Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Schimbare adresa DNS IPv4 pe rout...

Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric
 CIV auto import

Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...
 Cumparat/Locuit in apartament si ...

Pot folosi sistemul PC pe post de...

Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...
 Kanal D va difuza serialul “...

Upgrade xiaomi mi11

securitate - acum se dau drept - ...

Farmacia Dr Max - Pareri / Sugest...
 

Vreau sa învăț cum funcționează

- - - - -
  • Please log in to reply
35 replies to this topic

#19
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003

 adrian93, on 28 septembrie 2016 - 14:16, said:

Așa că înlocuim instrucțiunea aia cu instrucțiunea nop (no operation)
Sa le spunem si un antidot, nu lasi o aplicatie "in clar" ca sa faci giumbuslucuri din astea (si nu numai) asa ca il criptezi, codul de executat va fi pus in memorie in urma acestei operatiuni si nu prin citire directa pe pe hdd etc. si astfel s-a teminat cu joaca simpla.

#20
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
Ok deci urmează cĂąteva zile să descifrez ceea ce s-a spus aici :)
M-am uitat si pe rst....Am Ăźnvățat că o poza cu virus nu vine numai sub forma abc.jpeg.exe ci chiar abc.jpeg :)

 Handicarpati, on 28 septembrie 2016 - 12:47, said:

Da stiu se numește obfuscare. Există și concursuri cu așa ceva

Edited by vyctoras1985, 28 September 2016 - 20:09.


#21
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013

 neagu_laurentiu, on 28 septembrie 2016 - 15:23, said:

Sa le spunem si un antidot, nu lasi o aplicatie "in clar" ca sa faci giumbuslucuri din astea (si nu numai) asa ca il criptezi, codul de executat va fi pus in memorie in urma acestei operatiuni si nu prin citire directa pe pe hdd etc. si astfel s-a teminat cu joaca simpla.
ca tot am invatat recent ceva despre pointeri in momentul cand e scris in ram am putea cumva sa trecem folosind & si *?
la criptare te referi la obfuscare sau criptarea la tot continutul fisierului? oricum ar fi in ambele cazuri se poate trece peste din cate inteleg. in sensul ca la obfuscare exista un bind anume de la caractere normale catre cele care fac atat de complicat codul obfuscat.
cat despre criptare ei bine cheia trebuie sa se gaseasca in neaparat odata cu codul criptat altfel procesorul nu va intelege nimic. treaba fiind cum accesezi acel fisier care contine cheia de criptare.....probabil ca altceva trebuie sa interzica accesul la cheia de criptare....probabil o bucata de cod care se va proteja reciproc cu cheia de criptare ...... am mai inteles ca exista bucati de cod care se pot apela pe sine in cazul accesului..... e valabil asta si in cazul unei chei de criptare?
de asemenea tool-ul ala al lui adrian cum poate avea acces asa usor la fisiere? nu exista restrictii si parole? spre exemplu ma gandesc ca un fisier poate avea acces la rulare cu dublu click  dar nu si la citire .....

anyway am stat pe rstforum si am vazut cate chestii exista...mai noi sau mai vechi....sunt multe de invatat......
personal m-as axa putin pe structura fisierelor si accesul credential ....poti probabil sa faci in asa fel incat accesul cu orice sa fie interzis in afara de rularea propriuzisa .

#22
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Sari repede in ocean dar nu stii sa inoti! Ia-o treptat cu ce ti s-a recomandat, e un proces de durata daca vrei sa intelegi lucruri cap coada.

- se poate folosind & ori * dar si direct lucrul cu fisierul;
- criptare, cheia poate fi chiar la user si o introduce cand executa aplicatia; la fel de bine si ascunsa prin executabil dar citita alambicat sa nu o vezi asa simplu;
- debuggerul din poveste are acces pentru ca la nivelul sistemului de operare sunt astfel de permisiuni; ca sa rulezi trebuie sa citesti codul de pe disc.

#23
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
sa inteleg ca fisierul perfect ar fi unul in care orice cale de a-l apela ar fi imposibila si care s-ar putea autorula?

si inca ceva la care m-am gandit mai demult.....hdd-ul poate fi accesat oriunde prin citire fortata.....la fel se poate si cu un ssd?

#24
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Tu vrei sa dezbati idei despre cum ai face tu un OS sau despre ce actuale ? Fisierul perfect nu exista, cum la fel poti citi si din celulele de memorie ale unui SSD. Scopul unui OS nu-i sa-ti puna bete in roate.

