<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>..::XakepOK.ORG::..</title>
<link>http://xakepok.org/</link>
<language>ru</language>
<description>..::XakepOK.ORG::..</description>
<generator>DataLife Engine</generator><item>
<title>Комплекс мер по обеспечению собственной безопасности</title>
<guid isPermaLink="true">http://xakepok.org/articles/mixed/510-kompleks-mer-po-obespecheniju-sobstvennojj.html</guid>
<link>http://xakepok.org/articles/mixed/510-kompleks-mer-po-obespecheniju-sobstvennojj.html</link>
<description><![CDATA[<pre>Если ты занимаешься взломом/крекингом/кардингом, вообщем каким-то делом о котором имеется<br />
	"несколько строк" в уголовном кодексе, то думаю, ты нераз задумывался о свой безопасности.<br />
	Нельзя сказать, что использование прокси/сокс серверов, даст тебе ту безопастность которая <br />
	тебе требуется. Поэтому в этой статье я расскажу о способах сокрытия файлов и другого добра от<br />
	чужых глаз.  <br />
	Представим такую ситуацию, при взломе одного сервера ты использовал несколько прокси серверов <br />
	в цепочке, и вроде бы всё нечего, но в какой-то момент ты что-то сделал не так и твой голый<br />
	ip направился напрямую в лог.А так как сервер был популярный, и админ оказался таким уродом<br />
	которого ещё поискать, мусора нагрянули к тебе домой. И не дай бог, что расклад будет таков,<br />
	что они придут, увидят твои логи в icq как ты советовался с "Иосифом" ;) на счёт того, как<br />
	поиметь сервер, найдут любой секюрити софт, хоть установленный, хоть запакованный, не имеет <br />
	значения, либо просто увидят иконку пгп.Для того, чтобы этого избежать я и пишу эту <br />
	статью, чтобы нагрянули мусорки, а комп твой чист, конечно, остаются логи на стороне<br />
	сервера, но это уже другой разговор.<br />
	</pre>]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 21:43:11 +0300</pubDate>
</item><item>
<title>Криптуем файл паблик-крипторами.</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/kriptuem-fajjl-pablik-kriptorami..html</guid>
<link>http://xakepok.org/2007/11/03/kriptuem-fajjl-pablik-kriptorami..html</link>
<description><![CDATA[<span style="font-weight: bold;">Криптуем файл паблик-крипторами.</span><br />
В этой статье я расскажу Вам, как закриптовать троян или склеить несколько exe-файлов вредоносного ПО подручными средствами и избежать его детектирование любыми антивирусами.<br />
Рассмотрим скрытие от антивирусов трояна  <span style="font-weight: bold;">Pinch</span>, как наиболее часто применяемого на территории бывшего СССР да и не только.<br />
Из подручных средств нам понадобится протектор <span style="font-weight: bold;">ORiEN </span>и система для создания инсталляторов <span style="font-weight: bold;">Nullsoft Scriptable Install System(NSIS)</span>. Выбор именно этих средств обусловлен малым размером приклеиваемого стаба(что сказывается довольно малым увеличением, а с учетом компрессии зачастую и уменьшением размера криптованного файла по сравнению с исходным) и их бесплатностью.<br />
Итак, начнем.<br />
Сначала скачаем и установим вышеупомянутые инструменты с их официальных сайтов:<span style="font-weight: bold;"><br />
	
	
	
ORiEN</span>: <a href="http://">http://zalexf.narod.ru/</a><br />
<span style="font-weight: bold;">NSIS:</span> <a href="http://">http://nsis.sourceforge.net/</a><br />
Затем запустим протектор ORiEN<br />
С помощью кнопки Обзор укажем путь к пинчу. Затем перейдем к вкладке Пароль и установим его чтение из командной строки. Затем введем в первое поле ввода любой пароль(главное не забыть его до конца процедуры криптования) – им будет шифроваться наш троян. После ввода пароля чекбокс наротив поля ввода станет активен – отметим его. <br />
После этого станет активен другой чекбокс – Защита по паролю. Его тоже необходимо отметить. После выполнения этих операций нажимаем кнопку Старт. Теперь желательно протестировать зашифрованный файл. Для этого просто запускаем его и если появляется MsgBox с сообщением ”Неверный пароль”, то криптование прошло успешно.<br />
Теперь можно переходить к следующему этапу – созданию инсталлятора с помощью NSIS. <br />
Создадим текстовый документ и вставим в него следующий код <br />
<br />]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:29:01 +0200</pubDate>
</item><item>
<title>Чистка крипторов на примере FreeCryptor'a</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/chistka-kriptorov-na-primere.html</guid>
<link>http://xakepok.org/2007/11/03/chistka-kriptorov-na-primere.html</link>
<description><![CDATA[<span style="font-weight: bold;">Чистка крипторов на примере FreeCryptor'a<br />
	</span>+-&lt;&lt;------------------------------------+-----|-----+-----------------------------------&gt;&gt;-+<br />
<div id="post_message_13837">
	
