE114F6D11
SHA1 - 153554E644907D1E4E73B0660A7D0C3213691A6B
Aliases

AVG - HackTool.GSQ
Microsoft - HackTool:WinNT/Tcpz.A
Ikarus - Backdoor.Win32.IRCBot
NOD32 - Win32/TCPZ.A
Generic rootkit.g is detection for this malware which patches the windows Tcp device driver.

This file is a dropped content of source file which is detected as "W32_Neeris.worm"

When executed the following registry entries were created.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\Security
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\Enum
Above registry is modified to run the worm copy at each Windows start. Other registry data may be created to execute the worm when booting in Windows safe mode.

The following Values have been added to the system.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\]
“Type” = “0x00000001”
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\]
"Start" = "0x00000003"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\]
"ErrorControl" = "0x00000001"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\]
"DisplayName" = "sysdrv32"
On execution, the worm drops a rootkit in windows driver folder with a file name as sysdrv32.sys. The dropped binary registers itself as a service by creating the following registry key(s):

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysdrv32\]
“ImagePath” = "\??\ %Windir%\system32\drivers\sysdrv32.sys"
[Note: C:\WINDOWS is %Windir%]

--------------------------------------------------------

The following registry keys are created:

HKLM\SYSTEM\CurrentControlSet\Services\msile\Description = "microsoft install le"
HKLM\SYSTEM\CurrentControlSet\Services\msile\DisplayName = "microsoft install le"
HKLM\SYSTEM\CurrentControlSet\Services\msile\ErrorControl = dword:00000000
HKLM\SYSTEM\CurrentControlSet\Services\msile\ImagePath = "%Windows%\System\msile.exe"
HKLM\SYSTEM\CurrentControlSet\Services\msile\ObjectName = "LocalSystem"
HKLM\SYSTEM\CurrentControlSet\Services\msile\Start = dword:00000002
HKLM\SYSTEM\CurrentControlSet\Services\msile\Type = dword:0000011
It drops the following file:

%System32%\drivers\sysdrv32.sys
Аноним 16/07/18 Пнд 01:06:15 #156 №179580056 
ЭТОТ ВИРУС ЭТО САМОСБОР
ЭТОТ ВИРУС ЭТО САМОСБОР
ЭТОТ ВИРУС ЭТО САМОСБОР
ЭТОТ ВИРУС ЭТО САМОСБОР
ЭТОТ ВИРУС ЭТО САМОСБОР
ЭТОТ ВИРУС ЭТО САМОСБОР
ЭТОТ ВИРУС ЭТО САМОСБОРЭТОТ ВИРУС ЭТО САМОСБОР
sageАноним 16/07/18 Пнд 01:06:20 #157 №179580059 
>>179579986
WINDOWS TCP DEVICE DRIVER
sageАноним 16/07/18 Пнд 01:06:50 #158 №179580071 
Так вирус есть или нет? Почему Абу молчит?
sageАноним 16/07/18 Пнд 01:06:56 #159 №179580079 
>>179580059
WINDOWS DCP DEVICE NO DRIVER
Аноним 16/07/18 Пнд 01:07:09 #160 №179580087 
Внимание!!!!!!!!
Возможно, АБУ как-то связан с разработчиками вируса!!!!!! Возможно, он с ними в доле!!!!
sageАноним 16/07/18 Пнд 01:07:28 #161 №179580101 
>>179580071
Абу не существует, двачем владеет мутировавший педалик
Аноним 16/07/18 Пнд 01:07:57 #162 №179580108 
>>179580087
А платят ему бананами! Хитрый план обезьяны раскрыт!
Аноним 16/07/18 Пнд 01:08:07 #163 №179580117 
>>179579965
>для другого
Для СКРЫТОГО распространения детской порнографии?
