Sucker 1.0.1b

Тема в разделе "Dedicated Servers (Дедики)", создана пользователем zeoman, 9 авг 2011.

  1. zeoman
    zeoman Модератор
    Симпатии:
    65
    [​IMG]

    Sucker 1.0.1b - это небольшая программа , которая помогает запустить ваш софт на дедике как системный процесс

    Софт конечно не новый , но здесь я его не видел

    небольшой пример

    [​IMG]

    Скачать

    Отчет анубиса

    Код:
                               ___                __    _                          
             +  /-            /   |  ____  __  __/ /_  (_)____       -\  +         
            /s  h-           / /| | / __ \/ / / / __ \/ / ___/       -h  s\        
            oh-:d/          / ___ |/ / / / /_/ / /_/ / (__  )        /d:-ho        
            shh+hy-        /_/  |_/_/ /_/\__,_/_.___/_/____/        -yh+hhs        
          -:+hhdhyys/-                                           -\syyhdhh+:-      
        -//////dhhhhhddhhyss-       Analysis Report       -ssyhhddhhhhhd\\\\\\-    
       /++/////oydddddhhyys/     ooooooooooooooooooooo     \syyhhdddddyo\\\\\++\   
     -+++///////odh/-                                             -+hdo\\\\\\\+++- 
     +++++++++//yy+/:                                             :\+yy\\+++++++++ 
    /+soss+sys//yyo/os++o+:                                 :+o++so\oyy\\sys+ssos+\
    +oyyyys++o/+yss/+/oyyyy:                               :yyyyo\+\ssy+\o++syyyyo+
    +oyyyyyyso+os/o/+yyyyyy/                               \yyyyyy+\o\so+osyyyyyyo+
    
    
    [#############################################################################]
        Analysis Report for Sucker 1.0.1b.exe
                       MD5: 77d94a3adf45039a5c58cc1b204ca1e8
    [#############################################################################]
    
    Summary: 
        - AV Hit: 
            This executable is detected by an antivirus software.
    
    [=============================================================================]
        Table of Contents
    [=============================================================================]
    
    - General information
    - Sucker 1.0.exe
      a) Registry Activities
      b) File Activities
    
    
    [#############################################################################]
        1. General Information
    [#############################################################################]
    [=============================================================================]
        Information about Anubis' invocation
    [=============================================================================]
            Time needed:        147 s
            Report created:     07/11/11, 02:56:00 UTC
            Termination reason: All tracked processes have exited
            Program version:    1.75.3394
    
    
    [#############################################################################]
        2. Sucker 1.0.exe
    [#############################################################################]
    [=============================================================================]
        General information about this executable
    [=============================================================================]
            Analysis Reason: Primary Analysis Subject
            Filename:        Sucker 1.0.exe
            MD5:             77d94a3adf45039a5c58cc1b204ca1e8
            SHA-1:           59e7c825f60dde1338d799aa59c48d6a190e2ab2
            File Size:       923136 Bytes
            Command Line:    "C:\Sucker 1.0.exe"
            Process-status
            at analysis end: dead
            Exit Code:       0
    
    [=============================================================================]
        Load-time Dlls
    [=============================================================================]
            Module Name: [ C:\WINDOWS\system32\ntdll.dll ],
                   Base Address: [0x7C900000 ], Size: [0x000AF000 ]
            Module Name: [ C:\WINDOWS\system32\kernel32.dll ],
                   Base Address: [0x7C800000 ], Size: [0x000F6000 ]
            Module Name: [ C:\WINDOWS\system32\oleaut32.dll ],
                   Base Address: [0x77120000 ], Size: [0x0008B000 ]
            Module Name: [ C:\WINDOWS\system32\ADVAPI32.dll ],
                   Base Address: [0x77DD0000 ], Size: [0x0009B000 ]
            Module Name: [ C:\WINDOWS\system32\RPCRT4.dll ],
                   Base Address: [0x77E70000 ], Size: [0x00092000 ]
            Module Name: [ C:\WINDOWS\system32\Secur32.dll ],
                   Base Address: [0x77FE0000 ], Size: [0x00011000 ]
            Module Name: [ C:\WINDOWS\system32\GDI32.dll ],
                   Base Address: [0x77F10000 ], Size: [0x00049000 ]
            Module Name: [ C:\WINDOWS\system32\USER32.dll ],
                   Base Address: [0x7E410000 ], Size: [0x00091000 ]
            Module Name: [ C:\WINDOWS\system32\msvcrt.dll ],
                   Base Address: [0x77C10000 ], Size: [0x00058000 ]
            Module Name: [ C:\WINDOWS\system32\ole32.dll ],
                   Base Address: [0x774E0000 ], Size: [0x0013D000 ]
            Module Name: [ C:\WINDOWS\system32\msimg32.dll ],
                   Base Address: [0x76380000 ], Size: [0x00005000 ]
            Module Name: [ C:\WINDOWS\system32\version.dll ],
                   Base Address: [0x77C00000 ], Size: [0x00008000 ]
            Module Name: [ C:\WINDOWS\system32\comctl32.dll ],
                   Base Address: [0x5D090000 ], Size: [0x0009A000 ]
            Module Name: [ C:\WINDOWS\system32\winspool.drv ],
                   Base Address: [0x73000000 ], Size: [0x00026000 ]
            Module Name: [ C:\WINDOWS\system32\shell32.dll ],
                   Base Address: [0x7C9C0000 ], Size: [0x00817000 ]
            Module Name: [ C:\WINDOWS\system32\SHLWAPI.dll ],
                   Base Address: [0x77F60000 ], Size: [0x00076000 ]
            Module Name: [ C:\WINDOWS\system32\comdlg32.dll ],
                   Base Address: [0x763B0000 ], Size: [0x00049000 ]
            Module Name: [ C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll ],
                   Base Address: [0x773D0000 ], Size: [0x00103000 ]
    
