Технический форум
Вернуться   Технический форум > Общение по интересам > Общетематический


Ответ
 
Опции темы Опции просмотра
Старый 30.07.2009, 10:20   #331 (permalink)
Aeron_Vita
Member
 
Аватар для Aeron_Vita
 
Регистрация: 30.07.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Мысль очень хорошая)) но слишком ранняя)) пока думаю хватит obruchenie.market.com
Aeron_Vita вне форума   Ответить с цитированием
Старый 30.07.2009, 10:24   #332 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию

obruchenie.market.com само по себе не приводит к результату, так как по сути является триальным соглашением без обязательного доступа к телу программы. А вот приобретение и демонстрация ключа может положительно сказаться на юзабельности программы.
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
Старый 30.07.2009, 16:09   #333 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Тут может быть одна закавыка: ring она адаптирует к себе сразу, без лишнего спама, а вот для согласия на апгрейд может потребовать от вас неограниченное количество системного времени.

Все-таки вирус серьезный, стандартные патчи могут и не помочь.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 30.07.2009, 18:18   #334 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию

Да все ring и подобные им pobrjakushki.sys могут устанавливаться в неограниченных количествах. Но, на мой взгляд, это существенно сократит адаптационный период до апгрейда. После особо щедрых pobrjakushki.sys доступ к скрытым файлам и всему телу программы может быть предоставлен незамедлительно. Это зависит от конкретной версии программы.
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
Старый 30.07.2009, 18:31   #335 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Значит, универсального алгоритма взлома нет?
А если попробовать вместе с pobrjakushki.sys применить универсальную отмычку tur_de_france_za.evro? Сабж от такой нагрузки на триггеры в зависание не впадет? В исходники не обратится?
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 30.07.2009, 18:36   #336 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию

Отличная идея! Тем более подразумевает длительное совметное времяпрепровождение. Даже в ночное время, что должно способствовать сближениею. Но это с точки зрения пользователя. А вот как отреагирует программа devushka, неизвестно. У всех этих программ изначально полный хаос в Partition Table и boot sector.
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
Старый 30.07.2009, 18:53   #337 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Самое смешное, что все они считают, что у них там полный порядок, байты выровнены идеально, ячейки заполнены доверху и дампы памяти не перегружены.

Все-таки думаю, что переполнение стека может привести к программной перегрузке функций, которых коснулись щупальца вышеупомянутого вируса, что, в свою очередь, возможно вызовет очистку буфера обмена любезностями от старых шаблонов. Тут, главное, не упустить момент и при помощи HEX-кодов провести заполнение буфера обновленными дампами со своим участием. Ну а примеры дампов можно слить на различных SMS-порталах, там их хоть restorator-ом жуй.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 30.07.2009, 19:06   #338 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию

Да ты что? Какой стек и дамп? Там установлен RISK процессор и запрограммирован не выполнение небольшого числа функций. Только перепрошивка.
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
Старый 30.07.2009, 19:29   #339 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Как так никакого стека? Недавно дизассемблировал одну, специально проверил - стек есть, но у него какой-то странный алгоритм регенерации, запускается при сильном внешнем раздражителе и инфа начинает поступать сверху вниз, до самых начал мироздания и ниже. Гарантированно - в такие моменты программа devushka вспоминает все моменты зависаний, конфликты прерываний и неожиданного долговременного обнуления кэша в местах обитания, причем алгоритм работает в обход центрального процессора, а, в большинстве случаев, и вопреки ему!
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 30.07.2009, 19:44   #340 (permalink)
Валерий
Member
 
Аватар для Валерий
 
Регистрация: 11.04.2007
Адрес: Санкт-Петербург
Сообщений: 40,320
Записей в дневнике: 73
Сказал(а) спасибо: 885
Поблагодарили 2,792 раз(а) в 431 сообщениях
Репутация: 186775
По умолчанию

Нет, там всё проще. Вся конструкция представляет собой большой цифро-аналоговый преобразователь. Любое цифровое количество денег может преобразовать в аналоги покупок (kosmetika, shubka, и т.д.) А у блондинок в голове установлен вообще PIC-контроллер, с набором простейших команд и заранее запрограммированных реакций. И даже не F-ка, хрен перезапишешь.
__________________
Пингвин птица гордая, пока не пнёшь - не полетит.
Валерий вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:53.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.