HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новые технологии написания вирусов
  #1  
Старый 28.10.2008, 22:25
Sonatic
Познающий
Регистрация: 25.10.2008
Сообщений: 46
С нами: 9233292

Репутация: 105
По умолчанию Новые технологии написания вирусов

Два студента из Калифорнийского университета в Сан Диего, Эрик Баханэн и Райан Рёмер показали, как можно превратить обычный компьютерный код во вредоносный. Для этого используется специальная техника, называемая «возвратно-ориентированным программированием». Этот подход отличается от традиционного, в котором используются инъекции вредоносного кода в обычные программы.

В прошлом году профессор Говав Шахэм из Калифорнийского университета в Сан-Диего (США) уже показывал, как эта тхника может быть использована, чтобы заставить процессор x86 исполнять вредоносные инструкции без инъекции вредоносного кода. Однако его атака требовала кропотливого ручного кодирования и опиралась на особенности архитектуры x86. В отличие от него, Баханэн и Рёмер разработали способ автоматической атаки применитеьно к RISC процессоры.

Как и многие традиционные способы «вирусописания», возвратно-ориентированное программирование опирается на замену содержимого стэка, позволяющего в свою очередь изменить порядок выполнения инструкций. Но вместо использования инъекции кода новая технология собирает вредоносный код из текущих инструкций в программе.

В качестве примера Шахэм приводит ситуацию, в которой данная технология используется с целью заставить веб-браузер красть пароли пользователя или рассылать спам, применяя только тот код, который изначально есть в самом веб-браузере.

В исследовании не только был рассмотрен новый механизм заражения, но и предложено несколько вариантов защиты от возвратно-ориентированного программирования. Но если это не сработает, то в будущем, возможно, придется отбрость современную «антивирусную» модель (согласно которой код статически делится на хороший и плохой) и сосредоточиться на динамическом определении того, каковы могут быть результаты исполнения того или иного потока. респект

compulenta.ru
 
Ответить с цитированием

  #2  
Старый 28.10.2008, 22:34
GALIAFF
Познающий
Регистрация: 28.09.2007
Сообщений: 56
С нами: 9799160

Репутация: 86
По умолчанию

были кое какие мысли на эту тему у ZOMBiE
 
Ответить с цитированием

  #3  
Старый 28.10.2008, 23:07
Rebit
Участник форума
Регистрация: 07.08.2007
Сообщений: 136
С нами: 9874363

Репутация: 653
По умолчанию

Хай примери сюда виложать !
 
Ответить с цитированием

  #4  
Старый 29.10.2008, 00:19
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами: 10746345

Репутация: 929


По умолчанию

Код кодом но кто то же должен заставить браузер выполнять код именно в такой последовательности в которой нужно злоумышленнику. Все равно же есть инициатор - вот по нему и будут палить...


Цитата:
были кое какие мысли на эту тему у ZOMBiE
У этого многоликого наркомана с манией величия всегда какие то мысли :-)
 
Ответить с цитированием

  #5  
Старый 29.10.2008, 01:16
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
С нами: 9545988

Репутация: 63
По умолчанию

Класс , а можно мысли сюда выложить?
 
Ответить с цитированием

  #6  
Старый 29.10.2008, 08:20
Dian
Участник форума
Регистрация: 02.09.2008
Сообщений: 101
С нами: 9310029

Репутация: 37
По умолчанию

Цитата:
а можно мысли сюда выложить?
Выкладывай, если в голове не укладываются

Основной вопрос - насколько масштабные изменения исходной программы потребуются?
То, что нужно будет патчить стек - понятно. Видимо, понадобится менять и данные...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новые макросы для IPDBrute 2 SE joni Skype, IRC, ICQ, Jabber и другие IM 5 02.06.2008 09:35
Новые технологии в борьбе с курением MaTpOc Мировые новости. Обсуждения. 12 31.05.2008 22:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...