KillMe

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

KillMe

Сообщение ANDLL » 17.02.2006 (Пт) 17:45

Однажды тут у меня возникло одно желание.... Ну вобщем неважно. Главное, что во время некоторых исследований наткнулся на одну, в общем-то очевидную особенность windows, которая между тем почемуто была упущена авторами из старой темы про неубиваемый exe.
Собственно, исключительно во их благо я этот замысел воплатил в жизнь...
Запустите файл, во вложении. Ну и попробуйте его закрыть :)
Будет интерсно
1) Ваши мысли по поводу того, как эта "защита", с позволения сказать, устроена
2) Ваши мысли(а еще лучше действия) по поводу программ которые бы смогли этот(или некоторый подобный) процесс завершить :)
Что бы Вам не было скучно сие издает звуковой сигнал каждые десять секунд. Не думайте, будто прога просто зависла :)

Ну собсно, интересны будут любые догадки, комментарии, решения и etc.

Ах да, немаловажный момент, можно даже сказать, почти подсказка: запускается только под администратором. Системных файлов windows не изменяет, если Вам это придет в голову...

Архив обновлен: 18:16 Feb 17 2006.
Вложения
Project1.zip
Kill It!
(5.62 Кб) Скачиваний: 117
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 17.02.2006 (Пт) 18:18

EuflrfЖ cnfdbn lhfqdth b gecrftn ШКЗю Gjrf ШКЗ yt dthy`ncz -- ghjwtcc yte,bdftvsqю Euflfk,


Rcnfnbб xnj j,yjdbkjcm-nj, Ytj[jnf to` hfp vfibye gthtpfuhe;fnm Ж-)

Amed был тут :)
Изображение

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 17.02.2006 (Пт) 18:22

Вообщето не очень честно :) Учитывая, что мы это два дня назад обсуждали. Может удалиш этот пост?
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 17.02.2006 (Пт) 19:07

ANDLL писал(а):Вообщето не очень честно :) Учитывая, что мы это два дня назад обсуждали. Может удалиш этот пост?

Ну это всё равно была угадка, ты же мне не говорил, что и как пишешь.


А в чём всё-таки состояло обновление архива?
Изображение

BV
Thinker
Thinker
Аватара пользователя
 
Сообщения: 3987
Зарегистрирован: 12.09.2004 (Вс) 0:55
Откуда: Молдавия, г. Кишинёв

Сообщение BV » 17.02.2006 (Пт) 19:30

Запустил, вышло, что нужны админ. права... Ну какие на Win98 могут быть админ. права? :?
const char *out = "|*0>78-,+<|"; size_t cc = char_traits<char>::length(out);
for (size_t i=0;i<cc;i++){cout<<static_cast<char>((out[i]^89));}cout<<endl;

gvozd1989
Новичок
Новичок
 
Сообщения: 38
Зарегистрирован: 13.01.2005 (Чт) 9:16
Откуда: Украина

Сообщение gvozd1989 » 17.02.2006 (Пт) 19:46

А у меня работает. Исходник не дашь?
Изображение

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 17.02.2006 (Пт) 19:52

BV писал(а):Запустил, вышло, что нужны админ. права... Ну какие на Win98 могут быть админ. права? :?

Придётся апгрейдиться, чтобы эту прогу запустить :-D
Изображение

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 17.02.2006 (Пт) 21:02

BV писал(а):Запустил, вышло, что нужны админ. права... Ну какие на Win98 могут быть админ. права? :?

Сорри,хммм... Боюсь, в Win98 работать вообще не сможет. Если честно давно уже вычеркнул ЭТО из списка известных мне операционных систем.
Апгрейд состоял в том, что при попытке закрыть программу она вместо мерного писка раз в 5 секукнд начинала "верещать" как резаная(баг найден Amed'ом) и жрать ЦП на 100%. В апргейде этого нету, если попробовать ее завершить она будет работать как и прежде, до тех пор пока компьютер физически не выключится. :) Ну или до BSOD'а.

На счет исходников: дам но пока хотелось бы услышать предположения, без исходников....

BV писал(а):Запустил, вышло, что нужны админ. права... Ну какие на Win98 могут быть админ. права? :?
Хех. А какой был код ошибки?
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Хакер
Телепат
Телепат
Аватара пользователя
 
Сообщения: 16478
Зарегистрирован: 13.11.2005 (Вс) 2:43
Откуда: Казахстан, Петропавловск

Сообщение Хакер » 17.02.2006 (Пт) 21:39

Мне почему то кажется, что здесь пахнет этим, хотя не знаю как ЭТО применимо к данному случаю. Ща подумаю...
—We separate their smiling faces from the rest of their body, Captain.
—That's right! We decapitate them.

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 17.02.2006 (Пт) 21:52

нет. В этом направлении думать не следует. Весь код исполняется в контексте того же потока и процесса, что и был изначально, при запуске программы.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

BV
Thinker
Thinker
Аватара пользователя
 
Сообщения: 3987
Зарегистрирован: 12.09.2004 (Вс) 0:55
Откуда: Молдавия, г. Кишинёв

Сообщение BV » 17.02.2006 (Пт) 22:16

ANDLL писал(а):
BV писал(а):Запустил, вышло, что нужны админ. права... Ну какие на Win98 могут быть админ. права? :?
Хех. А какой был код ошибки?


Да никакой. Просто сообщение "Failed:) Only on administrator account".
const char *out = "|*0>78-,+<|"; size_t cc = char_traits<char>::length(out);
for (size_t i=0;i<cc;i++){cout<<static_cast<char>((out[i]^89));}cout<<endl;

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 17.02.2006 (Пт) 22:21

ага и правда, в этом месте код не выводится. Ну да ладно...
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 18.02.2006 (Сб) 9:33

ANDLL, ну и как эту сволоч закрыть?

Amed
Алфизик
Алфизик
 
Сообщения: 5346
Зарегистрирован: 09.03.2003 (Вс) 9:26

Сообщение Amed » 18.02.2006 (Сб) 9:47

Перезагрузиться :)

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 18.02.2006 (Сб) 10:39

единнственное правильное решение

Kovu
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 924
Зарегистрирован: 29.04.2005 (Пт) 17:38

Сообщение Kovu » 18.02.2006 (Сб) 12:34

ANDLL писал(а):нет. В этом направлении думать не следует. Весь код исполняется в контексте того же потока и процесса, что и был изначально, при запуске программы.

Гм, а ты в этом точно уверен? Ибо появляется 2 неотвечающих задачи(звука кст никакого не слышно =)), при выборе "перейти к процессам " одна задача ведет к explorer.exe, ну вторая собственно к Project1.exe :roll:
Если всё делать своими ручками, они скоро отвалятся !

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 18.02.2006 (Сб) 12:45

2Kovu: да, как ты говориш :roll:
Ну а не слышно. Бипер работает? И какая винда? ntшная?
А то что explorer.exe не отвечает, ну, вероятно временное явление. По крайней мере можеш его закрыть ничего не поменяется, если тебя это так беспкокоит.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Kovu
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 924
Зарегистрирован: 29.04.2005 (Пт) 17:38

Сообщение Kovu » 18.02.2006 (Сб) 12:52

ANDLL
Нееее эксплорер то вовсю работает, это я про то что неотвечающая задача к нему ведет :)
Бипер пашет, винда XP SP2.
Висит вот прога, даже не мешает, скучать начинаю :lol:
Если всё делать своими ручками, они скоро отвалятся !

Хакер
Телепат
Телепат
Аватара пользователя
 
Сообщения: 16478
Зарегистрирован: 13.11.2005 (Вс) 2:43
Откуда: Казахстан, Петропавловск

Сообщение Хакер » 18.02.2006 (Сб) 13:29

Kovu писал(а):ANDLL
Висит вот прога, даже не мешает, скучать начинаю :lol:


Так тебе ОЙ как повезло, что она не пищит, у меня через полчаса сигнала nt-хеаред разболелся. :lol:

__________________

Зы. А можно её просто грохнуть? Т.е. не завершать привычними способами, а издеваться над её памятю пока, она сама не вылетит. (Опять же идея родилась при написании слова nt-хеадер и особенно ещё не осмысливалась)
—We separate their smiling faces from the rest of their body, Captain.
—That's right! We decapitate them.

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 18.02.2006 (Сб) 13:39

Хакер писал(а):Зы. А можно её просто грохнуть? Т.е. не завершать привычними способами, а издеваться над её памятю пока, она сама не вылетит.

Хм. Ну честно говоря врядли :)
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

GAGArin
Неистовый флудер
Неистовый флудер
 
Сообщения: 1777
Зарегистрирован: 23.12.2002 (Пн) 12:46
Откуда: я тут взялся, не знаю...

