[OGR-25] hitparade van 28 juni Vorige deel Overzicht Volgende deel Laatste deel

Dit topic is onderdeel van een reeks. Ga naar het meest recente topic in deze reeks.

Pagina: 1
Acties:
  • 186 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Ids Lupo
  • Registratie: Juni 2004
  • Laatst online: 16-09-2022
Ja, dat interne inhalen. Een tijdje geleden voorspelde ik dat Jive binnenkort eerste zal zijn in de top 30. Waarschijnlijk zal dit tweede worden, omdat TCF goed zijn best aan het doen is. Bij hun flush zullen ze misschien :p eerste worden in de top 30. Dit is over een paar weken, plus of min een paar dagen. Ergens rond 1 October zal Jive Graasland inhalen, bij het huidige tempo.


Gefeliciteerd Freeze_XJ met je flusher van de dag!

8 palen vandaag,
x-RaY99 the one-man 'team' 7.4P
ossy_666 2.6P
Fwnk 500T
Postmaster PL 500T
SAndMan 350T
MasterYoda 225T
Freeze_XJ 175T
almaddin at yahoo.com 80T

De russen sluipen naar de 4 jaar, zich onbewust wat er zich hier bij TCF verborgen houdt. Zelfs de andere DPC's mogen alleen maar raden. We kunnen wachten hoor, want er is iets moois op komst!


