Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Реально ли воплатить такую идею? (https://forum.antichat.xyz/showthread.php?t=186744)

D0Z0R54 14.03.2010 13:04

Реально ли воплатить такую идею?
 
Реально вообще сделать .avi файл с вирусом
и запихнуть его вконтакт что бы когда пользователи просматривали видео у них открывался троянчик который впихнуты в код .avi ? :D

X-RayBlade 14.03.2010 13:06

Нет. Контакт сжимает аудио и видео файлы. У видео так же меняется формат.
Если бы не так - то весь контакт был бы в троях.

lolec69 14.03.2010 13:08

а сама идея "Реально вообще сделать .avi файл с вирусом" - реальна?

morty10 14.03.2010 13:08

ты можешь узнать какой вк использует декодер для видео,
и на офф сайте подменить их версию, на свою протрояненную хД


Цитата:

а сама идея "Реально вообще сделать .avi файл с вирусом" - реальна?
да, джоинер для этого существует =\

X-RayBlade 14.03.2010 13:11

Цитата:

Сообщение от lolec69
а сама идея "Реально вообще сделать .avi файл с вирусом" - реальна?

Про такую штуку как джойнер почитай. Гугль в помощь

NeoX 14.03.2010 13:14

Цитата:

Про такую штуку как джойнер почитай. Гугль в помощь
все равно будет .exe, насколько я знаю не реально.

morty10 14.03.2010 13:21

Цитата:

Сообщение от NeoX
все равно будет .exe, насколько я знаю не реально.

на хакерсофте никогда джоинеры не выкладывали? ((

NeoX 14.03.2010 13:23

Цитата:

на хакерсофте никогда джоинеры не выкладывали? ((
ну ка покажи хотя бы один джойнер, который склеивает файл с чем нибудь и сохраняет в .avi, можно и ссылку на хс. =\

X-RayBlade 14.03.2010 13:27

Цитата:

Сообщение от NeoX
покажи хотя бы один джойнер, который склеивает файл с чем нибудь и сохраняет в .avi. =\

Простой пример: jpeg + rar = jpeg
Важно не расширения, а то чем открывать файл.

NeoX 14.03.2010 13:28

речь идет как раз таки о расширении.

morty10 14.03.2010 13:29

аха

Kusto 14.03.2010 13:31

вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)

D0Z0R54 14.03.2010 13:37

Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))

wildshaman 14.03.2010 13:39

Нереально :(

NeoX 14.03.2010 13:40

Цитата:

Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))
попробуй, если получеццо - отпишешь. хД

KaMiKadZe 14.03.2010 13:40

Цитата:

Сообщение от D0Z0R54
Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))

Типа идем в школу на информатику и там расскажут...
p.s Невозможно и никогда возможно не будет...

X-RayBlade 14.03.2010 13:42

Цитата:

Сообщение от Kusto
вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)

пометь как для windows систем.

[extas-y] 14.03.2010 13:43

возможно склеить avi с вирусом, к примеру с vbs скриптиком)
на hackersoft есть джойнеры, поискать надо просто.

Bmite 14.03.2010 13:46

нельзя прилепить к avi и к mp3 вирус.

KaMiKadZe 14.03.2010 13:54

Цитата:

Сообщение от [extas-y]
возможно склеить avi с вирусом, к примеру с vbs скриптиком)
на hackersoft есть джойнеры, поискать надо просто.

Объясните мне дураку как тогда это будет работать?
Вот как программа что запускает видео запустит vbs ?
По сути дела все эти .avi,.mp3,.jpg и т.д это всего лишь тупо набор битов который без программ что их могут интерпретировать ничего не значат!

GrandMaster 14.03.2010 13:59

Цитата:

на хакерсофте никогда джоинеры не выкладывали? ((
avi + exe != avi

[extas-y] 14.03.2010 14:00

создаётся исполняемый файл exe, и с ним запукаеться одновременно vbs и jpg (к примеру)
а у exe можно смнить иконку, и он не палиться особо.