<br />
	
	
<span style="font-weight: bold;">Чистка крипторов на примере FreeCryptor</span><br />
	
	
<br />
	
	
Все наверно знаю новое творение GLOF'a под названием Free Cryptor. Это довольно неплохой криптор exe файлов. Самое главное что он бесплатный и постоянно обновляется. GLOF наверно устаёт постоянно чистить его и вот я решил ему так сказать помочь да и сам разобраца. Для этого нам понадобится сам криптор (который можно слить <a href="http://forum.xakepok.org/redirector.php?url=http%3A%2F%2Frapidshare.com%2Ffiles%2F65812907%2FFreeCryptor.zip.html" rel="nofollow" target="_blank">здесь</a>) ну и какойнибуть маленький ехе (чем меньше - тем лучше) я использовал обычный <a href="http://forum.xakepok.org/redirector.php?url=http%3A%2F%2Frapidshare.com%2Ffiles%2F65813389%2Fhello_world.rar.html" rel="nofollow" target="_blank">Hello World</a>. Ну и собственно сам инструмент WinHex (который можно слить <a href="http://forum.xakepok.org/redirector.php?url=http%3A%2F%2Fwasm.ru%2Fbaixado.php%3Fmode%3Dtool%26id%3D24" rel="nofollow" target="_blank">сдесь</a>) Ну вот открываем мы наш Hello World в хексе и смотрим сам код, благо он весит мало и саму структуру запомнить довольно просто:</div>]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:25:06 +0200</pubDate>
</item><item>
<title>FAQ по хэшам.</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/hash-faq.html</guid>
<link>http://xakepok.org/2007/11/03/hash-faq.html</link>
<description><![CDATA[<span style="font-size: 14pt;">FAQ по хэшам.</span><br />

В связи с большим количеством вопросов по данной теме решил написать этот небольшой FAQ. <br />

Итак:<br />

<br />

<span style="font-weight: bold;">1) Что такое хэши.</span><br />

число фиксированной длины, которое ставится в соответствие данным
произвольной длины таким образом, чтобы вероятность появления различных
данных с одинаковым хешем стремилась к нулю, а восстановить данные по
их хешу было как можно труднее;<br />

ИЛИ: хэш-это преобразованные специальной математической функцией
данные, которые нельзя вернуть в первоначальный вид из за необратимости
такого преобразования.<br />

<br />

<span style="font-weight: bold;">2) Для чего используются хэши</span><br />

В общем случае хэши необходимы для проверки некоторой информации на
идентичность оригиналу, без использования оригинала. Для сверки
используется хеш-значение проверяемой информации. Различают два
основных направления этого применения:<br />

Проверка на наличие ошибок<br />

Например, контрольная сумма может быть передана по каналу связи вместе
с основным текстом. На приёмном конце, контрольная сумма может быть
рассчитана заново и её можно сравнить с переданным значением. Если
будет обнаружено расхождение, то это значит, что при передаче возникли
искажения и можно запросить повтор.<br />

Бытовым аналогом хеширования в данном случае может служить приём, когда
при переездах в памяти держат количество мест багажа. Тогда для
проверки не нужно вспоминать про каждый чемодан, а достаточно их
посчитать. Совпадение будет означать, что ни один чемодан не потерян.
То есть, количество мест багажа является его хеш-кодом.<br />

Проверка правильности пароля.<br />

В большинстве случаев пароли не храняться в открытом виде, хранятся
лишь их хэш-значения. Хранить парольные фразы нецелесообразно, так как
в случае несанкционированного доступа хранилищу паролей хакер узнает их
все и сразу сможет ими воспользоваться, а при хранении хэшэй он узнает
лишь эти хэши, которые необратимы в исходные пароли.В ходе
аутентификации вычисляется хэш введённого пароля, и сравнивается с
сохранённым.]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:17:52 +0200</pubDate>
</item><item>
<title>Криптуем и клеим файлы паблик-софтом.</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/kriptuem-i-kleim-fajjly-pablik-softom..html</guid>
<link>http://xakepok.org/2007/09/14/kriptuem-i-kleim-fajjly-pablik-softom..html</link>
<description><![CDATA[<div align="center"><span style="font-size: 14pt; color: Red;">Криптуем и клеим файлы паблик-софтом.</span></div>
В этой статье я расскажу Вам, как закриптовать троян или склеить
несколько exe-файлов вредоносного ПО подручными средствами и избежать
его детектирование любыми антивирусами.<br />

  Рассмотрим скрытие от антивирусов трояна  Pinch, как наиболее часто применяемого на территории бывшего СССР да и не только.<br />

