ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

14.03.2010, 15:44
|
|
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме: 3516666
Репутация:
439
|
|
не съезжай.
1) где я сказал "недавно"?
2) нашли его в 2004, а шумел он ещё пару лет. ну а мне 3-4 года - пара лет.
3) ты трололокал не с "пару лет назад", а с "джпег-сплоент", так что съезд не засчитан.
просто не ляпай, не зная, и умей иногда признавать свою неправоту.
|
|
|

14.03.2010, 15:53
|
|
Постоянный
Регистрация: 29.10.2008
Сообщений: 306
Провел на форуме: 1819761
Репутация:
180
|
|
Вредоносный код можно внедрить в файлы любого формата при наличии уязвимости, позволяющей его выполнить, в программе, обрабатывающей этот формат.
|
|
|

14.03.2010, 16:14
|
|
Участник форума
Регистрация: 12.06.2009
Сообщений: 108
Провел на форуме: 1382717
Репутация:
54
|
|
Сообщение от Kusto
вы чего в самом деле? насколько я помню существует всего два расширения для исполняемых файлов exe и .scr (мож чегото упустил)
упустил 
pif, com, bat
|
|
|

14.03.2010, 16:32
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от wildshaman
Такое вохможно лишь при наличии багов в этих самых проигрывателях - зиродей сплойты юзают эти баги (переполнение буфера etc).
Без надичия сплойта такое осуществить невозможно.
Да и где шанс, что у юзера будет именно тот проигрыватель именно той версии?
Вердикт - невохможно.
есть плейер - с некорректной отработкой встроенной ошибки в файле.
есть файл - с ошибкой.
все остальное - высосанная из пальца демагогия.
|
|
|

14.03.2010, 19:28
|
|
Новичок
Регистрация: 14.12.2009
Сообщений: 0
Провел на форуме: 31171
Репутация:
0
|
|
Можно встроить вирус в кодак на Windows Media Player об этом даже на хабре недавно писали: http://habrahabr.ru/blogs/infosecurity/86221/
Ну а в остальном: код в avi фале выполнится только если программа, которая открывает этот avi файл из-за какого-то бага выполнит этот код, чем-то напоминает инъекции в вебе. Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.
Но avi или другие форматы вполне можно использовать для скрытого хранения и передачи какой-либо информации, в том числе и тела вируса, но все-равно нужен исполняемый файл, который все это дело запустит.
Последний раз редактировалось Greck; 14.03.2010 в 19:33..
|
|
|

14.03.2010, 20:37
|
|
Познающий
Регистрация: 26.07.2009
Сообщений: 31
Провел на форуме: 2428665
Репутация:
92
|
|
а исполняемый файл посылай уже следом склеенным с чем-то и все)
|
|
|

14.03.2010, 21:22
|
|
Постоянный
Регистрация: 29.10.2008
Сообщений: 306
Провел на форуме: 1819761
Репутация:
180
|
|
Сообщение от Greck
Но о таких уязвимостях я давно не слышал, а самому ее найти - это что-то из рода научной фантастики.
Переполнение буфера - достаточно распространенная уязвимость. И почему фантастика? Регулярно находят уязвимости в софте.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|