[OGR-25] hitparade van 28 juni 2007
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Daily Top 30
posdaily membertotal
1.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)325.195Jive84.834.161(3)
2.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)299.301NoizyCows61.953.317(5)
3.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)206.816x-RaY99 the one-man 'team'7.412.212(24)
4.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)91.696Fryslân MP25.544.926(11)
5.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)90.584EliteHackers.info28.997.072(9)
6.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)62.146Team BSD30.460.646(8)
7.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif77)42.642Freeze_XJ182.987(297)
8.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif2)39.357Pixilated NetphreaX7.557.126(23)
9.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)36.075Division Brabant23.489.603(12)
10.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)35.148Stappel47.690.716(7)
11.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)34.938Postmaster PL510.734(155)
12.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif20)26.231Fwnk512.843(153)
13.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)24.908SpeedKikker875.014(111)
14.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)22.953SAndMan354.278(205)
15.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif7)21.498Digital Pizza Crew52.194.000(6)
16.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif17)20.327Forza Mucca3.257.688(51)
17.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif11)15.269Graasland105.158.539(1)
18.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif3)14.174Puchelaar & TonioG4.136.621(45)
19.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)11.667reznor8.043.677(21)
20.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif2)11.631MasterYoda229.232(255)
21.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)11.615CSC Hand full Of Idiots "HOI"5.620.348(36)
22.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif5)11.344Landgraaf Team859.776(112)
23.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)11.248Peter 'MathFox' Roozemaal7.092.627(27)
24.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif6)9.066ocke326.215(215)
25.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)9.047Dr0x1.268.237(87)
26.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif9)8.864katirzan at security.nu813.300(116)
27.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)8.079f1r3b4ll523.391(151)
28.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif3)8.007 brum10316.375.165(14)
29.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif2)7.338Tinkerer1.940.001(67)
30.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)6.769Robinski2.267.439(59)
Afbeeldingslocatie: http://www.tweakers.net/g/dpc/new.gif Meer...
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Overall Top 30
postotal memberdaily
1.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)105.158.539Graasland15.269(17)
2.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)100.198.013Team ColdFusion1.704(53)
3.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)84.834.161Jive325.195(1)
4.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)71.855.232The Fonz0
5.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)61.953.317NoizyCows299.301(2)
6.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)52.194.000Digital Pizza Crew21.498(15)
7.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)47.690.716Stappel35.148(10)
8.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)30.460.646Team BSD62.146(6)
9.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)28.997.072EliteHackers.info90.584(5)
10.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)26.804.942Los Alcoholicos4.222(38)
11.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)25.544.926Fryslân MP91.696(4)
12.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)23.489.603Division Brabant36.075(9)
13.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)22.413.954MAWEK2.046(49)
14.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)16.375.165 brum1038.007(28)
15.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)13.789.512NGS0
16.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)12.847.222De Unie's0
17.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)10.451.981Theetjuh145(83)
18.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)10.427.559De Utregse Kudde1.455(56)
19.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)8.277.767#marijse united0
20.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)8.142.262100% TGA, and D.net still owes us 2P nodes!!!!!!!!0
21.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)8.043.677reznor11.667(19)
22.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)7.922.314The_Greater2.856(42)
23.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)7.557.126Pixilated NetphreaX39.357(8)
24.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)7.412.212x-RaY99 the one-man 'team'206.816(3)
25.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)7.192.178Team Antoniuscollege2.117(46)
26.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)7.167.389Clearance236(80)
27.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)7.092.627Peter 'MathFox' Roozemaal11.248(23)
28.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)6.640.863Bobco2.065(47)
29.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)6.553.354NightBird & #rulende_bikkels0
30.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)6.427.011Team_Kwakende_kip0
Afbeeldingslocatie: http://www.tweakers.net/g/dpc/new.gif Meer...
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Teams Daily Top 15
posdaily membertotal
1.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)1.739.587BugTraq.Ru Team. United power of xUSSR.959.276.749(2)
2.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)1.623.223Dutch Power Cows1.146.154.775(1)
3.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)979.394Free-DC187.860.301(13)
4.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)570.551Ars Technica Team Beef Roast373.200.603(4)
5.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif1)545.278Czech D.NET Team203.546.458(9)
6.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)481.632Team Warped (OS/2)337.271.486(6)
7.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)378.622Distributed Amiga442.628.843(3)
8.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)329.5962ch, Team61.894.400(36)
9.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif44)188.720Japan FreeBSD Users Group127.274.407(20)
10.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif1)174.886Terminal & BBS Liane & Others RC5 Team120.043.942(21)
11.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)148.232SPring-8135.802.412(18)
12.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif2)145.246Monochrome BBS201.633.439(10)
13.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)122.257#distributed234.305.299(7)
14.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/down.gif2)111.746TeamComputerra - New Russian Generation48.328.048(48)
15.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/up.gif2)110.519Libertarians for Privacy111.026.678(22)
Afbeeldingslocatie: http://www.tweakers.net/g/dpc/new.gif Meer...
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Teams Overall Top 15
postotal teamdaily
1.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)1.146.154.775Dutch Power Cows1.623.223(2)
2.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)959.276.749BugTraq.Ru Team. United power of xUSSR.1.739.587(1)
3.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)442.628.843Distributed Amiga378.622(7)
4.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)373.200.603Ars Technica Team Beef Roast570.551(4)
5.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)344.940.307AnandTech 1063568.407(27)
6.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)337.271.486Team Warped (OS/2)481.632(6)
7.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)234.305.299#distributed122.257(13)
8.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)226.045.454Slashdot.org 136570.640(25)
9.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)203.546.458Czech D.NET Team545.278(5)
10.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)201.633.439Monochrome BBS145.246(12)
11.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)196.509.098Team EvangeLista (Macs Rule! :-)41.252(36)
12.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)194.468.343Namibia RC5-64 team61.629(29)
13.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)187.860.301Free-DC979.394(3)
14.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)178.932.440Russian Team15.216(75)
15.(Afbeeldingslocatie: http://www.tweakers.net/g/dpc/stil.gif)172.364.233Team Hungary STB+107.942(17)
Afbeeldingslocatie: http://www.tweakers.net/g/dpc/new.gif Meer...
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Mijlpalen
x-RaY99 the one-man 'team'7.400.000
ossy_6662.600.000
Fwnk500.000
Postmaster PL500.000
SAndMan350.000
MasterYoda225.000
Freeze_XJ175.000
almaddin at yahoo.com80.000
Leden
Flushers: 90/2937 = 3.1%
Geen nieuwe leden :/
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Inhaalstats
BugTraq.Ru Team. United power of xUSSR. haalt ons in over4 jaar
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/pixel.gif
Megaflush top 5
18 mei 2007NoizyCows 5 jaar !24.940.613
11 juli 2006Team ColdFusion - 6 year anniversary!16.613.069
7 maart 2006Graasland12.595.528
9 april 2007Jive7.899.714
7 maart 2006Los Alcoholicos drinkt al 2000 dagen OGR-25%4.291.139
Meer informatie
OGR-25 projectpagina op WDO
*** suggesties voor een DPCH? ***
bron

De sinne skynt al ieuwen oer ûs lân, bringt de iere moarn. Eltse dei op nij.
Join de Nederlânse Kreft Kei


Acties:
  • 0 Henk 'm!

