Страница 16 из 53 Первая ... 612131415161718192026 ... Последняя
Показано с 301 по 320 из 1042.

AVZ 4.30

  1. #301
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Jef239 Посмотреть сообщение
    "Для знатоков штучка" (с) Жванецкий
    Ну под ассоциативой памятью я именно StringList и имел ввиду. Но кто же знал, что они у тебя есть???? Ты что, почти полный Object Pascal 2.0 сделал? ...
    А в хелпе есть про это???
    ....
    Интересно, а зачем редактор СКРИПТА трогает драйвер?
    1:03:26 Разрешить AVZ_SE.EXE Изменение критического объекта системы F:\WINNT\system32\Drivers\ujy1njmz.sys
    Про стрингс в хелпе сказано, про массивы - нет, надо дописать. Движок там покупной - я взял готовый от создателя FastReports, здраво полагая, что если возьму свой - буду больше движком заниматься, чем его функционалом Но применил я движок больше как парсер скрипта ... со временем может и свой воткну.
    Редактор скрипта может по инерции шалить с драйверами - он сделан из урезанной версии ядра AVZ, скрипт то выполнить он не может но некоторые остаточные эффекты могут быть

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #302
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Про стрингс в хелпе сказано, про массивы - нет, надо дописать.
    Хорошо бы полное описание движка включить. Например, я просто не понимаю, есть ли там Try Except. И можно ли описывать свои классы.

    Ещё. Олег, ну пожалуйста, преобразуй выдачу сообщений в выставление Selected в окне редактора скриптов. То есть разобраться, где именно он говорит про ошибку и что не умеет - КРАЙНЕ сложно. Похоже, что не умеет начальные значения переменных делать, но об этом опять-таки нигде ненаписано.

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Движок там покупной - я взял готовый от создателя FastReports, здраво полагая, что если возьму свой - буду больше движком заниматься, чем его функционалом
    Правильно рассудил. Offtopic: У нас была задача - сделать генерацию кода и под 80186 (16-битный код, промышленный контроллер) и под win32. Потому о покупном движке даже не думали. Зато там только выражения, If и for. Но зато - именно генерация бинарного кода.

  4. #303
    Junior Member Репутация
    Регистрация
    29.07.2008
    Сообщений
    4
    Вес репутации
    62
    Народ объясните, после запуска утилиты AVZ, в графе потенциальных уязвимостей есть такое место: >> Безопасность: разрешен автозапуск программ с CDROM, что это значит если я отключил автозагрузку со всех носителей.

  5. #304
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    Есть такой особый параметр у драйвера CD-ROM

  6. #305
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MiStr
    Регистрация
    10.07.2007
    Сообщений
    112
    Вес репутации
    214
    По ходу своего обучения появилось несколько предложений:

    1. После исследования системы создаются два архива virusinfo_syscure.zip и virusinfo_syscheck.zip. В них содержатся файлы с одинаковыми именами - avz_sysinfo.htm. При распаковке архивов возникает конфликт имён. Предлагаю делать разные имена.
    Да, я понимаю, что можно открывать протоколы и непосредственно из архива. Но это дело принципа.

    2. Было бы очень удобно, если в протоколе рядом с Карантин, Удалить и т.п. была бы кнопка Google, после нажатия на которую открывалась бы новая вкладка в браузере с результатами поиска по полному пути файла либо только по его имено (тут надо подумать, как лучше).
    А то надоедает каждый раз копировать имя (или путь), открывать Google и нажимать Поиск.

  7. #306
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    998
    Цитата Сообщение от MiStr Посмотреть сообщение
    По ходу своего обучения появилось несколько предложений:


    2. Было бы очень удобно, если в протоколе рядом с Карантин, Удалить и т.п. была бы кнопка Google, после нажатия на которую открывалась бы новая вкладка в браузере с результатами поиска по полному пути файла либо только по его имено (тут надо подумать, как лучше).
    А то надоедает каждый раз копировать имя (или путь), открывать Google и нажимать Поиск.
    Не разу ещё не копировал По моему это зависит от настороек используемого браузера Достаточно выделить нужное и нажать правой кнопкой, выбрать поисковик.

    http://virusinfo.info/attachment.php...0&d=1218357629

  8. #307
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от MiStr Посмотреть сообщение
    По ходу своего обучения появилось несколько предложений:

    1. После исследования системы создаются два архива virusinfo_syscure.zip и virusinfo_syscheck.zip. В них содержатся файлы с одинаковыми именами - avz_sysinfo.htm. При распаковке архивов возникает конфликт имён. Предлагаю делать разные имена.
    Да, я понимаю, что можно открывать протоколы и непосредственно из архива. Но это дело принципа.