Аноним 16/07/18 Пнд 01:08:20 #164 №179580121 
ЛАХТА ПРОПЛАТИЛО АБУ ЧТОБЫ ТОТ МОЛЧАЛ ИЗ-ЗА ВИРУСА КОТОРЫЙ ВОРУЕТ НЕФТЬ
sageАноним 16/07/18 Пнд 01:08:27 #165 №179580126 
ПУСТЬ АБУ НАРКОМАН АБРАМОВИЧ УЖЕ ОТВЕТИТ В ЭТОТ ИТТ ТРЕД И СКАЖЕТ КАК ЕСТЬ
Аноним 16/07/18 Пнд 01:08:56 #166 №179580141 
>>179580117
Ты угадал но сейчас много нуфань и мы пока не кидаем.
Аноним 16/07/18 Пнд 01:09:12 #167 №179580149 
>>179579801
все норм, он делаеmn это на скрытом уровне OSI.
sageАноним 16/07/18 Пнд 01:09:15 #168 №179580152 
>>179580126
Я дрочу на ЦП

Абу
sageАноним 16/07/18 Пнд 01:09:27 #169 №179580161 
>>179580059
>WINDOWS TCP DEVICE DRIVER
и? это и есть tcp протокол придурок.
Аноним 16/07/18 Пнд 01:10:44 #170 №179580199 
>>179579830
Надо будет у бати Атари СТ выцыганить. У него на шкафу гниет.
Аноним 16/07/18 Пнд 01:11:00 #171 №179580207 
15316000557100.png
>>179580152
В том треде они использовали эту картинку
sageАноним 16/07/18 Пнд 01:11:04 #172 №179580212 
Я тут вижу только одно применение base64. Кодировать какую либо инфу (ссылку например) в картинку и передавать друг другу. Так делали в очень далёкие бородатые времена, и уже никто не помнит - зачем.
Аноним 16/07/18 Пнд 01:11:22 #173 №179580219 
>>179580056
ВСЕ В ПАНЕЛЬНУЮ МНОГОЭТАЖКУ
sageАноним 16/07/18 Пнд 01:12:01 #174 №179580242 
>>179580207
Двач сломался, не могу прикрепить, а чинить лень
Аноним 16/07/18 Пнд 01:12:10 #175 №179580250 
>>179580219
ЧУЮ ЗАПАХ СЫРОГО МЯСА
Аноним 16/07/18 Пнд 01:12:35 #176 №179580267 
Раржпеги не режутся
Аноним 16/07/18 Пнд 01:12:39 #177 №179580271 
>>179580242
Потому что в этой картинке инжектор на 114 кб.
Аноним 16/07/18 Пнд 01:12:55 #178 №179580285 
>>179580267
Докажи.
Аноним 16/07/18 Пнд 01:13:12 #179 №179580298 
>>179580250
Это ты за собой не смыл, долбоёб.
Аноним 16/07/18 Пнд 01:13:25 #180 №179580307 
>>179580212
Но зачем?
Есть же бесконечное число Пи.
Все существующие числа, а значит, и все заашифрованные файлы в нем значатся.
Надо только смещение определить.

Допустим, если число 265 означает «ты хуй бля», то эта последовательность рано или поздно появится в числе пи.
sageАноним 16/07/18 Пнд 01:14:04 #181 №179580331 
>>179580161
Ты реально даун, или придуриваешься? Почитай про стек tcp/ip хотя бы.
Пиздец, в /b все такие дегенераты сидят?
Аноним 16/07/18 Пнд 01:14:47 #182 №179580350 
>>179580285
Это реквест?
Аноним 16/07/18 Пнд 01:14:58 #183 №179580358 
>>179580350
Нет
Аноним 16/07/18 Пнд 01:15:37 #184 №179580387 
>>179580358
Тогда не докажу
sageАноним 16/07/18 Пнд 01:15:37 #185 №179580388 
>>179580271
Нахуя спалил, чмо? Хотя и так половина двача заражена моим майнером
Аноним 16/07/18 Пнд 01:15:43 #186 №179580394 
Если вы видите картинки с верхней планкой другого цвета то это скорее всего вирус.
