Снять то можно, только как-то сомнительно, что отправки идет на мыло. У меня на домашнем компе вообще не настроен ни один почтовый клиент, стандартными средствами даже vbs не организуешь отправку письма, для этого хотябы длл-ку какую-то надо закинуть на машину. Хотя, ворон наверно как-то инсталится, поэтому нужные файли во время инсталляции можно накидать. Но я бы(если бы цель ставил перед собой данные куда-либо сливать), не заморачивался бы почтой, а делал бы простой хттп пост-запрос на какой-либо ресурс(мой), в котором бы передавал нужные данные.каким-то сниффером можно снять
Как эзэреал уже не работает?EvgenyTar,
Отстали вы от жизни, Евгений, уже минимум год, как Wireshark, а не ethereal![]()
В отправленных письмо сохранится только если ты будешь юзать почтовик, настроенный на какой-то ящик, и прога будет использовать его для отсыла. А если я например использую только лишь freemail.dll в своей программе, указывая лишь имена отправителя и получателя, то у меня нигде в ящиках не останется и следа, что что-то отправлялось.посмотреть адресок в отправленых![]()
Например при отправке, как я писал выше, когда никаких следов в отправленных не остается, в нижнем окне программы, например, видно "subject" и "to" - тема и получатель отправляемого письма.дык а что интересного можно увидеть в отловленных пакетах
Необходим спамер, с генератором случайных чисел Ки и ИМСИ и пусть он подавитцо сцукаОтправляет на [email protected]
тот, который с сайта scan.gsm-best.com
Вирус - Либра.
а вот этот Сабж http://esr2.narod.ru/ru_index.htm
шлет на [email protected]
прописывает в папку windows файл services.exe, который отсылает всю инфу.
Разновидность вируса troyan.libra
Отправляет на [email protected]
тот, который с сайта scan.gsm-best.com
Вирус - Либра.
а вот этот Сабж http://esr2.narod.ru/ru_index.htm
шлет на [email protected]
прописывает в папку windows файл services.exe, который отсылает всю инфу.
Разновидность вируса troyan.libra
В отправленных письмо сохранится только если ты будешь юзать почтовик, настроенный на какой-то ящик, и прога будет использовать его для отсыла. А если я например использую только лишь freemail.dll в своей программе, указывая лишь имена отправителя и получателя, то у меня нигде в ящиках не останется и следа, что что-то отправлялось.Например при отправке, как я писал выше, когда никаких следов в отправленных не остается, в нижнем окне программы, например, видно "subject" и "to" - тема и получатель отправляемого письма.
Для начала, я так думаю, можно было бы поставить прогу, которая во время инсталляции программы ведет лог изменений(добавляемые в систему и на жесткий диск файлы, изменения в реестре), названий не скажу, знаю только, что такое есть в природе. Проинсталить программу еще раз и просмотреть все то, что добавилось(сначала названия, если подозрительное, заглянуть внутрь). Все конечно не пересмотришь, но интуитивно можно наверно предположить, что там стоит левое.
А вообще я уже предполагал ранее, повторюсь - не обязательно, чтобы прога слала через мыло. Наверняка обычный хттп пост-запрос идет... Если он есть, то снифер его должен отловить. Запусти снифер, запусти прогу, пускай прога отработает, закрой прогу, и только после этого останавливай снифер. Сохрани результат в файл, заархивируй(если файл большим получается), и выложи его в этой теме... По свободе кто-либо посмотрит, поанализирует.![]()