  • Bertus
  • Registratie: Augustus 2003
  • Niet online
hoppa *O*

plek 12 :9

Heeft ook een computer!


Acties:
  • 0 Henk 'm!

  • Mobster
  • Registratie: Februari 2000
  • Laatst online: 07-06-2016

Mobster

Los Alcoholicos

Ik ben blij dat nagenoeg alle grote jongens al in de MF Top 5 staan. Dan blijven wij er misschien ook nog even in :)

Toch maar eens een andere sig bedenken :P


Acties:
  • 0 Henk 'm!

  • SlinkingAnt
  • Registratie: December 2001
  • Niet online
We zullen alleen de volgorde een beetje rangschikking, met TCF dus bovenaan, meer hoeven jullie niet te weten ;)

Intel C2Q 9450@3.3 | Gigabyte P35-DS4 | Sapphire R280x | 4x 2GiB PC6400 Kingston DDR2 | 1x Intel 320SSD 240GB | 2x Spinpoint F1 320GiB


Acties:
  • 0 Henk 'm!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Wil toch weer even een ideetje spammen hiero mbt. de McAfee AV die dcnet.exe niet lief vindt ...

Zover ik begrijp na een beetje onderzoek komt dit doordat dcnet.exe in het verleden wel eens als payload gedropt is door andere malware.

Herkenning van dcnet.exe gebeurt m.i. gewoon door signature-scanning. Dit is op te lossen door een exe-packer te gebruiken. Nadeel hierbij is dat veel packers dan weer geflagged worden als 'potential harmfull' door de heuristic analysis.

Nu leek het mij een leuke uitdaging om dcnet.exe zodanig te packen dat deze niet meer door McAfee geflagged wordt. Andere AVs laten we dus even buiten beschouwing.

Om dit te kunnen testen moet ik echter kunnen beschikken over een bakkie met McAfee daarop, en dan net zo geconfigged als in de 'real life' situatie. Kan iemand me van een virtueel machine'tje met McAfee + juiste (EPO ?) config ? Of kan iemand me een dergelijke config/handleiding sturen, zodat ik dit zelf in een VM met de trial versie van McAfee kan proberen ?

Dit in het kader: zonder de vervelende McAfee ellende zouden we als DPC die Russen veel beter achter ons kunnen houden :Y)

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 21:29

Qwerty-273

Meukposter

***** ***

Jeej, de 500.000 mijlpaal is binnen. Helaas moet de productie wel drastisch terug worden gezet hier. Mensen beginnen te klagen over 'luidruchtige' computers (ook niet gek als ze voorheen haast niets stonden te doen, en ze nu volledig belast worden) dus gaan de clients er weer grotendeels af. Alleen even wachten tot de buffers leeg zijn (toch wel handig zo'n lokale proxy) en dan is het weer over met de pret.

:|

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • Cpt00kirk
  • Registratie: April 2005
  • Laatst online: 20:00
Qwerty-273 schreef op vrijdag 29 juni 2007 @ 12:06:
Jeej, de 500.000 mijlpaal is binnen. Helaas moet de productie wel drastisch terug worden gezet hier. Mensen beginnen te klagen over 'luidruchtige' computers (ook niet gek als ze voorheen haast niets stonden te doen, en ze nu volledig belast worden) dus gaan de clients er weer grotendeels af. Alleen even wachten tot de buffers leeg zijn (toch wel handig zo'n lokale proxy) en dan is het weer over met de pret.

:|
stel ze dan anders in. : als het duals zijn dan op 1 core laten draaien en anders tijdens vooraf gestelde tijden / screensaver

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 21:29

Qwerty-273

Meukposter

***** ***

Cpt00kirk schreef op vrijdag 29 juni 2007 @ 12:59:
stel ze dan anders in. : als het duals zijn dan op 1 core laten draaien en anders tijdens vooraf gestelde tijden / screensaver
Het zijn voornamelijk 'simpele/oude' P4-bakken met slechts 1 core. En wat betreft de tijden, dat zou dan buiten werktijd moeten zijn, maar dan staan ze ook uit. Dus dat schiet niet op.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • Frentik
  • Registratie: November 2004
  • Laatst online: 22-08 21:59

Frentik

Broken, Beat and Scarred

SKiLLa schreef op vrijdag 29 juni 2007 @ 11:36:
Wil toch weer even een ideetje spammen hiero mbt. de McAfee AV die dcnet.exe niet lief vindt ...
McAfee vindt alleen dnet niet lief als deze handmatig aan de "unwanted program" lijst is toegevoegd. versie 499/498/497 allemaal gebruikt zonder problemen onder McAfee Virusscan Enterprie 8.0.0.

>> Nieuw! - Twitch << & >> YT Channel


Acties:
  • 0 Henk 'm!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Frentik schreef op vrijdag 29 juni 2007 @ 13:30:

McAfee vindt alleen dnet niet lief als deze handmatig aan de "unwanted program" lijst is toegevoegd. versie 499/498/497 allemaal gebruikt zonder problemen onder McAfee Virusscan Enterprie 8.0.0.
Oke, super. In dat geval zou je 'm dus weer uit de blacklist kunnen halen en zijn er geen problemen meer mee ? De problemen gelden in dat geval dus alleen voor non-admins die 't draaien waarbij de admins 't geblacklist hebben ?

Nouja, mocht iemand alsnog interesse hebben, dan hoor ik 't graag, want heb ik een ge'pack'te test executable ...

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Acties:
  • 0 Henk 'm!

Verwijderd

Je kan dnetc ook white washen. Echter past dit niet binnen sommige bedrijfs policies.

Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 12-07 19:39

Robinski

A.K.A. RHarmsen

SKiLLa schreef op vrijdag 29 juni 2007 @ 14:00:
[...]


Oke, super. In dat geval zou je 'm dus weer uit de blacklist kunnen halen en zijn er geen problemen meer mee ? De problemen gelden in dat geval dus alleen voor non-admins die 't draaien waarbij de admins 't geblacklist hebben ?

Nouja, mocht iemand alsnog interesse hebben, dan hoor ik 't graag, want heb ik een ge'pack'te test executable ...
Ik weet niet zeker of ik volgende week nog op de UvA kom, maar dan kan ik hem daar wel even testen.

Heb zelf namelijk een koetje op USB stick, maar ik moet er altijd eerst voor zorgen dat de scanner tijdelijk uit staat voor ik de koe kan starten.

Anders wordt het waarschijnlijk pas eind augustus dat ik het kan testen.

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Acties:
  • 0 Henk 'm!

  • Wittev1
  • Registratie: Maart 2002
  • Laatst online: 04-03 11:11
hmmm... anderhalve T.... wie flushed er langs de proxy? :?

Acties:
  • 0 Henk 'm!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Heb inmiddels getest met McAfee AV Enterprise 8.5i (Trial). Hij wordt weldegelijk herkend mits je de optie "beleid voor ongewenste programma's" ("policy for unwanted programs" ?) inschakeld (staat default uit).

Daarna herkend hij het als 2 verschillend spywares (gewoon "Distributed.Net" en soms als "Proxy-DistNet", afhankelijk van de gekozen actie en de vorm van 'packing' voor/van de .exe) ??? Blijkbaar bestaan er dus 2 signatures voor, waarschijnlijk in 2 verschillende modules (als in: b.v. een heuristic signature en een malware signature ofzo).

