Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Статьи и книги Криса Касперски |
. 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 17 марта 2006 22:53 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 17 марта 2006 23:09 · Личное сообщение · #2 |
|
Создано: 17 марта 2006 23:15 · Личное сообщение · #3 |
|
Создано: 17 марта 2006 23:25 · Личное сообщение · #4 |
|
Создано: 17 марта 2006 23:30 · Поправил: Bad_guy · Личное сообщение · #5 |
|
Создано: 17 марта 2006 23:38 · Личное сообщение · #6 |
|
Создано: 17 марта 2006 23:39 · Личное сообщение · #7 |
|
Создано: 17 марта 2006 23:44 · Личное сообщение · #8 |
|
Создано: 18 марта 2006 00:45 · Личное сообщение · #9 |
|
Создано: 18 марта 2006 05:51 · Личное сообщение · #10 Хм, забавная статейка...... Вообще, проблемы безопасности виртуальных машин уже давно рассматривались, поэтому выход нечто подобного ожидалось...... В некоторых статьях до этого детект вирт. машины происходил просто поиском определенных ключей в реестре (когда вы ставили vmware например)...... А вообще, просто ставьте ShadowUser например, и никакого гимора не будет.... Или его вероятность упадет практически на нет..... То Bad_guy - имелось в виду jpeg файлы..... Это ещё одна уязвимость винды в обработке этих файлов...... У меня даже где-то валялись такие "зараженные" картинки, на которые просто наводишь курсор, и проводник просто падал..... Хотя есть вероятность исполнения некоторого кода, например, запуск ЕХЕ-шника А так, мне кажется, что с подобным мы вряд-ли столкнемся, чтобы писали червей специально под вирт машины...... Могут только такую функцию просто так включить в червя, и все равно, большого распространения это не получит, т.к. если и получит, то разработчик быстро полатает все дыры..... ----- The blood swap.... |
|
Создано: 18 марта 2006 06:09 · Личное сообщение · #11 |
|
Создано: 18 марта 2006 19:31 · Личное сообщение · #12 |
|
Создано: 18 марта 2006 19:52 · Поправил: Stiver · Личное сообщение · #13 bloom можете показать ? ну не видел я еще ни одного зараженного jpg или wmf файла. Держи, .jpg в архиве, пароль 'bsi-jpg'. Только Windows Explorer действительно падает На .wmf вот ссылка, он калькулятор должен запускать: c't-Browsercheck http://www.heise.de/security/dienste/browsercheck/demos/ie/wmfexp3.php 79fb_bsi_jpg_test.zip.zip |
|
Создано: 18 марта 2006 21:20 · Поправил: Dark_Phoenix · Личное сообщение · #14 Мне не страшно. Все вири тестирую у одного знакомого юзера, чей комп, несмотря на все мои усилия вылетает из-за троянов, червей, эксплойтов и прочей живности с периодичностью раз в месяц. Согласитесь в таком зоопарке и вирь протестить (перед format c не грех. Еще чего тока не приходит по мылу. У меня теперь даже появилось хобби, разбирать на запчасти черви и трояны что приходят по почте. Вот недавно отловил экземплярчик: я раньше никогда не видел, что бы в письме присылали ярлык .pif к досовской программе да еще и размером в 12 кило. тов. Касперский a.k.a. антивирус его смог распознать тока после смены расширения. назывался главное readme.pif Жалко только я его случайно вытер при чистке мыльника (( - все спам виноват А вообще насколько я понял винда может запускать пифы, как экзешники, но к ним никогда не бывает контекстного меню типа "проверить на вирусы". Этим и пользуются. Огромная просьба Bad_Guy'у: а нельзя отвести хотя бы пару метров для вирей и их конструкторов в разделе скачать. Материалом могу поделиться. |
|
