PDA

Просмотр полной версии : Про расширения троев


F!$T
12.03.2007, 21:39
Доброе время суток всем....
Насколько я знаю расширение троев может быть *.exe *.scr *.pif
А какие еще расширения можно использовать?? Подскажите пожалуйста... :confused:

tolstik
12.03.2007, 22:38
*.com и все разрешения исполняймых фаилов не помню остальные

Abra
12.03.2007, 22:50
Да хоть даже .nfo
да любое расширение можно использовать, если в соответсвующей софтине для его воспроизведения будет баг, позволяющий выполнить произвольный код в системе.

Sn@k3
12.03.2007, 23:08
bat, cmd...

sni4ok
12.03.2007, 23:11
dll

r0
13.03.2007, 01:44
.ggfgf .fdfgrg .yyy
Только работоспособноть файла нарушится. Наверно =)

F!$T
13.03.2007, 20:28
Ага....а расширение картинки можно как-нибуть присвоить (*.jpg *.bmp)??? Но чтобы трой активен был??

FindeR
13.03.2007, 23:02
Я думаю, только если проассоциировать на компе потенциальной жертвы этот тип файлов, как исполняемый файл -)

begin_end
14.03.2007, 00:32
При определённых условиях (и зачастую они присутствуют) это может быть даже *.mht, *.its. По этому поводу я постараюсь написать подробную статью.

F!$T
14.03.2007, 09:45
2begin end
Ты только выложи здесь ссылочку пожалуйста..

r0
15.03.2007, 20:18
Ага....а расширение картинки можно как-нибуть присвоить (*.jpg *.bmp)??? Но чтобы трой активен был??
Ищите статью "вирусы заражающие jpeg" и старинные как бабушкин комод эксплоиты аля JPEGofDeath. Ну и про wfm-баг не надобно забывать =))

F!$T
20.03.2007, 09:20
2r0
статейку не нашел =( а про JPEGofDeath - прочитал, что толшько на SP1 пашет...типа древний сплоит...вот..если можно что-нибудт по-подробнее и желательно ссылочки =)

HecTor
20.03.2007, 12:42
Egorka-Fist, если про WMF, то вот, на том же хакер.ру - http://www.xakep.ru//magazine/xa/086/066/1.asp. Если будут вопросы по фрэймворку, тут в разделе "Статьи" есть цикл по теме.

@ps1k
21.06.2007, 19:11
чем расширение меняете?

gold-goblin
21.06.2007, 19:16
opsik
Тупой вопрос.
Можно клавиатурой а можно и мышку подключить.
Идеш в сервис => свойство папки => вид => и убираеш галку скрывать расширения для зарегестрированных типов файлов.

C!klodoL
21.06.2007, 19:18
он не про это, не надо недооценивать опсика, он про то как у программы (трояна) именить расширение. можно батником сделать исполняемым файлом jpg или какой еще, так же стотейки поищи