Вирусы и Антивирусы.

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
kibernetics
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 949
Зарегистрирован: 03.05.2006 (Ср) 13:31
Откуда: Minsk

Сообщение kibernetics » 30.12.2007 (Вс) 13:44

Saturn.65
Не всегда вирусы это непременно инструменты призванные разваливать систему. Очень часто, а особенно в последнее время к вирусам уделяют особое значение. Их пишут серёзные программисты и зачастую по чьей-то коварной просьбе. Например, фирма-конкурент хотела бы знать, что и кому и как продаёт другая фирма (обычно это вирус-троян). Или номера каких-то счетов, паролей, иной информации...Причём, всё пишется так, чтобы не дать себя никак обнаружить. Я точно знаю, что на одном из китайских серваков лежал Каспер со встроенным в самого себя вирусом! Т.е., антивирус есть, и он детектит вирусы, но естественно, "своего" вируса не обнаруживает.
Под вирусом понимают как разрушение, так и сбор информации. К слову, информация это САМЫЙ дорогой товар.

П.С. единственный свой первый вирус я написал где-то в 1996 году, года мне нужно было спереть логин и пароль для входа в интернет у одной конторы, интернет который стоил тогда ахрененных денег. Ещё помню, что выход был через CompuServe. В итоге, из-за своих неумелых действий каким-то образом снёс безвозратно стоящий у них на компе Win95. Но, паролем-таки завладел. Хотя и недолго им пользовался. Вот такие вот мотивы могут быть у писателей вирусов. И вообще, это подсудное дело.

И еще мне интересно. как антивирусы вирус находят. Они что, код файла смотрят? Иной раз просто в блокноте код написан и то определяют.

обычно, в антивирусах есть базы данных с телами вирусов или их описании. Есть ещё, типа, эвристический анализ. Это когда вирус неизвестен, но антивирус определяет, что большое количество экзешников (длл-ок) имеет в своём теле ПОВТОРЯЮЩИЙСЯ код. Следовательно, антивирь полагает, что один и тот фрагмент в теле экзешника не что иное как вредоносный код.
Но повторюсь, в последнее время вирусописатели очень изворотливы. Например, код может быть в теле экзешника, но в каждом он может быть видоизменённым, чтобы не создавать эффект повторяемости. У Аваста есть так называемая VRDB(если не ошибаюсь) техника. Т.е. предварительно сканируется комп и собирается статистика на все исполняемые файлы, т.е. CRC(ну может ещё какие-то параметры). И в случае массового изменения структуры эекзешников подымается паника. Это означает, что даже если и нету в базе данных такого вируса заражение всё равно может быть зафиксировано.

BV
Thinker
Thinker
Аватара пользователя
 
Сообщения: 3987
Зарегистрирован: 12.09.2004 (Вс) 0:55
Откуда: Молдавия, г. Кишинёв

Сообщение BV » 31.12.2007 (Пн) 11:00

1. Это понятие такое же широкое, как понятие вирус. И нефиг давать мне ссылки на википедию. Я, перед тем как написать, подумал, может быть это я неточно понимаю термин "руткит". Зашёл именно на эту страницу и убедился, в том, что я понимаю это понятие так, как там написано.


Это понятие только для тебя "широкое", для остальных оно имеет вполне определённые рамки. И нефиг мне говорить "нефиг", не в аське общаемся.

Ага, значит ты всё-таки имел ввиду условную компиляцию. Что тогда мешает точно также писать на VB? А затем компилировать под разные платформы разными компиляторами?


Эм... Точно так же? Где ты видел программу на VB5-6 под PocketPC, например?
const char *out = "|*0>78-,+<|"; size_t cc = char_traits<char>::length(out);
for (size_t i=0;i<cc;i++){cout<<static_cast<char>((out[i]^89));}cout<<endl;

Saturn.65
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 543
Зарегистрирован: 13.10.2006 (Пт) 18:46

Сообщение Saturn.65 » 31.12.2007 (Пн) 16:38

Заодно под шумок и про файрвол. Все как к вирусам тема относится.
Расскажи Хакер про обход файрвола. В народе говорят, что их вроде как обходить умудряются. Я конечно своему файрволу доверяю. Но в принципе возможен обход или нет? Если только троян себя переименует в IE или в Опера. Файрволу все равно разрешение дано для выхода в свет этих программ.
Главное, ребята, сердцем не стареть...

