ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

14.03.2010, 14:28
|
|
Banned
Регистрация: 02.03.2010
Сообщений: 16
Провел на форуме: 250477
Репутация:
1
|
|
Сообщение от altblitz
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.
встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.
вот я отом и имею ввиду 
|
|
|

14.03.2010, 15:17
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Сообщение от altblitz
с точностью до наоборот и с некоторыми условиями,
а именно - такой троян должен быть заточен под конкретное приложение,
которым и будет открыт видео-файл.
встречались репорты о вирусах, встроенные в медиа-файлы,
и при исполнении их в плейере вызывали побочные эффекты.
Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.
Сообщение от BrainDeaD
не факт. если найти правильную уязвимость в самом формате, то шанс есть. достаточно вспомнить jpeg-сплоит пару лет назад.
джипег сплоент?О_О трололо(
http://virusinfo.info/showthread.php?t=1283
Совсем недавно 
|
|
|

14.03.2010, 15:25
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
Сообщение от wildshaman
джипег сплоент?О_О трололо(
поумничал? а тепер почитай, "троло".
_http://www.microsoft.com/technet/security/Bulletin/MS04-028.mspx
_http://www.google.com/search?hl=en&client=opera&hs=G86&rls=en&q=jpeg+exp loit&btnG=Search&aq=f&aqi=&aql=&oq=
|
|
|

14.03.2010, 16:32
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от wildshaman
Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.
есть плейер - с некорректной отработкой встроенной ошибки в файле.
есть файл - с ошибкой.
все остальное - высосанная из пальца демагогия.
|
|
|

14.03.2010, 13:40
|
|
Познающий
Регистрация: 23.08.2008
Сообщений: 95
Провел на форуме: 585487
Репутация:
45
|
|
Да нет парни я про то что бы avi файл переименовать в .txt и туда всунуть код трояна потом опять в .avi сделать и при открытии видео идет и троян как бы открываться типо того что-то))
попробуй, если получеццо - отпишешь. хД
|
|
|

14.03.2010, 13:43
|
|
Banned
Регистрация: 13.12.2009
Сообщений: 44
Провел на форуме: 360046
Репутация:
43
|
|
возможно склеить avi с вирусом, к примеру с vbs скриптиком)
на hackersoft есть джойнеры, поискать надо просто.
|
|
|

14.03.2010, 13:54
|
|
Участник форума
Регистрация: 24.02.2006
Сообщений: 206
Провел на форуме: 2735257
Репутация:
103
|
|
Сообщение от [extas-y]
возможно склеить avi с вирусом, к примеру с vbs скриптиком)
на hackersoft есть джойнеры, поискать надо просто.
Объясните мне дураку как тогда это будет работать?
Вот как программа что запускает видео запустит vbs ?
По сути дела все эти .avi,.mp3,.jpg и т.д это всего лишь тупо набор битов который без программ что их могут интерпретировать ничего не значат!
|
|
|

14.03.2010, 13:46
|
|
Участник форума
Регистрация: 27.02.2007
Сообщений: 117
Провел на форуме: 2042431
Репутация:
64
|
|
нельзя прилепить к avi и к mp3 вирус.
|
|
|

14.03.2010, 13:59
|
|
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
Провел на форуме: 1391667
Репутация:
112
|
|
на хакерсофте никогда джоинеры не выкладывали? ((
avi + exe != avi
|
|
|

14.03.2010, 14:00
|
|
Banned
Регистрация: 13.12.2009
Сообщений: 44
Провел на форуме: 360046
Репутация:
43
|
|
создаётся исполняемый файл exe, и с ним запукаеться одновременно vbs и jpg (к примеру)
а у exe можно смнить иконку, и он не палиться особо.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|