Кто-нибудь может подсказать по Sape (модераторы или знающие)

1 234
Brand from Amber
На сайте с 18.08.2007
Offline
293
#21
lcatlas:
Vpn + VMware

НафиХга к ВМваре ВПН? Шифровать ssh/VNC/RDP траффик от провов? ДЫК они его этот траффик и так не логируют - нет у них таких мощностей что бы хранить логи (в разы превышающие сам трафик). Поработал, перезалил vmdk и расслабляешься.

lcatlas:
в оригинале через виртальную машину можно вычислить mac адрес

т.е. у тойже ВМвары есть функция передачи мака физического интерфейса на той стороне "моста"? ...да если даже и так, в какие логах (на конечно стороне) этот мак отобразится?

lcatlas:
если бы вы сидели на специфических форумах, вы бы были в курсе дел

Просветите, если Вас не затруднит.

P.S. Если недосуг, можете не отвечать, бо у вас забот полон рот, а я тут лезу со своим праздным любопытством.

P.P.S. В любом случае - удачи Вам. 🍻

Лучший способ понять что-то самому - объяснить это другому.
[Удален]
#22
lcatlas:
Почта мейл. Пароль - 32 значный - перебором.

В майле пароль не может быть длиннее 16 символов.

s91
На сайте с 13.04.2009
Offline
88
s91
#23

Что-то вы детки фильмов пересмотрели.

Даже если использовался 1(один) прозрачный прокси, доказать правонарушение практически невозможно!

Это неговоря уже о бесплатных WiFi в публичных местах. А mac адрес меняется в течении 2х секунд стандартными средствами windows.

Вы подумайте хоть как это в суде выглядеть-то будет? Если вы хоть чуть-чуть разбираетесь в юридических вопросах.

Даже если доказать что с такого-то компьютера было совершено преступление, доказать что именно этот человек пользовался именно этим компьютером именно в момент преступления вы не сможете, если конечно у вас нет свидетелей снимающих момент преступления на видеокамеру.

Не бывает белой и черной оптимизации. Бывает только обман и разные способы его реализации
[Удален]
#24

что меняют в VMware

Возможности патча:

1. Отключение т.н. "I/O Backdoor".

2. Блокировка обнаружения по методу "redpill".

3. Из PCI идентификаторов оборудования убраны специфичные для VMware аномалии.

4. Нестандартный БИОС без специфичных для VMware меток.

5. Видео БИОС с PCI ID неизвестной видеокарты S3.

6. Возможность установки произвольного аппаратного MAC адреса.

7. Добавлен код для чтения серийного номера жесткого диска из vmx файла!

8. VMXPatch позволяет легко и быстро изменить MAC адрес, идентификатор матери и

серийный номер жесткого диска.

9. Обход обнаружения через RDTSC с помощью прилагаемого драйвера.

плюс в ОС на ней

1. Смена владельца/организации

2. Смена имени компьютера и рабочей группы

3. Смена Product Key и Product ID

4. Генерация нового SID

5. Смена InstallDate

6. Смена VolumeID системного раздела

и это делают паблик, что в привате есть неизвестно

S2
На сайте с 07.01.2008
Offline
611
#25
lcatlas:
Пароль - 32 значный - перебором.

Чёт сомневаюсь насчёт перебора: http://7-zip.org.ua/ru/help/password.html даже если там 16 символов, а не 32.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
10295
На сайте с 27.11.2007
Offline
166
#26
Str256:
Чёт сомневаюсь насчёт перебора: http://7-zip.org.ua/ru/help/password.html даже если там 16 символов, а не 32.

Так он же говорил, что реализовали всё сплойтом для ФФ там автоматом трой подгружается и пароли через 5 сек на почте злодея.

[Удален]
#27
s91:
Что-то вы детки фильмов пересмотрели.
Даже если использовался 1(один) прозрачный прокси, доказать правонарушение практически невозможно!

да хоть через цепочку, если надо найдут. только никому это не надо.

s91
На сайте с 13.04.2009
Offline
88
s91
#28

У меня кстати тоже так аккаунт на годадди увели с 1800 нулевыми доменами info.

После 2-недельного общения с годадди, кстати во время которого украденые домены переадресовывали весь траф на сайт с вирусом, вообщем оказалось мне всего лишь что нужно, так это заполнить по одному достаточно объемному 5-страничному бланку на восстановление для каждого из доменов, плюс к этому прислать копии всех паспортов на которые они были зарегистрированы. И всё это по факсу.

Так и оставил это всё безнадежное дело.

Вообщем, ТС, если в вашем случае, как и в моем, работали профессионалы, которые уже давно этим занимаются, лучше не тратить время и нервы на поиск справедливости, т.к. справедливости просто нет.

[Удален]
#29
lcatlas:
"P" было переименовано в "K" и стало отдельным подразделением, но при федеральной службе.

Первоначально был создан отдел "Р", а в 2003 году был переименован в отдел "К".

А что случилось с "Р"? :)

s91
На сайте с 13.04.2009
Offline
88
s91
#30
vbnet:
да хоть через цепочку, если надо найдут. только никому это не надо.

А интересно как?

Вот есть компьютер зараженный вирусом, который предоставляет услуги прокси сам того не зная. Логов никаких не ведется. Трафик весь шифруется.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий