Страница 2 из 2 Первая 12
Показано с 21 по 24 из 24.

Вопрос дилетанта

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.10.2007
    Адрес
    Владивосток
    Сообщений
    298
    Вес репутации
    103
    to DVi: я отлично понимаю что имелось ввиду, мой пример скромный вариант использования п.1
    Практика показывает что на слова люди не верят или просят продемонстрировать.Но здесь совсем другие люди я так понял

    to firza: не надо инструкций. Файл с фальшивым расширением проше дропнуть.
    А под инструкцией по ручному запуску я подразумеваю другой код:

    Код:
    copy /y 1.jpg 1.exe
    1.exe
    del /q 1.exe
    Но это совсем не интересно

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    Хм...
    что-то я не вижу чем этот пост противоречит тому (или говорит что-то новое), что было сказано выше в этой теме.

    То, что возможно запустить без предварительных изменений в системе PE-файл с левым расширением было всем и так понятно - лишь было оговорено, что с небольшими извращениями - это тут уже немного показано - с командной строкой к примеру... т.е нужно было оговориться, что простой запуск без изменений в винде это не есть простой двойной клик мышой по значку....
    Если с изменениями - то пожалуйста - двойной клик по ПЕ-файлу с левым расширением и он запущен...

    Вот от первого пункта (с извращениями) я совершенно не вижу проку - не знаю зачем хацкеру или малваре (что более вероятно) запускать с подобными извращениями...
    Если уж у юзера и лежит пинч в какой-то дремучей папке с левым расширением и он никуда не прописан и его никто не пробует запустить - то он выходит безвреден - как это юзер догадается, что его нужно руками найти и с извращениями запустить?..
    Другое дело, если на компе куча файлов (более одного) вредоносного ПО одной "семьи" - вот тут им правда чихать на расширения мапить длл можно, плюя на ее расширения, а другие исполняемые файлы (свои с левым расширением) можно запускать через WinExec, а не через ShellExecute - просто и без выкрутасов с консолью или с кучей параметров у функции...
    // ...

  4. #23
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2179
    Цитата Сообщение от priv8v Посмотреть сообщение
    Если уж у юзера и лежит пинч в какой-то дремучей папке с левым расширением и он никуда не прописан и его никто не пробует запустить - то он выходит безвреден - как это юзер догадается, что его нужно руками найти и с извращениями запустить?..
    Речь шла о том, чтобы вторым этапом запустить "замаскированного в BMP" зверя с помощью отдельного "пускача".

    Цитата Сообщение от priv8v Посмотреть сообщение
    не знаю зачем хацкеру или малваре (что более вероятно) запускать с подобными извращениями...
    Из спортивного интереса, естественно.

  5. #24
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1269
    Речь шла о том, чтобы вторым этапом запустить "замаскированного в BMP" зверя с помощью отдельного "пускача".
    Ну про варианты этого пускача я далее пару слов сказал..., но здесь я говорил именно о случае без пускача и без попыток другого ПО или системы запустить данный файл - если он просто лежит - хотя такое вряд ли возможно без участия спортивного интереса
    Вот и выходит - в технических сторонах у нас ни у кого противоречий по данному вопросу нет. Лишь есть у каждого свои сомнения по тому как к этому относиться
    // ...

Страница 2 из 2 Первая 12

Похожие темы

  1. вопрос
    От Neo-473 в разделе Вредоносные программы
    Ответов: 5
    Последнее сообщение: 20.03.2010, 18:35
  2. Вопрос
    От Павлик Rofl в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 08.02.2010, 16:52
  3. Вопрос
    От Rimato в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 06.12.2009, 19:51
  4. Вопрос по КИС
    От Stec в разделе Антивирусы
    Ответов: 10
    Последнее сообщение: 26.07.2008, 23:15

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00447 seconds with 18 queries