kibernetics
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 949
Зарегистрирован: 03.05.2006 (Ср) 13:31
Откуда: Minsk

Сообщение kibernetics » 31.12.2007 (Пн) 18:50

BV
ну вот например под WindowsCE есть программы на VB

Nazarey
Продвинутый пользователь
Продвинутый пользователь
Аватара пользователя
 
Сообщения: 120
Зарегистрирован: 29.06.2007 (Пт) 0:04

Сообщение Nazarey » 31.12.2007 (Пн) 22:48

Saturn.65 писал(а):Заодно под шумок и про файрвол. Все как к вирусам тема относится.
Расскажи Хакер про обход файрвола. В народе говорят, что их вроде как обходить умудряются. Я конечно своему файрволу доверяю. Но в принципе возможен обход или нет? Если только троян себя переименует в IE или в Опера. Файрволу все равно разрешение дано для выхода в свет этих программ.

Кого ломать собрался?:)Не только обход,но и заражение самого файервола и антивируса.
И так,во всём,как хотите,чтобы люди поступали с вами,так и вы поступайте с ними...
Матфея 7:12

BV
Thinker
Thinker
Аватара пользователя
 
Сообщения: 3987
Зарегистрирован: 12.09.2004 (Вс) 0:55
Откуда: Молдавия, г. Кишинёв

Сообщение BV » 01.01.2008 (Вт) 13:02

ну вот например под WindowsCE есть программы на VB


Неужели? А ты не путаешь VB5-6 с VB.NET + Compact Framework?
const char *out = "|*0>78-,+<|"; size_t cc = char_traits<char>::length(out);
for (size_t i=0;i<cc;i++){cout<<static_cast<char>((out[i]^89));}cout<<endl;

kibernetics
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 949
Зарегистрирован: 03.05.2006 (Ср) 13:31
Откуда: Minsk

Сообщение kibernetics » 01.01.2008 (Вт) 13:10

BV писал(а):Неужели? А ты не путаешь VB5-6 с VB.NET + Compact Framework?

ну то, что я видел, вот:
Microsoft Windows CE Toolkit for Visual Basic 6.0
http://www.microsoft.com/Downloads/details.aspx?FamilyID=81460842-47cc-4ff2-9a19-4db96e212d32&displaylang=en

keks-n
Доктор VB наук
Доктор VB наук
Аватара пользователя
 
Сообщения: 2509
Зарегистрирован: 19.09.2005 (Пн) 17:17
Откуда: г. Москва

Сообщение keks-n » 01.01.2008 (Вт) 15:43

Там код на VBScript в итоге будет... И не будет работать под WM5+
Изображение

Debugger
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1667
Зарегистрирован: 17.06.2006 (Сб) 15:11

Сообщение Debugger » 01.01.2008 (Вт) 16:44

Мнение некоторых товарищей "меня никакой вирус не возьмёт, у меня антивирус" схоже с детским "я в домике". Это просто глупо, так как многие из них не обновляют базы (почему?) и у них на компьютере копошатся сотни их.
Технология обороны почти всегда хуже техники атаки. Сначала появился пистолет, потом - бронежилеты (а не наоборот). Сначало изобрели вирусы - а потом файервол.

Saturn.65
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 543
Зарегистрирован: 13.10.2006 (Пт) 18:46

Сообщение Saturn.65 » 01.01.2008 (Вт) 19:14

Nazarej писал(а):Кого ломать собрался?:)

Ну да. Я ломать?:D Просто интересен процесс обхода. Ведь все порты под контролем, как их обойдешь?
Главное, ребята, сердцем не стареть...

Lumen
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 841
Зарегистрирован: 03.12.2005 (Сб) 16:09
Откуда: Брянск

Сообщение Lumen » 02.01.2008 (Ср) 17:38

На васме были статьи про обход фаеров. Ms-Rem одну написал и ещё кто-то...

Пред.

Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex-бот и гости: 6

    TopList