Аноним 16/07/18 Пнд 01:16:12 #187 №179580413 
>>179580387
Тогда не докажешь
Аноним 16/07/18 Пнд 01:17:12 #188 №179580458 
>>179580394
А что делает этот вирус?
Аноним 16/07/18 Пнд 01:18:42 #189 №179580519 
image.png
>>179580458
Как на этой картинке этот вирус накапливается.
sageАноним 16/07/18 Пнд 01:19:26 #190 №179580550 
picard-facepalm.jpg
>>179580331
>Почитай про стек tcp/ip хотя бы.
>Пиздец, в /b все такие дегенераты сидят?
Аноним 16/07/18 Пнд 01:19:29 #191 №179580554 
>>179580519
А когда он накопится, что произойдет?
sageАноним 16/07/18 Пнд 01:19:34 #192 №179580559 
ХОРОШО ЧТО У МЕНЯ LINUX И FIREFOX ПОСЛЕДНЕЙ ВЕРСИИ. СОСИТЕ МАЙНЕРЫ.
Аноним 16/07/18 Пнд 01:19:40 #193 №179580560 
>>179580519
Открыл, что дальше?
Аноним 16/07/18 Пнд 01:20:11 #194 №179580576 
>>179579085
Какой антивирь?
sageАноним 16/07/18 Пнд 01:20:20 #195 №179580579 
>>179580550
Вот и манёвры пошли.
Аноним 16/07/18 Пнд 01:20:56 #196 №179580606 
>>179580554
>>179580560
ОН НАКОПИТСЯ КОГДА ВЫ ОТКРОЕТЕ ВСЕ ПЯТЬ КАРТИНОК. ВЫ НЕ СМОЖЕТЕ УЗНАТЬ КОГДА ОНИ ВСПЛЫВУТ И В КАКОМ ТРЕДЕ
Аноним 16/07/18 Пнд 01:21:08 #197 №179580612 
>>179580331
Тебе же объяснили - это работает на ДРУГОМ уровне иерархии OSI
Аноним 16/07/18 Пнд 01:21:45 #198 №179580639 
>>179580519
хорошая морда. дружелюбная и смышленая.
Аноним 16/07/18 Пнд 01:21:55 #199 №179580652 
>>179580606
АХАХАХАХАХАХАХА
Аноним 16/07/18 Пнд 01:22:36 #200 №179580675 
>>179580307
а нахуя число пи? оно очень длинное, ведь все цифры есть уже - 0123456789, вот бери любой файл открывай. щас вот сгенерю личный архив анального порно с ириной салтыковой и обдрочусью
Аноним 16/07/18 Пнд 01:22:48 #201 №179580680 
>>179580652
У ТЕБЯ УЖЕ -2 жизни
Аноним 16/07/18 Пнд 01:23:24 #202 №179580711 
>>179580639
Выйди до туалета и увидишь ещё одну.
Аноним 16/07/18 Пнд 01:23:44 #203 №179580723 
>>179575945 (OP)
Установил Debian Mate. Не понимать ваших проблем.
sageАноним 16/07/18 Пнд 01:23:45 #204 №179580724 
>>179580675
САЛТЫКОВ ЩЕДРИН ТОГДА КУКОЛДОМ СТАНЕТ, НЕ ДЕЛАЙ ЭТОГО.
Аноним 16/07/18 Пнд 01:23:51 #205 №179580728 
>>179580576
Аваст.
Аноним 16/07/18 Пнд 01:23:58 #206 №179580732 
>>179580680
ОЙ, НА РАБ.СТОЛЕ КАКАЯ-ТО ЕБАНИНА НЕВЕДОМАЯ ВЫЛЕЗЛА
sageАноним 16/07/18 Пнд 01:24:22 #207 №179580748 
>>179580723
Понимать. Там и на баше скрипты есть.
Аноним 16/07/18 Пнд 01:25:18 #208 №179580785 
>>179577026
ЧО?
Аноним 16/07/18 Пнд 01:25:20 #209 №179580789 
>>179575945 (OP)
А как ты будешь заливать base64-картинку, аутист?
Аноним 16/07/18 Пнд 01:26:05 #210 №179580821 
>>179580732
Скрин дай что вылезло то
Аноним 16/07/18 Пнд 01:26:06 #211 №179580823 
>>179576904
Эх, как же снобизмом повеяло
Если бы еще по делу что-нибудь сказал
Аноним 16/07/18 Пнд 01:26:08 #212 №179580824 
>>179580748
И они себя с рута запустят?
Поясните, в чем вообще проблема картиночек. Я знаю, что на винде можно наебать юзера и заставить его запустить экзешник. Что заставит меня запустить скрипт?
Аноним 16/07/18 Пнд 01:26:50 #213 №179580850 
>>179580824
Всё, понял. Не отвечайте.
Аноним 16/07/18 Пнд 01:27:47 #214 №179580884 
>>179580789
>>179578800
>>179577329
Вот так
Аноним 16/07/18 Пнд 01:27:53 #215 №179580888 
bbsrc17306613215219261667120.jpg
>>179580850
Аноним 16/07/18 Пнд 01:28:13 #216 №179580899 
>>179580824
Не думаю что двачеры нашли ебу уязвимость которую не потерли гуголы и вообще через js компуктер уже практический не заразить ибо сам js функционал по этому делу урезан
Аноним 16/07/18 Пнд 01:28:14 #217 №179580900 
>>179580821
ни чертаЯ же не залетный ньюфажина, что бы меня этим пугать.
Аноним 16/07/18 Пнд 01:28:30 #218 №179580906 
>>179576904
Что ты несёшь? Это тред школьников, которые не понимают как работает браузер и что он не может дальше сендбокса с жсом?
Аноним 16/07/18 Пнд 01:29:06 #219 №179580923 
>>179578999
Скрины дайте
Аноним 16/07/18 Пнд 01:29:20 #220 №179580930 
>>179580906
Ебу твою мать псина
Аноним 16/07/18 Пнд 01:29:42 #221 №179580940 
>>179580930
Но это твоя мать
Аноним 16/07/18 Пнд 01:29:56 #222 №179580953 
>>179580923
Сигнатуру уже пропалили это 30+ 7z архивов
Аноним 16/07/18 Пнд 01:30:58 #223 №179580985 
>>179580906
Ну тут ты не совсем прав я парочку раз натыкался на сайты которые путем еба переадресаций пытались закинуть червя в пк но мой касперский это палил
Аноним 16/07/18 Пнд 01:31:05 #224 №179580992 
>>179580940
Я- это ты?
Аноним 16/07/18 Пнд 01:31:36 #225 №179581005 
>>179575945 (OP)
Я правильно понимаю, чтоб она сработала, ее надо переименовать в экзешник и запустить под виндой или открыть архиватором?
Аноним 16/07/18 Пнд 01:32:07 #226 №179581026 
>>179581005
Нет
Аноним 16/07/18 Пнд 01:32:37 #227 №179581044 
>>179581005
Достаточно загрузить картинку, что ты и делаешь, когда заходишь в тред, а иногда и на нулевую
Аноним 16/07/18 Пнд 01:33:10 #228 №179581066 
Запутался то есть вы сейчас имеете ввиду, что я запуская webm либо просто картинку с Двачей могу заразить пк йоба хуйней? Я читал/слышал про такие уязвимости что когда картинку подгружает сайт вместе с ней он может подгрузить/выполнить некий код вы это имеете ввиду?
Аноним 16/07/18 Пнд 01:34:52 #229 №179581120 
>>179581066
Сайт, выполняющий код != клиент, выполняющий код.
Антон утверждает, что при открытие какой-то хуйни, на твоей стороне выполнется код, который уебёт твою систему.