    2. Было бы очень удобно, если в протоколе рядом с Карантин, Удалить и т.п. была бы кнопка Google, после нажатия на которую открывалась бы новая вкладка в браузере с результатами поиска по полному пути файла либо только по его имено (тут надо подумать, как лучше).
    А то надоедает каждый раз копировать имя (или путь), открывать Google и нажимать Поиск.
    1. Статичные имена файлов позволяют автоматизировать автоанализ протолоколов, обычно лог открывается прямо из архива и проблем никаких нет
    2. А какой смысл хелперу искать в Google что-то ?! В большинстве случаев подобный поиск ничего вразумительного не дает - он дает кучу мусора, ссылок на разные противоречивые логи и описания. Крайне просто сделать выводы без привлечения поисковиков - на основании местоположения файла, его имени, размера, атрибутов, даты создания и характерных сообщений эвристики в логе - всеравно по сути все подозрительное и неопознаное нужно карантинить для изучения и вынесения точного вердикта.

  9. #308
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    2. А какой смысл хелперу искать в Google что-то ?! В большинстве случаев подобный поиск ничего вразумительного не дает - он дает кучу мусора
    Мусор, между прочим сегодня- очень прибыльный товар . А искать в Гугле очень даже имеет смысл. Например имеется файл: %system%\adadfafas.dll , Гугл о нем не знает ничего, и это уже повод его заподозрить, и даже с высокой вероятностью утверждать. что это зловред. Если же Гугл дает ссылки на
    разные противоречивые логи и описания.
    имеет смысл просмотреть некоторые из них, т.к. они очень часто находятся в ВИ или в форуме Касперского.
    Хорошая база поиска по CLSID есть напр. на www.castlecops.com.

    Нужно ли включать поисковики в лог, как предлагает MiStr - не уверен. Не потому что оно бесполезно, а просто страница будет только в мониторах 16:9 полностью видна

    edit: а вот еще интересная информация от уважаемого drongo: http://virusinfo.info/showthread.php?t=27836
    Последний раз редактировалось Rene-gad; 10.08.2008 в 14:56.

  10. #309
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MiStr
    Регистрация
    10.07.2007
    Сообщений
    112
    Вес репутации
    214
    Цитата Сообщение от drongo Посмотреть сообщение
    Не разу ещё не копировал По моему это зависит от настороек используемого браузера Достаточно выделить нужное и нажать правой кнопкой, выбрать поисковик.
    Действительно, я почему-то не заметил соответствующей функции.

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    1. Статичные имена файлов позволяют автоматизировать автоанализ протолоколов, обычно лог открывается прямо из архива и проблем никаких нет
    Да, протокол открывается без проблем прямо из архива. Но я все архивы, содержащие протоколы, разархивирую, поскольку не люблю при открытии лишний раз нажимать мышкой в открывшемся окне программы-архиватора.

    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    2. А какой смысл хелперу искать в Google что-то ?! В большинстве случаев подобный поиск ничего вразумительного не дает - он дает кучу мусора, ссылок на разные противоречивые логи и описания. Крайне просто сделать выводы без привлечения поисковиков - на основании местоположения файла, его имени, размера, атрибутов, даты создания и характерных сообщений эвристики в логе - всеравно по сути все подозрительное и неопознаное нужно карантинить для изучения и вынесения точного вердикта.
    Есть много причин. Надеюсь, их не нужно все перечислять. Необходимость в функции, которую я предложил, частично отпала (см. начало моего сообщения).

  11. #310
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от MiStr Посмотреть сообщение
    Но я все архивы, содержащие протоколы, разархивирую, поскольку не люблю при открытии лишний раз нажимать мышкой в открывшемся окне программы-архиватора.
    И проводник и FAR и ещё много кто умеют входить в архивы как в папки.

  12. #311
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MiStr
    Регистрация
    10.07.2007
    Сообщений
    112
    Вес репутации
    214
    У меня проводник не может входить в архивы, как в папки. У меня архиватор 7-Zip и Windows Vista.

  13. #312
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от MiStr Посмотреть сообщение
    У меня проводник не может входить в архивы, как в папки. У меня архиватор 7-Zip и Windows Vista.
    Откройте Проводник, щелкните правым мышем по архиву, Открыть как... ZIP-компримированную папку (за точность перевода не ручаюсь, поэтом у даю картинку в аттаче)
    Последний раз редактировалось Rene-gad; 18.07.2009 в 19:21.

  14. #313
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Откройте Проводник, щелкните правым мышем по архиву, Открыть как... ZIP-компримированную папку (за точность перевода не ручаюсь, поэтом у даю картинку в аттаче)
    По-русски это будет "Открыть с помощью."-"Сжатые ZIP-папки".

    Но можно проще - правая кнопка мыши и пункт "Проводник" (второй сверху).