  Из подручных средств нам понадобится протектор <span style="font-weight: bold;">ORiEN</span> и система для создания инсталляторов <span style="font-weight: bold;">Nullsoft Scriptable Install System. </span>Выбор
именно этих средств обусловлен малым размером приклеиваемого стаба(что
сказывается довольно малым увеличением, а с учетом компрессии зачастую
и уменьшением размера криптованного файла по сравнению с исходным) и их
бесплатностью.<br />

  Итак, начнем.<br />

  Сначала скачаем и установим вышеупомянутые инструменты с их официальных сайтов:<br />

  <span style="font-weight: bold;">ORiEN: </span><a target="_blank" rel="nofollow" href="http://forum.xakepok.org/redir.php?url=http%3A%2F%2Fzalexf.narod.ru%2F">http://zalexf.narod.ru/</a><br />

  <span style="font-weight: bold;">Nullsoft Scriptable Install System: </span><a target="_blank" rel="nofollow" href="http://forum.xakepok.org/redir.php?url=http%3A%2F%2Fnsis.sourceforge.net%2F">http://nsis.sourceforge.net/</a><br />

  Затем запустим протектор <span style="font-weight: bold;">ORiEN</span><br />

  С помощью кнопки <span style="font-weight: bold;">Обзор</span> укажем путь к пинчу. Затем перейдем к вкладке <span style="font-weight: bold;">Пароль</span>
и установим его чтение из командной строки. Затем введем в первое поле
ввода любой пароль(главное не забыть его до конца процедуры
криптования) – им будет шифроваться наш троян. После ввода пароля
чекбокс наротив поля ввода станет активен – отметим его. <br />

  После этого станет активен другой чекбокс – <span style="font-weight: bold;">Защита по паролю. </span>Его тоже необходимо отметить. После выполнения этих операций нажимаем кнопку <span style="font-weight: bold;">Старт</span>.
Теперь желательно протестировать зашифрованный файл. Для этого просто
запускаем его и если появляется MsgBox с сообщением “Неверный пароль”,
то криптование прошло успешно.<br />

  Теперь можно переходить к следующему этапу – созданию инсталлятора с помощью <span style="font-weight: bold;">Nullsoft </span><span style="font-weight: bold;">Scriptable </span><span style="font-weight: bold;">Install </span><span style="font-weight: bold;">System(</span><span style="font-weight: bold;">NSIS)</span>. <br />
<br />]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:04:45 +0300</pubDate>
</item><item>
<title>Как работает ассимитричный спутниковый интернет</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/kak-rabotaet-assimitrichnyjj.html</guid>
<link>http://xakepok.org/2007/09/14/kak-rabotaet-assimitrichnyjj.html</link>
<description><![CDATA[<span style="font-weight: bold;">
	<div align="center">Спутниковый интернет</div></span><br style="font-weight: bold;" />
<span style="font-weight: bold;">
Как работает ассимитричный спутниковый интернет </span><br />

Провайдеры спутникового Internet, как правило, предлагают два типа
услуг - однонаправленный(ассиметричный) или
двунаправленный(симетричный) доступ. Разница между ними заключается в
способе передачи исходящего трафика: в случае ассиметричнной связи
обратный канал приходится организовывать другим способом - через модем,
ADSL, LAN или GPRS и т.д. Симметричный доступ дает возможность и
отправлять, и получать данные через спутниковую тарелку, однако цена
комплекта и подписки слишком высока, чтобы небольшая фирма или частное
лицо могла себе такое позволить. Поэтому пока что подобный способ связи
остается прерогативой крупных корпораций. Мы же подробнее остановимся
на ассиметричном подключении. <br />

<br />

 <br style="font-weight: bold;" />
<span style="font-weight: bold;">
Как это работает? </span><br />

Общий принцип в данном случае следующий. Вы подсоединяетесь к серверу
спутникового провайдера и через него же отсылаете свой запрос. Сервер
провайдера обрабатывает его и передает со спутника запрошенные пакеты
для всех подключенных в данный момент пользователей. Однако DVB карта ,
которая установлена в компьютер клиента вылавливает из общего потока
только те данные, которые предназначены именно для него. <br />

  <br />

Идея спутникового подключения к Internet проста: пользователь
устанавливает у себя дома параболическую антенну (известную как
"тарелка"), нацеленную на спутник провайдера, а в компьютер -
специальную карту(известную как "dvb-плата"). Затем он выходит в Сеть
обычным способом -- через телефон, локальную сеть, DSL или GPRS. Однако
программное обеспечение компьютера настраивается так, чтобы все запросы
шли не через сервер обычного Internet-провайдера, а провайдера
спутниковой связи.]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 13:56:22 +0300</pubDate>
</item></channel></rss>