Аноним 16/07/18 Пнд 01:34:58 #230 №179581125 
А где про все это почитать можно?
Аноним 16/07/18 Пнд 01:35:42 #231 №179581147 
>>179580985
Максимум что могли тебе сделать - это скачать файл на твой компьютер, если у тебя стоит автоматический путь для загруженных файлов по умолчанию. А чтоб заразить пеку ты должен будешь этот файл запустить.
Алсо, если у тебя хром, он не разрешит тебе скачать исполняемые exe/dmg/deb файлы таким образом, только после подтверждения
Аноним 16/07/18 Пнд 01:35:53 #232 №179581153 
>>179581066
Именно
Аноним 16/07/18 Пнд 01:36:04 #233 №179581157 
>>179580992
Ты это я
Аноним 16/07/18 Пнд 01:36:35 #234 №179581179 
>>179581044
Но превью же генерирует сам движок
Аноним 16/07/18 Пнд 01:36:36 #235 №179581181 
>>179581120
Ну код js может выполниться и то ему проблематично вылезти за пределы браузера не думаю что код будет прямиком в системе обрабатываться
Аноним 16/07/18 Пнд 01:37:34 #236 №179581223 
>>179581181
Он в принципе не может вылезти за пределы браузера. Он выполняется в сендбоксе с изолированной памятью, который свой у каждой вкладки
Аноним 16/07/18 Пнд 01:37:35 #237 №179581226 
image.png
РАньше была картинка пикрилитед 8 мегабайт но с расмером маленьким так она ложила системы в слепую
Аноним 16/07/18 Пнд 01:37:43 #238 №179581235 
14661654617623.jpg
Аноним 16/07/18 Пнд 01:38:32 #239 №179581264 
>>179581157
И ни-ко-го нина-да нам
Аноним 16/07/18 Пнд 01:40:00 #240 №179581319 
>>179581223
Я не совсем понимаю, если например есть уязвимость в системе или в каком-то софте в системе, может ли эксполит это использовать? (т.е сам бразуер уязвимостей не содержит)
Аноним 16/07/18 Пнд 01:40:16 #241 №179581323 
>>179581226
Это зип бомбы кажись есть кстате такие баги в системе когда 1 пиксель весит больше чем пк может обработать и он вырубается а есть и наоборот когда 4к картинка весит очень мало
Аноним 16/07/18 Пнд 01:41:51 #242 №179581376 
>>179581319
Я полагаю что если в дверь не попасть если перед тобой стена то есть если дыра в системе то через браузер в нее не зайдешь нужен другой подход
Аноним 16/07/18 Пнд 01:43:03 #243 №179581415 
Кидайте в итт тред самые мощные бомбы
Аноним 16/07/18 Пнд 01:43:43 #244 №179581449 
>>179578942
ГО ВКЛЮЧАТЬСЯ
ГО ВКЛЮЧАТЬСЯ
ГО ВКЛЮЧАТЬСЯ
Аноним 16/07/18 Пнд 01:43:48 #245 №179581452 
>>179581415
Ну могу кинуть но только я не первый
Аноним 16/07/18 Пнд 01:45:41 #246 №179581522 
cp.jpg
>>179581415
Аноним 16/07/18 Пнд 01:46:18 #247 №179581538 
>>179575945 (OP)
Аноним 16/07/18 Пнд 01:47:10 #248 №179581569 
>>179581522
Жесть
Аноним 16/07/18 Пнд 01:47:27 #249 №179581580 
инетресно послушать теперь тех пидарасов, которые говорили про "шиндовс шикарен – макобляди переплачивают"
ХАХАХАХХА сууука, как же заебись, что у меня мак и на ваши трояны двачевские мне по хуям ровным счетом

и да, что за хуйня JS - WEBM - BASE64? как это блядь связано, долбоебины?
