Страница 3 из 3 Первая 123
Показано с 41 по 44 из 44.

Новый руткит загружается быстрее ОС

  1. #41
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    пример чего?
    что на FAT влегкую правится ntldr?
    или что заменив его кодом на асме под дос можно влегкую добратся до MBR, а после подгрузить ntldr и позволить ситеме грузится далее?

    ЗЫ задача не ставилась перехвата драйверов в системе, требовалась интеграция в MBR из под обычного пользователя (для выполнения опр действий до загрузки системы), и подчистка за собой следов (востановление ntldr).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Цитата Сообщение от Bratez Посмотреть сообщение
    Как выясняется, "началось" еще почти за два месяца до того - вот:
    http://www.virusinfo.info/showthread.php?t=14746

  4. #43
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для [500mhz]
    Регистрация
    05.11.2007
    Сообщений
    290
    Вес репутации
    143
    Virtual
    ну выложи бинарник который из под винды патчит-заменяет ntldr
    и после ребута пусть напишет ченить ну и потом винду грузит

  5. #44
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    [500mhz] ну зачем это вам?
    .или сомневаетесь что реально записать в ntldr? (попробуйте удалить его если смогли то прав хватило) а лучше поменяйте текст по смещению 3С848
    .или что все это работать будет? (будет еще как, ntldr грузится в память бут загрузчиком и работает в реалмоде, после переключается в защищенный режим и отрабатывает файл защищенного режима /лежит в ntldr по смещению 4D00/)
    /MS$ не стали долго мудрствовать и просто залили его туда полностью /
    (кстати он вроде проверяется на целостность, но точно не полностью, так что возможен код и в защищенном режиме)
    . далее после MBR (1 сектор всего 512байт) есть еще 61сектор совершенно незанятый ничем (тут мс опять о нас позаботилась) туда можно напихать кода по самый небалуй (кстати они не трогаются при формате и фдиске, да и мбр редко перезаписывается, по этой причине приходилось всю первую дорожку нулями заливать, для очистки от древних злыдней)

    ЗЫЗЫ отсюда вывод, береч как я..ы свои, ntldr, MBR сектор, и BOOT загрузчик (вроде около 7ми секторов)

Страница 3 из 3 Первая 123

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 24.03.2010, 11:38
  2. руткит новый
    От koot в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 07.05.2009, 00:50
  3. Ответов: 1
    Последнее сообщение: 03.02.2009, 15:34
  4. Руткит - ОС загружается 25 минут
    От eifory в разделе Помогите!
    Ответов: 0
    Последнее сообщение: 15.01.2009, 01:01
  5. НОВЫЙ РУТКИТ???
    От iun321 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 18.04.2008, 22:33

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00194 seconds with 18 queries