ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 26.02.2010, 15:07
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от slesh  
нуда, банальный хук в ядре на запуск процесса.
Если процесса нет в базе или изменилась его CRC то спрашивать у юзверя разрешение.

Такую софтину писать 2-3 часа от силы.
Бгг, а если шеллкод тупо сохранит файл на винт и зарегает его как сервис \ тупо в автозагрузку?
CreateFile и подобные можно так же обойти, создав поток в чужом процессе, который доделает всю грязную работу.
Собственно и блокировку загрузки с инета тем же способом можно обойти.

Последний раз редактировалось BlackSun; 26.02.2010 в 15:10..
 
Ответить с цитированием

  #22  
Старый 26.02.2010, 15:17
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 BlackSun
1) где ты видел такие шелкоды?
2) рано или поздно файл всё равно запустится.
3) не нужно забывать про всеми не любимый DEP )

Ну и то что прописаться в автозагрузку - тут уже всякие антивири с проактивками в руки )

А вообще COMODO тож бесплатный и имеет одну из самых лучших проактивок, которая жестоко надоедает ))
 
Ответить с цитированием

  #23  
Старый 26.02.2010, 15:40
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
1) где ты видел такие шелкоды?
Нигде) Они сейчас совершенно не актуальны.
 
Ответить с цитированием

  #24  
Старый 26.02.2010, 17:32
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

Цитата:
Сообщение от slesh  
2) рано или поздно файл всё равно запустится.
ага, только если он запустится раньше вашего ср**ого антивируса то такой антивирус бесполезен.

кстати не уверен что эта прога будет спрашивать пользователя при запуске каждого приложения другим приложением.
кроме того, подмену системных библиотек никто не отменял.

это все мое мнение - мнение человека, никогда не занимавшегося разработкой вирей, просто разбираюсь в системном программировании. а сколько идей предложит любой даже начинающий вирусописатель с опытом?
 
Ответить с цитированием

  #25  
Старый 26.02.2010, 17:33
Mr.Replica
Участник форума
Регистрация: 18.05.2010
Сообщений: 215
Провел на форуме:
2972711

Репутация: 92
По умолчанию

Странно,а у каспера разве нет данной функции о_О
 
Ответить с цитированием

  #26  
Старый 26.02.2010, 19:39
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

2 vvs777 Если творчески подойти, то можно что угодно написать и как угодно.
Накрайняк следить тока за браузерами, когда они какимлибо образом хотят создать или изменить исполняемый файл.
 
Ответить с цитированием

  #27  
Старый 26.02.2010, 23:31
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
Для установки на жесткий диск компьютера любого ПО из Интернета требуется получить разрешение пользователя.
Так должно быть и есть в нормальных операционных системах. По дефолту.
 
Ответить с цитированием

  #28  
Старый 27.02.2010, 16:50
superboy4
Banned
Регистрация: 17.07.2007
Сообщений: 179
Провел на форуме:
816011

Репутация: 23
Отправить сообщение для superboy4 с помощью ICQ
По умолчанию

Отличная новость побольше бы таких
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Введение в Symfony Framework gibson Авторские статьи 1 30.04.2009 11:15
Программы для работы с железом. Часть I – настройка видеокарт _GaLs_ Аппаратное обеспечение 2 20.12.2006 01:18
ОТЛИЧНАЯ СТАТЬЯ - "Как заметать следы" foreva Чужие Статьи 8 07.02.2005 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