Аноним 16/07/18 Пнд 01:48:41 #250 №179581611 
>>179581580
Тебе то как раз-то и пиздец. С закрытой системой.
Аноним 16/07/18 Пнд 01:50:01 #251 №179581665 
Бля, от ваших пикч в треде, смартфон сам по себе ребутнулся. Чуть не обосрался. Не знаю, связано ли это с картинками, но я знатно прихуел.
Аноним 16/07/18 Пнд 01:51:16 #252 №179581699 
>>179581569
Что там? Как рар не открывается
Аноним 16/07/18 Пнд 01:51:39 #253 №179581711 
>>179581665
Как раз таки ребут произходит для того чтобы вирус загрусился без отладки.
Аноним 16/07/18 Пнд 01:51:55 #254 №179581722 
>>179581522
Чего она так много весит
Аноним 16/07/18 Пнд 01:51:56 #255 №179581724 
>>179581699
У меня открылся
Аноним 16/07/18 Пнд 01:52:55 #256 №179581755 
>>179581522
Это и есть то самое ДД?
Аноним 16/07/18 Пнд 01:53:04 #257 №179581763 
>>179581724
Сломал систему а не должен был вот блэд
Аноним 16/07/18 Пнд 01:53:28 #258 №179581774 
>>179581755
Там чо скрытый текст в коде картинки?
Аноним 16/07/18 Пнд 01:55:00 #259 №179581838 
>>179581774
Да. Пишут, что ты пидор.
Аноним 16/07/18 Пнд 01:55:01 #260 №179581840 
Знатно я с этого треда подосрался.
Даже желание изучать всю эту ИБшную хуйню захотелось.
Есть ли тематическая литература\сайты какие?
Аноним 16/07/18 Пнд 01:56:16 #261 №179581875 
>>179581838
Будто что-то плохое
Аноним 16/07/18 Пнд 01:56:34 #262 №179581887 
>>179581840
Да залупа без задач забей
Аноним 16/07/18 Пнд 01:56:47 #263 №179581893 
>>179581522
Там цп залили
Аноним 16/07/18 Пнд 01:56:49 #264 №179581894 
image.png
Вот ещё один активатор.
https://2ch.hk/b/res/179576642.html#179581705
Чек
Аноним 16/07/18 Пнд 01:57:19 #265 №179581911 
>>179581887
Меня скорее не какие-то задачи интересуют, а сама тема вшития всякой хуйни во что-нибудь.
Аноним 16/07/18 Пнд 01:57:25 #266 №179581917 
>>179581522
Бля все, открыл. Там товарищ майор подглядывает
Аноним 16/07/18 Пнд 01:58:43 #267 №179581975 
image.png
image.png
>>179581611
рили? что еще пизданешь?
Аноним 16/07/18 Пнд 01:58:54 #268 №179581980 
>>179581917
Ты картинку в .rar сделал или что?
Аноним 16/07/18 Пнд 01:59:02 #269 №179581984 
>>179581840
И с чего именно ты просрался, если ничего из треда не работает?
Аноним 16/07/18 Пнд 01:59:40 #270 №179582014 
>>179581984
Разве?
А почему?
Я просто сильно не грамотен во всех этих иб штуках
Аноним 16/07/18 Пнд 02:00:09 #271 №179582037 
>>179581980
7z
Аноним 16/07/18 Пнд 02:01:06 #272 №179582069 
>>179581911
Для этого есть программы руками это уже никто не делает. Там получаеться каким то образом .exe к примеру вшивают в картинку или в .txt файл и ты когда запускаешь процесс картинки/файла и одновременно запускаешь .exe или батник который все что нужно подготовит и сам сделает
Аноним 16/07/18 Пнд 02:01:08 #273 №179582072 
>>179581980
Я ничего не делал. А что залил анон, там да, раржпег. Раржпеги стары как сам двач.