TRX.new 14.03.2010 14:03

РЕАЛЬНО! в win для работы с avi файлами используется библиотека avifil32.dll... подробно тут:

http://www.microsoft.com/rus/technet.../ms09-038.mspx

altblitz 14.03.2010 14:06

Цитата:

Сообщение от wildshaman
Нереально :(

с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.

встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.

D0Z0R54 14.03.2010 14:28

Цитата:

Сообщение от altblitz
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.

встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.

вот я отом и имею ввиду ;)

BrainDeaD 14.03.2010 15:03

Цитата:

Сообщение от KaMiKadZe
p.s Невозможно и никогда возможно не будет...

не факт. если найти правильную уязвимость в самом формате, то шанс есть. достаточно вспомнить jpeg-сплоит пару лет назад.

Originalba 14.03.2010 15:13

Цитата:

Сообщение от NeoX
все равно будет .exe, насколько я знаю не реально.

Можно так flowers.avi.exe =)

wildshaman 14.03.2010 15:17

Цитата:

Сообщение от altblitz
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.

встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.

Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.

Цитата:

Сообщение от BrainDeaD
не факт. если найти правильную уязвимость в самом формате, то шанс есть. достаточно вспомнить jpeg-сплоит пару лет назад.

джипег сплоент?О_О трололо(
http://virusinfo.info/showthread.php?t=1283
Совсем недавно :(

BrainDeaD 14.03.2010 15:25

Цитата:

Сообщение от wildshaman
джипег сплоент?О_О трололо(

поумничал? а тепер почитай, "троло".
_http://www.microsoft.com/technet/security/Bulletin/MS04-028.mspx
_http://www.google.com/search?hl=en&client=opera&hs=G86&rls=en&q=jpeg+exp loit&btnG=Search&aq=f&aqi=&aql=&oq=

wildshaman 14.03.2010 15:28

Ога, 2004 ниачем не говорит

BrainDeaD 14.03.2010 15:44

не съезжай.
1) где я сказал "недавно"?
2) нашли его в 2004, а шумел он ещё пару лет. ну а мне 3-4 года - пара лет.
3) ты трололокал не с "пару лет назад", а с "джпег-сплоент", так что съезд не засчитан.

просто не ляпай, не зная, и умей иногда признавать свою неправоту.

M_script_ 14.03.2010 15:53

Вредоносный код можно внедрить в файлы любого формата при наличии уязвимости, позволяющей его выполнить, в программе, обрабатывающей этот формат.

admink1 14.03.2010 16:14

Цитата:

Сообщение от Kusto
вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)

упустил :)
pif, com, bat

altblitz 14.03.2010 16:32

Цитата:

Сообщение от wildshaman
Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.

есть плейер - с некорректной отработкой встроенной ошибки в файле.
есть файл - с ошибкой.

все остальное - высосанная из пальца демагогия.

Greck 14.03.2010 19:28

Можно встроить вирус в кодак на Windows Media Player об этом даже на хабре недавно писали: http://habrahabr.ru/blogs/infosecurity/86221/

Ну а в остальном: код в avi фале выполнится только если программа, которая открывает этот avi файл из-за какого-то бага выполнит этот код, чем-то напоминает инъекции в вебе. Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.

Но avi или другие форматы вполне можно использовать для скрытого хранения и передачи какой-либо информации, в том числе и тела вируса, но все-равно нужен исполняемый файл, который все это дело запустит.

Toxa.ru 14.03.2010 20:37

а исполняемый файл посылай уже следом склеенным с чем-то и все)

M_script_ 14.03.2010 21:22

Цитата:

Сообщение от Greck
Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.

Переполнение буфера - достаточно распространенная уязвимость. И почему фантастика? Регулярно находят уязвимости в софте.


Время: 12:51