    [=============================================================================]
        Run-time Dlls
    [=============================================================================]
            Module Name: [ C:\WINDOWS\system32\uxtheme.dll ],
                   Base Address: [0x5AD70000 ], Size: [0x00038000 ]
            Module Name: [ C:\WINDOWS\system32\MSCTF.dll ],
                   Base Address: [0x74720000 ], Size: [0x0004C000 ]
            Module Name: [ C:\WINDOWS\system32\imm32.dll ],
                   Base Address: [0x76390000 ], Size: [0x0001D000 ]
    
    [=============================================================================]
        Ikarus Virus Scanner
    [=============================================================================]
            Hoax.Win32.ArchSMS (Sig-Id: 52236462)
    
    [=============================================================================]
        Popups
    [=============================================================================]
            Window Name:     Sucker 1.0 [#beta 2]
            Displayed Times: 1
            Window Text:     
    System
    Go
    Run Application
    
    			
    
    [=============================================================================]
        2.a) Sucker 1.0.exe - Registry Activities
    [=============================================================================]
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        Registry Values Read:
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
            Key: [ HKLM\SOFTWARE\Microsoft\CTF\SystemShared\ ], 
                 Value Name: [ CUAS ], Value: [ 0 ], 1 time
            Key: [ HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes ], 
                 Value Name: [ MS Shell Dlg 2 ], Value: [ Tahoma ], 2 times
            Key: [ HKLM\SYSTEM\CurrentControlSet\Control\Session Manager ], 
                 Value Name: [ CriticalSectionTimeout ], Value: [ 2592000 ], 1 time
            Key: [ HKLM\SYSTEM\Setup ], 
                 Value Name: [ SystemSetupInProgress ], Value: [ 0 ], 1 time
            Key: [ HKLM\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers ], 
                 Value Name: [ TransparentEnabled ], Value: [ 1 ], 1 time
            Key: [ HKLM\System\CurrentControlSet\Control\Nls\Language Groups ], 
                 Value Name: [ 1 ], Value: [ 1 ], 1 time
            Key: [ HKLM\System\CurrentControlSet\Control\Nls\Locale ], 
                 Value Name: [ 00000C07 ], Value: [ 1 ], 1 time
            Key: [ HKLM\System\CurrentControlSet\Control\Terminal Server ], 
                 Value Name: [ TSUserEnabled ], Value: [ 0 ], 1 time
            Key: [ HKU\S-1-5-21-842925246-1425521274-308236825-500\Keyboard Layout\Toggle ], 
                 Value Name: [ Language Hotkey ], Value: [ 1 ], 4 times
            Key: [ HKU\S-1-5-21-842925246-1425521274-308236825-500\Keyboard Layout\Toggle ], 
                 Value Name: [ Layout Hotkey ], Value: [ 2 ], 4 times
    
    
    [=============================================================================]
        2.b) Sucker 1.0.exe - File Activities
    [=============================================================================]
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        File System Control Communication:
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
            File: [ C:\Program Files\Common Files\ ], Control Code: [ 0x00090028 ], 1 time
    
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        Device Control Communication:
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
            File: [ \Device\KsecDD ], Control Code: [ 0x00390008 ], 8 times
    
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
        Memory Mapped Files:
    [=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
            File Name: [ C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll ]
            File Name: [ C:\WINDOWS\WindowsShell.Manifest ]
            File Name: [ C:\WINDOWS\system32\MSCTF.dll ]
            File Name: [ C:\WINDOWS\system32\comctl32.dll ]
            File Name: [ C:\WINDOWS\system32\imm32.dll ]
            File Name: [ C:\WINDOWS\system32\msimg32.dll ]
            File Name: [ C:\WINDOWS\system32\rpcss.dll ]
            File Name: [ C:\WINDOWS\system32\shell32.dll ]
            File Name: [ C:\WINDOWS\system32\uxtheme.dll ]
            File Name: [ C:\WINDOWS\system32\winspool.drv ]
    
    
    
    [#############################################################################]
                           International Secure Systems Lab                        
                                http://www.iseclab.org                             
    
    Vienna University of Technology     Eurecom France            UC Santa Barbara
    http://www.tuwien.ac.at          http://www.eurecom.fr  http://www.cs.ucsb.edu
    
                              Contact: anubis@iseclab.org
     
    Последнее редактирование модератором: 9 авг 2011
    9 авг 2011
    3 пользователям это понравилось.
  2. onthar
    onthar Продвинутый
    Симпатии:
    224
    zeoman, с какими ОСями работает? И с какими архитектурами?
     
    Последнее редактирование: 10 авг 2011
    10 авг 2011
  3. zeoman
    zeoman Модератор
    Симпатии:
    65
    onthar тестил на осях windows XP sp3 x86 , windows server 2003 и 2003 x64 и windows server 2008 и 2008 x64 на всех работает корректно , на windows 7 возможности протестировать не было.
     
    10 авг 2011
    1 человеку нравится это.
  4. digimon
    digimon Новичок
    Симпатии:
    6
    перезалейте
     
    18 янв 2012
  5. zeoman
    zeoman Модератор
    Симпатии:
    65
    обновил ссылку
     
    19 янв 2012
  6. ramen
    ramen Новичок
    Симпатии:
    0
    27 май 2012
  7. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    30 сен 2014
    thomcrowzz нравится это.
Загрузка...