Сабж в заголовке. Собственно, как палить файлы, которых встроены исполняемые файлы? Типа контейнера jpg или avi, картинка/видео открывается, а вместе с тем и запускается скрытно троян.exe. Видел всякие хацерские уроки на ютубе, как склеиватть файлы. Типа раржпега.Как палить такие файлы, чтобы знать что это чисто картинка, а не встроенный троян.
В спермооси пе-лоадер не загрузит хуергу с левым разрешением и без верного заголовка
>>1769371https://www.youtube.com/watch?v=-sbVt8WdJvYвсе запускается
бамп
>>1769375Анша Абдуль!
>>1769375вот тупой школьник, лол
>>1769346 (OP)Запрети запуск exe, bat, vbs без подписи
>>1771945смешно
>>1769346 (OP)Поставь антивирус, вроде Куранина годный, тут где-то тредик был.
>>1769346 (OP)А нахер ты запускаешь картинку на исполнение? Ебанутый?
>>1769346 (OP)>>1769346 (OP)линух ставь, хакер мамкинэ
>>1770671Почему он, а не ты?
ИТТ школьники не понимают, что ОП который сам школьник по ходу говорит об эксплоитах для популярных библиотек, работающих с соответствующими форматами данных, которые встраивают в картинки и т.п.
>>1772754Ноуп. Оп говорит о файлах типа твои_фотки.jpg.exe
>>1769346 (OP)Проверять файл на соответствие прописанному в заголовке размеру (случай раржпг), чекать заголовки подозрительных файлов на соответствие подписи типа.
>>1769375>>1772754А что, в Шиндовс 7 его не закрыли?Ниасилил запустить пикчу, только через start в консолечке Но настолько отбитых юзеров не видел
>>1769375Алсо, запуск из стека в нашем софте теперь скорее всего выключен, поэтому так просто запустить код не получится.
>>1772780Для этого есть сервисы?
.fvg
Добрый вечер всем!Меня часто спрашивают: в чем заключаются превосходства моего антивируса - антивируса Куранина? И вот я отвечаю.Во-первых, предложенный продукт является комплексным, т. е. в его состав входят Real-Time protection (защита в режиме реального времени), встроенный антивирусный сканер, HIPS (identity protection, эвристический анализ), встроенный брандмауэр wX, который способен обнаруживать и отражать любые сетевые атаки, а также множество дополнительных утилит, таких как Kuranin clean PC для очистки компьютера от ненужных файлов, виртуальная клавиатура, предоставляющая защиту от кейлоггеров и прочего шпионского ПО, Mini Task Manager, WiFi macker, CompressInternet v1.1, Security browsar, и даже Родительский контроль! И все это бесплатно.Во-вторых, программа потребляет максимум 10% от ЦП на пике!И, в-третьих, как аргумент я могу взять то, что антивирусом пользуются более 50 человек, из них примерно 20 - мои друзья, родственники и одноклассники.Как бонус предоставляю Вам часть кода самого комплекса:Producer: Pascal; Type: EXE; Flags: never build, perform normal dup unit checkData Unit Name Flags0D01h Install main unit281Ch ShlObj $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly importedC700h System 8100h SysInit 4B0Ch Windows $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT5510h Types implicitly imported7310h ActiveX implicitly imported331Ch Messages $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported141Ch CommCtrl $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported2A1Ch ShellAPI $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly importedBB1Ch RegStr $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported3F1Ch WinInet $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly importedEF1Ch UrlMon $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported5710h KOLPng implicitly importedD010h Mmx implicitly imported7F00h KOL 971Ch RichEdit $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported4610h KolZLib implicitly imported831Ch TlHelp32 $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly importedF21Ch PsAPI $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly importedBD10h Cab implicitly imported471Ch MMSystem $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly importedFA00h NewDisk 2600h Main DF00h SelectLang F400h Wizard 3D00h ReplaceFile Благодарю за внимание! Компания KurSecurityProtection Lab старается обеспечивать наивысшую конфиденциальность своим пользователям.https://yadi.sk/d/LiI9Z6mVtHdeD
>>1780954>Компания KurSecurityProtection Lab старается обеспечивать наивысшую конфиденциальность своим пользователям.Да неужели! Вот если твой антивирус сможет полностью и навсегда вырубить телеметрию в десятке, тогда да.
Нафига вообще нужны антивирусы, ведь очевидно, что дебилы все равно засрут себе компы, хоть там тысяча антивирусов неустанно работает, долбоебы всегда все засирают, а если ты опытный пользователь, то ты вряд ли будешь качать файлы из сомнительных источников или пихать спидозные флешки в свои девственные usb.Так что эпоха антивирусов прошла, все у кого они есть дебилы, неуверенные в своих знаниях. Эти люди недостойны компьютеров и прогресса.Пусть сидят в пещерах и жрут говно без огня.