Heb de .exe inmiddels gepack't met "upx --best" en vervolgens met de hand 'nabewerkt' omdat ie alsnog door 1 van de 2 detecties herkend werd ... Nu niet meer :Y)

Het icoontje, het about-scherm en een aantal menu items (waardoor die nu helaas alleen nog in de text-based 'configure mode' werkt, dus helaas geen 'throughput' grafieken scherm) hebben afgescheid genomen van de .exe, maar de app zelf werkt & cruncht echt !

Uiteraard ga ik proberen zoveel mogelijk orginele functionaliteit weer toe te voegen, maar mocht iemand interesse hebben, dan kan ik je huidige aangepaste versie (de nieuwste versie 4.9013.499) mailen. Stuur me gewoon een PM :)

Hopelijk heb ik dit weekend tijd & inspiratie genoeg om precies uit te vogelen hoe ik de app met zo min mogelijke aanpassingen alsnog er doorheen kan laten glippen en zal de resultaten hier posten. Of is het misschien een idee om er een apart DPC topic voor te openen ?

De app is uiteraard malware vrij, maar ik ben wel geinteresseerd welke AVs 'm alsnog detecteren, nu weet ik dat je van die online virusscanners hebt waar je een app naar upload (of mailt) en dat ze 'm dan door <X> scanners halen en de resultaten laten zien. Weet iemand zo'n Url, kon het zo snel ff niet vinden op google :(

TO DO lijst:

- Alternatief icoontje toevoegen
- Menu items herstellen (en dus het throughput scherm)
- About scherm herstellen

[ Voor 2% gewijzigd door SKiLLa op 29-06-2007 17:33 . Reden: download Url verwijderd ... ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Acties:
  • 0 Henk 'm!

  • Marcj
  • Registratie: November 2000
  • Laatst online: 13:22
Skilla: www.virustotal.com, ben nu bezig om hem voor je te scannen (nog ff 5 minuutjes geduld, want het gaat niet zo snel daar :P)

edit: Het resultaat:

AntivirusVersionUpdateResult
AhnLab-V32007.6.29.006.29.2007no virus found
AntiVir7.4.0.3706.29.2007HEUR/Crypted
Authentium4.93.806.28.2007no virus found
Avast4.7.997.006.29.2007no virus found
AVG7.5.0.47606.28.2007no virus found
BitDefender7.206.29.2007no virus found
CAT-QuickHeal9.0006.29.2007(Suspicious) - DNAScan
ClamAVdevel-2007041606.29.2007no virus found
DrWeb4.3306.29.2007no virus found
eSafe7.0.15.006.28.2007suspicious Trojan/Worm
eTrust-Vet30.8.375106.29.2007no virus found
Ewido4.006.29.2007no virus found
FileAdvisor106.29.2007no virus found
Fortinet2.91.0.006.29.2007no virus found
F-Prot4.3.2.4806.28.2007no virus found
F-Secure6.70.13030.006.29.2007no virus found
IkarusT3.1.1.806.29.2007no virus found
Kaspersky4.0.2.2406.29.2007no virus found
McAfee506306.28.2007no virus found
Microsoft1.270106.29.2007no virus found
NOD32v2236406.29.2007no virus found
Norman5.80.0206.29.2007no virus found
Panda9.0.0.406.29.2007no virus found
Sophos4.19.006.28.2007no virus found
Sunbelt2.2.907.006.28.2007VIPRE.Suspicious
Symantec1006.29.2007no virus found
TheHacker6.1.6.14006.28.2007no virus found
VBA323.12.0.206.28.2007no virus found
VirusBuster4.3.23:906.29.2007no virus found
Webwasher-Gateway6.0.106.29.2007Heuristic.Crypted

[ Voor 91% gewijzigd door Marcj op 29-06-2007 17:01 ]


Acties:
  • 0 Henk 'm!

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 13-09 13:18
Ben ik dan de enige die zich afvraagt of dit legaal is ?

Acties:
  • 0 Henk 'm!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

PS: thanx Marcj, die bedoelde ik !