Создано: 18 марта 2006 22:13 · Личное сообщение · #15 |
|
Создано: 19 марта 2006 00:41 · Поправил: Dark_Phoenix · Личное сообщение · #16 Ок. ЗЫ: Вот кстати я вовремя вспомнил про пифный вирек - 5 минут назад пришла еще одна копия, только под другим именем. В тексте письма: DAЗADAOIUЕ OEIEЬIEЦU, писа_щие девуoки, анальная мастуdбация,
а вот и 12 килобайтный аттач: пароль на архив qwerty. И не выпускайте на вский пожарный эту чтучку на комп - все не было возможности в нем как следет разобраться. Хрен знает что за тварь такая. Держи, .jpg в архиве, пароль 'bsi-jpg'. Только Windows Explorer действительно падает На .wmf вот ссылка, он калькулятор должен запускать: странно. Ни первое ни второе у меня не заработало... 77f6_view.link.index.image.txtV23.sexHdg21.rar.zip |
|
Создано: 19 марта 2006 02:08 · Личное сообщение · #17 |
|
Создано: 19 марта 2006 10:21 · Личное сообщение · #18 |
|
Создано: 19 марта 2006 14:03 · Личное сообщение · #19 mov ecx, 0Ah ; get_version mov eax, 564d5868h; 'VMXh' ; magic mov dx, 5658h; 'VX' ; magic in eax, dx ; specially processed io cmd ; output: EAX/EBX/ECX = data cmp ebx, 'VMXh' ; je under_VMware ;under_VMware xor eax,eax ret under_VMware: ret мне кажется патчем самой вмвари можно сделать чтобы этот способ больше не работал |
|
Создано: 20 марта 2006 01:42 · Личное сообщение · #20 |
|
Создано: 20 марта 2006 03:23 · Личное сообщение · #21 |
|
Создано: 21 марта 2006 20:22 · Поправил: DrGolova · Личное сообщение · #22 Хо-хо! КК в очередной раз собрал по форумам десяток кусков кода прошлого тысячелетия. Щас разбавит это отходами мозга, бредом про мышей и можно продавать издательству > не кажется патчем самой вмвари можно сделать чтобы этот способ больше не работал А мне почему-то кажется, что ВМВарный бэкдор отключается в снапшоте парой строчек типа isolation.tools.getVersion.disable = "TRUE" |
|
Создано: 21 марта 2006 21:19 · Личное сообщение · #23 DrGolova пишет: Хо-хо! КК в очередной раз собрал по форумам десяток кусков кода прошлого тысячелетия. Щас разбавит это отходами мозга, бредом про мышей и можно продавать издательству ...через пару месяцев самые продвинутые преподы вузов купят его книжку и будут тоже такие умные. Хотя Крис - молодец, хоть кто-то на русском что-то более менее приличное пишет (пускай и с форумов собирает - тоже дело очень полезное), вообще такие гроши на этом писательстве поднять можно, что хотя бы за то что кто-то книги пишет уже медаль давать надо. ----- Всем не угодишь |
|
Создано: 23 марта 2006 06:27 · Личное сообщение · #24 |
|
Создано: 23 марта 2006 10:21 · Личное сообщение · #25 |
|
Создано: 23 марта 2006 10:49 · Личное сообщение · #26 То infern0 - хе, у меня была примерно такакя же реакция на это, только я её высказывать не стал...... Где-то я слышал\читал, что реально из виртуалки подняться нельзя, максимум что можно, создять вирус, котороый будет детектить что он запускается из виртуалки, и не будет в ней работать.... А из вреда, это только лишь отключение некоторых виртуальных устройств....... Это уже больше похоже на правду....... А так, слово "атака" в данной статье как то не очень уместно, если честно...... ----- The blood swap.... |
|
Создано: 24 марта 2006 03:27 · Личное сообщение · #27 |
|
Создано: 24 марта 2006 12:26 · Личное сообщение · #28 |
|
Создано: 24 марта 2006 12:31 · Личное сообщение · #29 |
|
Создано: 24 марта 2006 14:28 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Крэки, обсуждения —› Статьи и книги Криса Касперски |