Edited by neagu_laurentiu, 29 September 2016 - 10:51.


#25
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
inseamna din ce imi spui ca orice poate fi spart

#26
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Pai si nu se vede imprejur? E doar chestie de timp, bani, logica etc.

Edited by neagu_laurentiu, 29 September 2016 - 10:53.


#27
irimiaciprian1

irimiaciprian1

    Senior Member

  • Grup: Senior Members
  • Posts: 8,977
  • Înscris: 22.10.2012
Io zac sa astepti sigur o sa te paleasca vreun virus sati incurce ps..ul si atunci incearca sa scapi de el fara antivirus ..
Apoi ne spui si noua cu functioneaza aghiuta .

#28
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
pao as incerca spre exemplu sa fac un soft care imi afiseaza toate fisierele in ordinea datei la care au fost create sau descarcate....si apoi il sterg

#29
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Nu trebuie sa-l faci fiindca-i facut deja: dir
Da' ce te faci ca nu poti sterge un fisier executabil care ruleaza? Sau ti-a infestat toate fisierele ca doar nu sta degeaba!

#30
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
asta ar fi un virus care dupa ce a fost dowloadat a gasit parola de admin a creat un cont parolat a pus restrictii la vizionarea fisierelor.

rezolvarea daca ti-a infestat fisierele ar fi sistem restore ....dar nu functioneaza in toate cazurile daca virusii stiu si de chestia asta .....
as face si un soft care pastreaza un log cu toate modificarile facute in pc pentru a sti ce anume sa rezolv

#31
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Pune si acum un programel sa vezi cat volum de date se adauga in jurnalizarea ta si cred ca o lasi balta. Apoi uiti un lucru: nu mai esti stapan daca virusul e activ, pe la poarta lui trec intai toate comenzile tale si el decide daca-ti da voie ori nu.

#32
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
pai asta ar insemna ca virusul ala sa fie de fapt un fel de antivirus care sa stie exact ce comenzi trecPosted Image si asa cum se poate gasi un exploit contra unui sistem asa se poate gasi si pentru un virus care a luat controlul

exceptand cazul in care virusul pur si simplu ti-a sters toate datele...acolo ori il blochezi dinainte ori te-ai ars

#33
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Nu exista "virus" si "antivirus" la nivel tehnic, sunt doar programe. Asa ca oricare se pot instala frumos si redirecta spre el fluxul.

#34
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
ma refeream la faptul ca virusul nu are cum sa stie toate comenzile .....spre exemplu sa zicem cineva face un virus care sa imi interzica accesul la niste fisiere si n-am ce sa ii fac...atunci fac si eu un virus care sa zicem creeaza un cont de admin sa am acces din nou la fisier ....

sau poate chiar unul care sa rescrie codul din windows si sa imi ofere un acces superior

#35
neagu_laurentiu

neagu_laurentiu

    Guru Member

  • Grup: Senior Members
  • Posts: 40,603
  • Înscris: 30.07.2003
Ba stie, ca la nivelul tehnic sunt niste operatiuni mari si late pe care orice programator le stie, nu-s fara numar. El nu lucreaza cu drepturi dupa ce obtine accesul ci e infipt in inima sistemului, taie si spanzura. Chiar daca vrei si tu sa intri, si poti sa o faci, nu-ti da voie el, era inaintea ta acolo si ce sa vezi, pe la el trec intai datele.

Un program "sta" intr-una din cele doua zone, eu vorbesc de kernel mode si nu user mode.

Edited by neagu_laurentiu, 30 September 2016 - 09:17.


#36
vyctoras1985

vyctoras1985

    Guru Member

  • Grup: Validating
  • Posts: 11,765
  • Înscris: 01.07.2013
ma rog ....atunci nu merge asta Posted Image .....well....mai trebuie sa invat

Anunturi

Chirurgia spinală minim invazivă Chirurgia spinală minim invazivă

Chirurgia spinală minim invazivă oferă pacienților oportunitatea unui tratament eficient, permițându-le o recuperare ultra rapidă și nu în ultimul rând minimizând leziunile induse chirurgical.

Echipa noastră utilizează un spectru larg de tehnici minim invazive, din care enumerăm câteva: endoscopia cu variantele ei (transnazală, transtoracică, transmusculară, etc), microscopul operator, abordurile trans tubulare și nu în ultimul rând infiltrațiile la toate nivelurile coloanei vertebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate