я вообще поражаюсь лени вирмейкеров ) никакого креатива
1) парсер файлов inf тупо исчет слова в скобках [ ] на все остальное вообще не смотрит
2) берем ехешник в конец дописываем наш авторун типа
times 10 db 0x20 < тут немнога пробелов нада хз почему я парсер не дизасемблировал )
db 0x0d,0x0a
db '[autorun]',0x0d,0x0a
и так далее
3) после параметра [autorun] пишем OPEN= и тут самое интересное )))
4) как нам запустить autorun.inf как бинарник? ))) точный пример я вам не дам а то меня админ форума поругает
5) наводка как запускать всякую дрянь с любым расщирением - открываем cmd.exe и пишем в консоли к примеру dir|virus.jpg где на самом деле virus.jpg - простой ехешник, проверено , запуститься нех делать
ну вообщем PoC вы поняли надеюсь? ))))
пс
на все про все потратил 10 минут "исследований"
и так можно слабать заражалку флешек и прочих девайсов в 1 файле, по дефолту авп как бы не сканит такие файлы wink.gif
да тут пздц какой-то ><
Ну вот какой понт юзать аву и ник такой же с русской буквой? Как будто по дате реги и постам разницы не видно ><
2wildshaman TC просто наверно хотел замаскировать немного свой мультиакк таким образом, не имея против настоящего wildshaman собственно ничего...
P.S. Вспомнилась атака клонов на ][ ... когда у каждого завсегдатая форума было по 2-3 клона. - вот это был хаос.
Последний раз редактировалось -=lebed=-; 28.05.2009 в 11:53..
2wildshaman TC просто наверно хотел замаскировать немного свой мультиакк таким образом, не имея против настоящего wildshaman собственно ничего...
P.S. Вспомнилась атака клонов на ][ ... когда у каждого завсегдатая форума было по 2-3 клона. - вот это был хаос.