Het packen van een executable is legaal; in hoeverre de aanpassingen verder legaal zijn (in NL) durf ik niet te zeggen, de verspreiding ervan lijkt me in ieder geval wel een overtreding van de EULA. Maarja, EULAs zijn juridisch gezien niet sterk in NL (eenzijdige afspraak) en is privaat-recht, geen strafrecht.

Laten we zeggen dat de huidige status een 'wetenschappelijk experiment' is. Misschien kan ik wel een 'patch tool' schrijven, zodat iedereen zelf de wijzigingen op z'n eigen dnetc.exe kan doorvoeren. Dat is in ieder geval voor mijn kant legaal :9

Uiteraard wil ik de aanpassingen wel met D.net delen. Een nieuwe officiele release betekent echter ook nieuwe blacklisting. Zolang de app redelijk 'private' blijft, is er niets aan de hand lijkt me.

PS: Heb er eigenlijk helemaal niet bij stil gestaan dat het eigenlijk 'illegaal' is, de software is gratis, het is voor een goed doel ('probleem oplossen') en eigenlijk schaad je er dus niemand mee. Heb na enige reflexie de download Url in ieder geval toch uit de vorige post verwijderd ...

Ik schrijf wel een handleiding, zodat iedereen 't zelf kan uitvoeren, dat maakt detectie van de aanpassingen ook veel moeilijker :7 Indien D.net geinteresseerd is in de modificatie (lees: de oorzaak van detectie), dan hoor ik het graag (* HINT * HINT * Floppus :X ) Immers, zolang McAfee geen klachten krijgt over de nieuwe release (met een andere signature), zullen ze 'm ook niet gaan blacklisten !
Stuur Floppus strax wel een PM erover, maar ga eerst naar huis weekend vieren !

[ Voor 33% gewijzigd door SKiLLa op 29-06-2007 17:43 . Reden: de PS ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Acties:
  • 0 Henk 'm!

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 13-09 13:18
SKiLLa schreef op vrijdag 29 juni 2007 @ 17:14:
PS: thanx Marcj, die bedoelde ik !

PS: Heb er eigenlijk helemaal niet bij stil gestaan dat het eigenlijk 'illegaal' is, de software is gratis, het is voor een goed doel ('probleem oplossen') en eigenlijk schaad je er dus niemand mee. Heb na enige reflexie de download Url in ieder geval toch uit de vorige post verwijderd ...
Het is niet dat ik het wil ontmoedigen, ik snap het nobele doel en de "noodzaak" en de technische uitdaging ervan, maar een probleem ermee krijgen moet natuurlijk ook niet. Ik vroeg het mij dus alleen af en veroordeel niets he ;) Overleg met Floppus is evt een idee.

Dat we niet straks een stel jankende Russen krijgen die ons van cheaten betichten en dat dnet ze gelijk geeft ofzo, want dan zijn we nog verder van huis }:O

[ Voor 10% gewijzigd door ParaNoiMia op 29-06-2007 17:59 ]


Acties:
  • 0 Henk 'm!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Dat snap ik :) Waardeer je opmerking ook, daar ik mogelijk iets te hard van stapel liep. Maar cheaten kun je het moeilijk noemen. Er is ook absoluut 0,0 aan de code van de client gewijzigd; de code pack je zodat daar geen signature in gevonden kan worden (dat is deel 1). Detectie op afstand van de wijziging is dan ook absoluut onmogelijk (met de huidige client).

Blijft over de 2e herkenning en die zit 'm in de resources van de client (forms, text, icons). Zover ik tot nu toe kan oordelen is het wijzigen van het icoontje + nog onbekende factor (menu item en/of text) voldoende om niet meer herkend te worden. De PoC die ik gemaakt heb, is relatief drastisch bewerkt om het in ieder geval te laten werken. Enige fine-tuning zal uitsluitsel geven ...

Beide stappen (packen + resource change) zijn ook voor niet-techneuten makkelijk uit te voeren met gratis online tools. Zodra ik de exacte details boven water heb, zal ik deze met D.net (hopelijk middels Floppus) overleggen.

Een eventuele handleiding (mocht D.net niet een kudde stieren op me afsturen) zal daarna zsm. volgen. Het eerlijkst is om dat uiteraard via de officiele kanalen en in het Engels kenbaar te maken.