  15. #314
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    867
    Цитата Сообщение от MiStr Посмотреть сообщение
    Действительно, я почему-то не заметил соответствующей функции.
    Например в опере: выделяем текст -> правой кнопкой мыши -> "Поиск" или "Поиск с помощью"

  16. #315
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Например в опере: выделяем текст -> правой кнопкой мыши -> "Поиск" или "Поиск с помощью"
    И в Лисе похоже

  17. #316
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MiStr
    Регистрация
    10.07.2007
    Сообщений
    112
    Вес репутации
    214
    Есть оператор DeleteFileMask. А почему нет QuarantineFileMask? Получается, что файлы по маске можно только удалять, а закарантинить нельзя. Неужели не было прецедентов?

  18. #317
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от MiStr Посмотреть сообщение
    Есть оператор DeleteFileMask. А почему нет QuarantineFileMask? Получается, что файлы по маске можно только удалять, а закарантинить нельзя. Неужели не было прецедентов?
    Почему нельзя - оператор помещения файла в карантин QuarantineFile поддерживает поиск по маскам, см. доку: http://www.z-oleg.com/secur/avz_doc/...antinefile.htm
    Просто в случае с удалением файлов для удаления по маске вводился особый оператор ввиду опасности данного удаления, с карантином такой опасности нет.

  19. #318
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1267
    если пробовать что-то искать в гугле из лога авз, то скорее всего мы попадем сюдаже - на ВИ.


    то Олег:
    Олегу Вас очень хорошая и серьезная тулза, но в бочку меда хорошую ложку дегтя добавляет большое кол-во опечаток в файле version.txt в архиве с прогой. Опечаток очень много - режут глаза. На новенького произведут впечатление, что автору "пофиг" на тулзу, да и сама тулза не стоит внимания. Сам знаю, что это не так. Но лучше будет все-таки без опечаток в описаниях версий.*

    *имеются в виду опечатки в обычных словах, а не в терминах - в них орфография гуляет - слова т.к новые и заимствованные.
    Последний раз редактировалось priv8v; 13.08.2008 в 10:24. Причина: исправил

  20. #319
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1267
    Возможно, где-то эти вопросы уже поднимались, но я не нашел. Поэтому спрошу. Если подобное обсуждалось, то дайте ссылку и не пинайте ногами.

    При чтении справки про АВЗгуард увидел следующее:
    Создание файлов с расширениями *.exe, *.dll, *.sys, *.ocx, *.scr, *.cpl, *.pif, *.bat, *.cmd на любом диске
    (это запрещяется недоверенным приложениям)

    Возникает ряд вопросов:
    1). Почему заданы конкретные расширения (ведь практически любое расширение может "прятать" за собой исполняемый файл? Почему так их немного и нету, например, расширений *.com, *.inf
    2). А как насчет записи в файл или модификация других файлов? (например модификация pe-файлов, *.ini-файлов и т.д - не суть важно каких именно)

    ...и еще:
    если из справки копировать текст (выделить мышкой текст, вызвать контекстное меню и в нем выбрать соответствующий пункт) и затем вставлять в какой-либо, допустим, текстовый редактор, то вместе с текстом вставляется еще и следующее:

    AVZ, (C) Зайцев О.В., http:
    ...почему нету url-адреса?..
    с ним было-бы лучше
    Последний раз редактировалось priv8v; 13.08.2008 в 10:40.

  21. #320
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от priv8v Посмотреть сообщение
    Возможно, где-то эти вопросы уже поднимались, но я не нашел. Поэтому спрошу. Если подобное обсуждалось, то дайте ссылку и не пинайте ногами.

    При чтении справки про АВЗгуард увидел следующее:

    (это запрещяется недоверенным приложениям)

    Возникает ряд вопросов:
    1). Почему заданы конкретные расширения (ведь практически любое расширение может "прятать" за собой исполняемый файл? Почему так их немного и нету, например, расширений *.com, *.inf
    2). А как насчет записи в файл или модификация других файлов? (например модификация pe-файлов, *.ini-файлов и т.д - не суть важно каких именно)
    1. Список минимизирован - так как если закрыть на запись/создание что-то лишнее, то недолго и систему угробить. Текущий список блокировки несколько отличается от описанного в справке:
    *.exe, *.scr, *.dll, *.sys, *.ocx, *.pif, *.cmd, *.cpl, *.bat, *.nls, *.drv, *.lnk, autorun.*
    2. Файлы из списка 1 невозможно открыть - следовательно, невозможно и модифицировать
    Последний раз редактировалось Зайцев Олег; 13.08.2008 в 10:47. Причина: Добавлено

Страница 16 из 53 Первая ... 612131415161718192026 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01466 seconds with 15 queries