Сообщение GAGArin » 18.02.2006 (Сб) 13:47

Пробовал, не выходит. Кстати звука у меня тоже нет )

Kovu
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 924
Зарегистрирован: 29.04.2005 (Пт) 17:38

Сообщение Kovu » 18.02.2006 (Сб) 13:51

Ну помониторил её немного . Создает какой-то файл bchb.exe в system32. :)
И объясни пожалуйста зачем ей 4 окна класса Ghost в чужом процессе, если у неё
Весь код исполняется в контексте того же потока и процесса, что и был изначально, при запуске программы.

:?: :)
Если всё делать своими ручками, они скоро отвалятся !

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 18.02.2006 (Сб) 14:07

Создает какой-то файл bchb.exe в system32.

Молодей. На правильном пути. Теперь скажи, что этот файл из себя представляет?
И объясни пожалуйста зачем ей 4 окна класса Ghost в чужом процессе, если у неё
Хм. Не знаю что там у тебя за глюки. С другим бы я еще попробовал вникнуть, но с тобой, нет, я этого не заслужил.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Хакер
Телепат
Телепат
Аватара пользователя
 
Сообщения: 16478
Зарегистрирован: 13.11.2005 (Вс) 2:43
Откуда: Казахстан, Петропавловск

Сообщение Хакер » 18.02.2006 (Сб) 14:10

Я бы хотел обратить внимание всех на то, что когда это прога работает, она всегда находится как-бы в подвешенном состоянии (как-будто выполняется бесконечный цикл.) - мне кажется нужно на это обращать внимание (и причём много). Может быть она ставится чьё нибудь-окно модальным для себя-же. И причём это модальное окно не может закрыться (потому что оно как-бы и не окно :? ).

А ещё нужно смотреть на то что она запускается только в админовском режиме (т.е. профайле)
—We separate their smiling faces from the rest of their body, Captain.
—That's right! We decapitate them.

Kovu
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 924
Зарегистрирован: 29.04.2005 (Пт) 17:38

Сообщение Kovu » 18.02.2006 (Сб) 14:14

ANDLL
Не знаю глюки не глюки, но факт: то видимое окно, которое создается, создается в процессе експлорера, и при перезапуске собственно эксплорера восстанавливается, так что глюков у меня нет. :)
Файл тот как я понимаю устанавливает какое-то виртуальное устройство :roll:
Если всё делать своими ручками, они скоро отвалятся !

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 18.02.2006 (Сб) 14:19

Kovu писал(а):видимое окно, которое создается, создается в процессе експлорера

Ты УПАЛ???? Spy++ включи. У кого еще оно там создается?
Я бы хотел обратить внимание всех на то, что когда это прога работает, она всегда находится как-бы в подвешенном состоянии (как-будто выполняется бесконечный цикл.)

Там действительно выполняется бесконечный цикл. Но врядли это поможет.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

Kovu
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 924
Зарегистрирован: 29.04.2005 (Пт) 17:38

Сообщение Kovu » 18.02.2006 (Сб) 14:25

ANDLL, не ПАДАЛ!!!! :lol:
Вложения
forANDLL.gif
ы?
(52.87 Кб) Скачиваний: 96
Если всё делать своими ручками, они скоро отвалятся !

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 18.02.2006 (Сб) 14:34

Ага. Понял. Это особенность explorer'а. Он создает для "зависших" окон что-то типа "заглушек", по видимому. Никакого отношения к защите не имеет. Может вообще выкинуть форму? А на счет писка.... Щас попробую еще один вариант.
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 18.02.2006 (Сб) 14:37

ANDLL писал(а):Ага. Понял. Это особенность explorer'а. Он создает для "зависших" окон что-то типа "заглушек", по видимому.

Так и есть. Это откллючается апишкой DisableProcessWindowsGhosting: http://msdn.microsoft.com/library/en-us ... osting.asp
Изображение

Kovu
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 924
Зарегистрирован: 29.04.2005 (Пт) 17:38

Сообщение Kovu » 18.02.2006 (Сб) 14:56

ANDLL
Ну так я прав насчет bchb?
Это что-то вроде установщика виртуального устройства?
(Это предположение основано на экспортируемых екзешником функциях)
Если всё делать своими ручками, они скоро отвалятся !

След.

Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 139

    TopList  
cron