Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Про расширения троев (https://forum.antichat.xyz/showthread.php?t=35363)

F!$T 12.03.2007 21:39

Про расширения троев
 
Доброе время суток всем....
Насколько я знаю расширение троев может быть *.exe *.scr *.pif
А какие еще расширения можно использовать?? Подскажите пожалуйста... :confused:

tolstik 12.03.2007 22:38

*.com и все разрешения исполняймых фаилов не помню остальные

Abra 12.03.2007 22:50

Да хоть даже .nfo
да любое расширение можно использовать, если в соответсвующей софтине для его воспроизведения будет баг, позволяющий выполнить произвольный код в системе.

Sn@k3 12.03.2007 23:08

bat, cmd...

sni4ok 12.03.2007 23:11

dll

r0 13.03.2007 01:44

.ggfgf .fdfgrg .yyy
Только работоспособноть файла нарушится. Наверно =)

F!$T 13.03.2007 20:28

Ага....а расширение картинки можно как-нибуть присвоить (*.jpg *.bmp)??? Но чтобы трой активен был??

FindeR 13.03.2007 23:02

Я думаю, только если проассоциировать на компе потенциальной жертвы этот тип файлов, как исполняемый файл -)

begin_end 14.03.2007 00:32

При определённых условиях (и зачастую они присутствуют) это может быть даже *.mht, *.its. По этому поводу я постараюсь написать подробную статью.

F!$T 14.03.2007 09:45

2begin end
Ты только выложи здесь ссылочку пожалуйста..

r0 15.03.2007 20:18

Цитата:

Ага....а расширение картинки можно как-нибуть присвоить (*.jpg *.bmp)??? Но чтобы трой активен был??
Ищите статью "вирусы заражающие jpeg" и старинные как бабушкин комод эксплоиты аля JPEGofDeath. Ну и про wfm-баг не надобно забывать =))

F!$T 20.03.2007 09:20

2r0
статейку не нашел =( а про JPEGofDeath - прочитал, что толшько на SP1 пашет...типа древний сплоит...вот..если можно что-нибудт по-подробнее и желательно ссылочки =)

HecTor 20.03.2007 12:42

Egorka-Fist, если про WMF, то вот, на том же хакер.ру - http://www.xakep.ru//magazine/xa/086/066/1.asp. Если будут вопросы по фрэймворку, тут в разделе "Статьи" есть цикл по теме.

@ps1k 21.06.2007 19:11

чем расширение меняете?

gold-goblin 21.06.2007 19:16

opsik
Тупой вопрос.
Можно клавиатурой а можно и мышку подключить.
Идеш в сервис => свойство папки => вид => и убираеш галку скрывать расширения для зарегестрированных типов файлов.

C!klodoL 21.06.2007 19:18

он не про это, не надо недооценивать опсика, он про то как у программы (трояна) именить расширение. можно батником сделать исполняемым файлом jpg или какой еще, так же стотейки поищи


Время: 01:37