Аноним 16/07/18 Пнд 02:01:16 #274 №179582079 
>>179582014
Потому что те, кто сильны в ИБ пилят браузер, которым ты пользуешься и просто так делать всякую хуйню с твоей пекой васяну с двачей не позволят
Аноним 16/07/18 Пнд 02:02:00 #275 №179582108 
>>179582069
Это работало только на XP
Аноним 16/07/18 Пнд 02:02:37 #276 №179582131 
>>179582108
Это да щас системы да и антивирусы это палят
Аноним 16/07/18 Пнд 02:02:38 #277 №179582133 
>>179581044
Если это символы внутри img src "", с какого нормальный браузер выполнит их как какой-то код? Встроенный код должен находиться внутри DOM-узла script, нет?
Аноним 16/07/18 Пнд 02:03:05 #278 №179582147 
>>179582079
Ладно, но литература-то какая-нибудь, которая сможет всё это понять существует?
Аноним 16/07/18 Пнд 02:03:30 #279 №179582158 
опа
Аноним 16/07/18 Пнд 02:03:57 #280 №179582180 
14.jpg
Этим вирусом была Лэйн
Аноним 16/07/18 Пнд 02:04:33 #281 №179582200 DELETED
Вы поздно тред создали, я уже спать лег
Аноним 16/07/18 Пнд 02:05:15 #282 №179582218 
>>179582200
.jpg удалить и сделать .7z?
Аноним 16/07/18 Пнд 02:06:40 #283 №179582267 
>>179582200
Ну наконец таки дождался.
Да и тред не создавал по тому что был в бане за прошлый.
Аноним 16/07/18 Пнд 02:06:51 #284 №179582274 
>>179582218
Что блядь? Ты что-то ошибся, это же картинка
Аноним 16/07/18 Пнд 02:06:54 #285 №179582278 
>>179582133
Можно сделать так, чтобы внутри src закрылся img и открылся script
<IMG src=""><SCRIPT>alert("XSS")</SCRIPT>">
Аноним 16/07/18 Пнд 02:07:25 #286 №179582297 
>>179582147
Что именно понять? Как файлы встраиваются в файлы?
Аноним 16/07/18 Пнд 02:07:39 #287 №179582309 
>>179582133
Там вот по этому пути src может указываться ссылка и эта ссылка может редиректить на js файл и максимум что можно сделать вывести ты пидор и то не точно спиздить ничего не получиться ибо js может получать инфу только с места запуска
Аноним 16/07/18 Пнд 02:08:01 #288 №179582321 
hotsexyloli11yo.jpg
Пошла жара
Аноним 16/07/18 Пнд 02:08:09 #289 №179582324 
>>179582297
Вроде того
плюс как браузеры не дают всякой хуйне запуститься
Аноним 16/07/18 Пнд 02:08:19 #290 №179582334 
>>179582274
Не в тот тред написал соре
Аноним 16/07/18 Пнд 02:09:25 #291 №179582373 
>>179582324
Ты нихуя не поймешь вот так сразу прыгнув в жерло всей этой науки надо с азов начинать если реально хочешь шарить а не так лишь на словах и в теорий знать
Аноним 16/07/18 Пнд 02:09:27 #292 №179582375 
>>179582324
Тебе именно на глубоком уровне это интересно или просто примерно понять как это работает, без деталей? Потому что без деталей это все можно за пять минут на ютубе навернуть, без технических подробностей, просто описание принципа
Аноним 16/07/18 Пнд 02:09:37 #293 №179582381 
>>179582321
И ведь удалят скорее всего
Аноним 16/07/18 Пнд 02:09:42 #294 №179582385 
>>179578498
>Powershell
>zsh: command not found: powershell
мда, тупой Анон нынче пошел
Аноним 16/07/18 Пнд 02:10:24 #295 №179582401 
>>179582321
годный пак, есть еще?
