1. Assembler / Говнокод #28534

    −3

    1. 1
    Зачем простенькие проги, написанные на MASM коннектятся к ip адресу Microsoft 20.99.133.109:443?

    Запостил: BelCodeMonkey, 01 Января 2023

    Комментарии (18) RSS

    • Сабж в студию. Может, файловый вирь ты словил?
      Ответить
      • https://www.virustotal.com/gui/file/77528cf5660412775c11b0ac9b997e2a20bff7bc bb9a8e28769eba4ece2b6d1e

        https://www.transferxl.com/download/08jt57SXx5k1Jr
        Ответить
        • Малость другой файл, но суть та же.
          Ответить
          • Не подтвердилась инфа.
            Ответить
            • А что это такое и зачем оно?
              Ответить
              • Затем, что наебал ты нас, курвино чадо.
                Ответить
                • я вообще не пойму, какие сетевые запросы могут идти, если не подключал инет-либы.
                  Ответить
                  • user32.dll это инет-либа?
                    Ответить
                    • нет. это вспомогательная либа. речь идёт вообще-то о winsock либо wininet. Если они не подключены в твоей проге, сетевых запросов она совершать не может.

                      Ну а если бы были подключены, то теневой запрос на сервер майкрософт может быть вполне законным - например, чтобы проверить наличие подключения к Internet.
                      Ответить
                      • Ничего другого я не подключал.
                        Вот исходник:
                        .386
                        .model flat, stdcall

                        extern MessageBoxA@16:near

                        includelib D:\masm32\lib\user32.lib

                        data segment
                        head db "Info",0
                        mess db "Hello slave! Your master is coming!",0
                        data ends

                        text segment
                        start:
                        push 0
                        push offset head
                        push offset mess
                        push 0
                        call MessageBoxA@16

                        ret
                        text ends
                        end start
                        Ответить
                        • кися, я запускал твой .386 на виртуалке и не заметил никаких сетевых запросов, поэтому твои слова попахивают наебаловом.

                          ..Зато я отчетливо вижу, как играют строки в поле edit на этом сайте, куда я в данный момент ввожу сообщение. Очевидно, на моем компе активен клавиатурный перехватчик уровня ядра, внедренный ФСБ непонятно с каким умыслом.
                          Ответить
                          • Значит Virustotal ошибся?
                            Ответить
                            • не ошибся, у меня кейлоггер по совсем иной причине и уже давно. закрыли тему.
                              Ответить
        • показать все, что скрытоЗачем отвечать уебка
          Ответить

    Добавить комментарий