Intro Есть много статей про то как узнать куда шлёт логи пинч: сниф, дебагеры и др. Это ещё одна статья об этом. В качестве инструмента для вскрытия пинча будем юзать WinHEX (_http://rapidshare.com/files/118121068/winhex.zip.html) Вскрытие пинча Запускаем WinHEX и открываем наш пинч Файл->Открыть…->Выбираем пинч->Жмем Открыть Ищем нужные нам данные Поиск…->Поиск текста->Вбиваем “.php”->Жмем OK. После чего увиди что-то типа этого: зашифрованное доменное имя и путь до гейта. Доменное имя кодировано простым Base64 но не один а два раза. Чтобы его расшифравать юзаем тулзу Decoder (_http://rapidshare.com/files/118119475/Decoder.rar.html) Или www.xaker.name/code.php Заходим в _http://site.com/gate и видим файл gate.php и папку с логами (logs, reps и тп). Идем в папку с логами и если повезет то скачиваем их . Х*евы крипторы и пакеры Всё описанное выше будет работать если пинч не криптован. Но такой пинч вы нигде не найдете так как его в таком виде никто не распространяет. Но выход есть. Где файл принимает первоисходный вид? В оперативной памяти. При запуске криптованный пинч сначала распаковывается а затем выполняет свою работу. Вскрытие пинча в памяти Это лучше делать на виртуал тачке. Но можно и на реал перед этим конечно отрубив инет. Запускаем WinHEX, запускаем пинч и открываем его в памяти. Инструменты->Открыть RAM...->Выбираем пинч->Primary Memory->Жмем OK Далее проделываем те же действия что делали при вскрытии некриптованного пинча. Outro Не всегда можно получить чужие отчеты, то 403 то пустой index.html. Но увести логи у неопытных пинчеводов получится. © Tr3x0r
Прежде чем коментить глупыми постами-читайте дважды. Лично проверял-все работает. Только пинч уже имхо не актуально.