[Ответить в тред] Ответить в тред

01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 24 | 2 | 21
Назад Вниз Каталог Обновить

Защита от встроенных контейнеров в файлах Аноним (Microsoft Windows 7: Chromium based) 01/07/16 Птн 16:14:50  1769346  
14673788908560.jpg (210Кб, 640x380)
Сабж в заголовке. Собственно, как палить файлы, которых встроены исполняемые файлы? Типа контейнера jpg или avi, картинка/видео открывается, а вместе с тем и запускается скрытно троян.exe.
Видел всякие хацерские уроки на ютубе, как склеиватть файлы. Типа раржпега.
Как палить такие файлы, чтобы знать что это чисто картинка, а не встроенный троян.
Аноним (Google Android: Неизвестно) 01/07/16 Птн 16:30:51  1769371
В спермооси пе-лоадер не загрузит хуергу с левым разрешением и без верного заголовка
Аноним (Microsoft Windows 7: Chromium based) 01/07/16 Птн 16:35:16  1769375
>>1769371
https://www.youtube.com/watch?v=-sbVt8WdJvY

все запускается
Аноним (Microsoft Windows 7: Chromium based) 03/07/16 Вск 05:07:06  1770659
бамп
Аноним (Microsoft Windows 7: Firefox based) 03/07/16 Вск 05:53:47  1770663
>>1769375
Анша Абдуль!
Аноним (Microsoft Windows 10: Firefox based) 03/07/16 Вск 06:39:07  1770671
>>1769375
вот тупой школьник, лол
Аноним (Microsoft Windows 7: Chromium based) 04/07/16 Пнд 19:14:43  1771611
бамп
Аноним (Google Android: Firefox based) 05/07/16 Втр 02:00:17  1771945
>>1769346 (OP)
Запрети запуск exe, bat, vbs без подписи
Аноним (Microsoft Windows 7: Chromium based) 05/07/16 Втр 06:41:28  1771989
>>1771945
смешно
Аноним (Microsoft Windows 10: Chromium based) 05/07/16 Втр 08:01:42  1772005
>>1769346 (OP)
Поставь антивирус, вроде Куранина годный, тут где-то тредик был.
Аноним (Microsoft Windows 10: Firefox based) 05/07/16 Втр 09:34:41  1772034
>>1769346 (OP)
А нахер ты запускаешь картинку на исполнение? Ебанутый?
Аноним (Microsoft Windows 8: New Opera) 05/07/16 Втр 22:09:33  1772512
>>1769346 (OP)
>>1769346 (OP)
линух ставь, хакер мамкинэ
Аноним (Microsoft Windows 7: Chromium based) 06/07/16 Срд 04:08:42  1772671
>>1770671
Почему он, а не ты?
Аноним (Microsoft Windows 7: Firefox based) 06/07/16 Срд 07:59:39  1772754
ИТТ школьники не понимают, что ОП который сам школьник по ходу говорит об эксплоитах для популярных библиотек, работающих с соответствующими форматами данных, которые встраивают в картинки и т.п.
Аноним (Microsoft Windows 10: Chromium based) 06/07/16 Срд 08:06:37  1772756
>>1772754
Ноуп. Оп говорит о файлах типа твои_фотки.jpg.exe
Аноним (Microsoft Windows 7: Chromium based) 06/07/16 Срд 09:25:36  1772780
>>1769346 (OP)
Проверять файл на соответствие прописанному в заголовке размеру (случай раржпг), чекать заголовки подозрительных файлов на соответствие подписи типа.
Аноним (Microsoft Windows 7: Chromium based) 06/07/16 Срд 10:02:07  1772796
>>1769375
>>1772754
А что, в Шиндовс 7 его не закрыли?
Ниасилил запустить пикчу, только через start в консолечке Но настолько отбитых юзеров не видел
Аноним (Microsoft Windows 7: Chromium based) 07/07/16 Чтв 08:43:13  1773473
>>1769375
Алсо, запуск из стека в нашем софте теперь скорее всего выключен, поэтому так просто запустить код не получится.
Аноним (Microsoft Windows 7: Chromium based) 09/07/16 Суб 17:22:52  1775410
>>1772780
Для этого есть сервисы?
Аноним (Microsoft Windows 7: Chromium based) 14/07/16 Чтв 06:27:02  1778997
бамп
Аноним (Microsoft Windows 7: Chromium based) 16/07/16 Суб 19:43:21  1780896
.fvg
Аноним (Microsoft Windows 7: Chromium based) 16/07/16 Суб 21:15:22  1780954
14686929223830.png (14Кб, 669x261)
Добрый вечер всем!