'Political Correctness is fascism pretending to be good manners.' - George Carlin


Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 12-07 19:39

Robinski

A.K.A. RHarmsen

SKiLLa schreef op vrijdag 29 juni 2007 @ 19:45:
Dat snap ik :) Waardeer je opmerking ook, daar ik mogelijk iets te hard van stapel liep. Maar cheaten kun je het moeilijk noemen. Er is ook absoluut 0,0 aan de code van de client gewijzigd; de code pack je zodat daar geen signature in gevonden kan worden (dat is deel 1). Detectie op afstand van de wijziging is dan ook absoluut onmogelijk (met de huidige client).

Blijft over de 2e herkenning en die zit 'm in de resources van de client (forms, text, icons). Zover ik tot nu toe kan oordelen is het wijzigen van het icoontje + nog onbekende factor (menu item en/of text) voldoende om niet meer herkend te worden. De PoC die ik gemaakt heb, is relatief drastisch bewerkt om het in ieder geval te laten werken. Enige fine-tuning zal uitsluitsel geven ...

Beide stappen (packen + resource change) zijn ook voor niet-techneuten makkelijk uit te voeren met gratis online tools. Zodra ik de exacte details boven water heb, zal ik deze met D.net (hopelijk middels Floppus) overleggen.

Een eventuele handleiding (mocht D.net niet een kudde stieren op me afsturen) zal daarna zsm. volgen. Het eerlijkst is om dat uiteraard via de officiele kanalen en in het Engels kenbaar te maken.
De aangepaste client wordt niet herkend door McAfee hier! :D

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Acties:
  • 0 Henk 'm!

  • Reneger
  • Registratie: Januari 2007
  • Laatst online: 24-09 19:56

Reneger

Wie? IK?

**verwacht nu overal nieuwe koeien**

Acties:
  • 0 Henk 'm!

  • -AzErTy-
  • Registratie: Oktober 2005
  • Laatst online: 12-08 15:23
Reneger schreef op dinsdag 03 juli 2007 @ 10:24:
**verwacht nu overal nieuwe koeien**
Als iemand Mobees wil inlichten......

Zou de spanning in de top 3 wel ten goede komen >:)

God does not play dice


Acties:
  • 0 Henk 'm!

  • CBA
  • Registratie: November 2000
  • Laatst online: 23-09 17:52

CBA

een vat, een vat, een vat !

Is die client die niet door mcafee gededecteerd wordt al te downloaden Skilla ?
Of eventueel de handleiding om deze zelf te bewerken zodanig deze kan gebruikt worden ?

Diablo 3 Profiel - WoW Warrior


Acties:
  • 0 Henk 'm!

  • Cpt00kirk
  • Registratie: April 2005
  • Laatst online: 20:00
wacht eerst even de officiele reactie van dnet (Floppus) af..

Acties:
  • 0 Henk 'm!

Verwijderd

ik doe er niks mee zonder officiele goedkeuring van Dnet zelluf

en mij inlichten is dus niet meer nodig :)

Acties:
  • 0 Henk 'm!

  • Robinski
  • Registratie: September 2000
  • Laatst online: 12-07 19:39

Robinski

A.K.A. RHarmsen

Even voor de duidelijkheid... heb alleen getest of deze herkend wordt, en of ik hem kan draaien.

Het lijkt of alles goed werkt, zonder melding van McAfee.

Heb hierna gewoon de detectie van McAfee weer uitgezet, en de originele cliënt gedraaid, ik verwacht namelijk dat Dnet niet happig is op "modified" cliënts.

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


Acties:
  • 0 Henk 'm!

  • Jodel
  • Registratie: Maart 2001
  • Laatst online: 10-01-2024
Van mij mag die client nog wel even wachten :)

Acties:
  • 0 Henk 'm!

Verwijderd

Jodel schreef op dinsdag 03 juli 2007 @ 14:34:
Van mij mag die client nog wel even wachten :)
van mij niet maar zal wel moeten helaas :)
Pagina: 1