с подливой
Аноним 16/07/18 Пнд 02:11:31 #296 №179582431 
>>179582321
Что же ты делаешь, я в горах живу, мне оррать нельзя
Аноним 16/07/18 Пнд 02:13:03 #297 №179582480 
>>179579962
Никак только на js можно сосать мощности пк если чел зашел на сайт а если вкладку закроет все он тебе уже не майнит
Аноним 16/07/18 Пнд 02:13:06 #298 №179582484 
>>179582321
Куда?
Аноним 16/07/18 Пнд 02:13:16 #299 №179582492 
Моча не спит чтоль?
Аноним 16/07/18 Пнд 02:14:21 #300 №179582531 
>>179582401
>>179582431
Че там такое? Боюсь открывать, ну вас нахуй
Аноним 16/07/18 Пнд 02:15:41 #301 №179582574 
>>179582531
Там пезда.
Петросян под хард басс прыгает
Аноним 16/07/18 Пнд 02:15:43 #302 №179582576 
>>179582492
не
Аноним 16/07/18 Пнд 02:16:05 #303 №179582588 
>>179582480
Хехе, кто-то не знает про сервис воркеры
Аноним 16/07/18 Пнд 02:16:15 #304 №179582596 
>>179582531
Петросян
>>179582321
Рака тебе, уебище
Аноним 16/07/18 Пнд 02:16:42 #305 №179582608 
>>179582576
Спасибо, Абу!
Аноним 16/07/18 Пнд 02:17:17 #306 №179582635 
>>179582200
Битая картинка
Аноним 16/07/18 Пнд 02:18:07 #307 №179582663 
>>179579962
Как работает майнер на js на пальцах.
Сайты работают по технологий клиент сервер так вот когда сайт с js майнером сервер постоянно требует ответ от клиента тем самым производя майнинг это как ты напишешь в онлайн калькуляторе 2+2 он напишет 4 ты спросил у js кода а тут он у тебя спрашивает как то так вообщем
Аноним 16/07/18 Пнд 02:18:25 #308 №179582671 
>>179582635
Поддерживаю но мочеры оперативно удалили
Аноним 16/07/18 Пнд 02:19:53 #309 №179582721 
>>179582663
Сервер не может требовать ответ от браузера, только наоборот. Это основа http
Аноним 16/07/18 Пнд 02:21:43 #310 №179582769 
>>179582588
Прочитал за твой воркеры и как понял если чел один раз зайдет на сайт то он будет тебе майнить до закрытия браузера?!
Аноним 16/07/18 Пнд 02:21:50 #311 №179582773 
Правильно ли я понимаю, что если заблокировать в настройках dashchan usercode auth куки, то сидя под прокси меня невозможно отследить?
Аноним 16/07/18 Пнд 02:22:28 #312 №179582799 
>>179582721
Как тогда по твоему обмен происходит заголовками?
Аноним 16/07/18 Пнд 02:24:28 #313 №179582866 
>>179582773
У тебя в телефонн уникальный imei код так что это не поможет да и оператор в точности до метра видит в каком месте ты сидишь и откуда посылаешь трафик на впны
Аноним 16/07/18 Пнд 02:25:50 #314 №179582907 
>>179582866
При отправке интернет пакетов imei не задействовуется. Трафик до shadowsocks но не видит, у меня он полностью зашифрован. Для провайдера это как обычный сайт https
Аноним 16/07/18 Пнд 02:26:15 #315 №179582920 
>>179582799
В смысле как? Через запрос-ответ. Только запрос может быть только от браузера
Аноним 16/07/18 Пнд 02:26:59 #316 №179582945 
>>179582920
Хорошо ты победил как по твоему работает js майнер?
Аноним 16/07/18 Пнд 02:27:20 #317 №179582956 
>>179582769
Скорее до выключения компьютера, потому что сервис хрома работает даже когда все вкладки закрыты. Таким образом ты можешь получать оповещения от сайтов, например
Аноним 16/07/18 Пнд 02:27:56 #318 №179582970 
>>179582945
Он производит вычисления, потом отправляет их на сервер. И так двадцать раз
comments powered by Disqus