Меня часто спрашивают: в чем заключаются превосходства моего антивируса - антивируса Куранина? И вот я отвечаю.

Во-первых, предложенный продукт является комплексным, т. е. в его состав входят Real-Time protection (защита в режиме реального времени), встроенный антивирусный сканер, HIPS (identity protection, эвристический анализ), встроенный брандмауэр wX, который способен обнаруживать и отражать любые сетевые атаки, а также множество дополнительных утилит, таких как Kuranin clean PC для очистки компьютера от ненужных файлов, виртуальная клавиатура, предоставляющая защиту от кейлоггеров и прочего шпионского ПО, Mini Task Manager, WiFi macker, CompressInternet v1.1, Security browsar, и даже Родительский контроль! И все это бесплатно.

Во-вторых, программа потребляет максимум 10% от ЦП на пике!

И, в-третьих, как аргумент я могу взять то, что антивирусом пользуются более 50 человек, из них примерно 20 - мои друзья, родственники и одноклассники.

Как бонус предоставляю Вам часть кода самого комплекса:

Producer: Pascal; Type: EXE; Flags: never build, perform normal dup unit check

Data Unit Name Flags

0D01h Install main unit
281Ch ShlObj $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
C700h System
8100h SysInit
4B0Ch Windows $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT
5510h Types implicitly imported
7310h ActiveX implicitly imported
331Ch Messages $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
141Ch CommCtrl $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
2A1Ch ShellAPI $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
BB1Ch RegStr $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
3F1Ch WinInet $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
EF1Ch UrlMon $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
5710h KOLPng implicitly imported
D010h Mmx implicitly imported
7F00h KOL
971Ch RichEdit $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
4610h KolZLib implicitly imported
831Ch TlHelp32 $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
F21Ch PsAPI $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
BD10h Cab implicitly imported
471Ch MMSystem $WEAKPACKAGEUNIT unit, original containment of $WEAKPACKAGEUNIT, implicitly imported
FA00h NewDisk
2600h Main
DF00h SelectLang
F400h Wizard
3D00h ReplaceFile

Благодарю за внимание! Компания KurSecurityProtection Lab старается обеспечивать наивысшую конфиденциальность своим пользователям.

https://yadi.sk/d/LiI9Z6mVtHdeD
Аноним (Microsoft Windows XP: Firefox based) 16/07/16 Суб 22:23:03  1781004
>>1780954
>Компания KurSecurityProtection Lab старается обеспечивать наивысшую конфиденциальность своим пользователям.
Да неужели! Вот если твой антивирус сможет полностью и навсегда вырубить телеметрию в десятке, тогда да.
Аноним (Microsoft Windows 7: Chromium based) 21/07/16 Чтв 08:20:22  1785282
Аноним (Microsoft Windows 10: Chromium based) 21/07/16 Чтв 11:00:50  1785376
Нафига вообще нужны антивирусы, ведь очевидно, что дебилы все равно засрут себе компы, хоть там тысяча антивирусов неустанно работает, долбоебы всегда все засирают, а если ты опытный пользователь, то ты вряд ли будешь качать файлы из сомнительных источников или пихать спидозные флешки в свои девственные usb.

Так что эпоха антивирусов прошла, все у кого они есть дебилы, неуверенные в своих знаниях. Эти люди недостойны компьютеров и прогресса.

Пусть сидят в пещерах и жрут говно без огня.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 24 | 2 | 21
Назад Вверх Каталог Обновить

Топ тредов