![]() |
|
Программирование и разработка Обсуждение вопросов программирования |
![]() |
|
Опции темы | Опции просмотра |
|
![]() |
#1 | ||||||
Латентный аморф
|
Нет, они на месте и выполняют свои функции.
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
![]() Цитата:
Раскручиваем идею с подключением к незаражённой системе. Невозможно переставить винчестер - машина неразборная. Есть ещё проблемка: нет традиционных устройств ввода клавиатуры и мыши. Есть сетевой интерфейс. Есть двусторонний звуковой канал. Т.е. сделать с системой можно что-то наверное только представившись полезным обновлением. Или ещё как придумаете ... Теперь 2TSV NV: Вирусы, которые ловят ввод клавиатуры, мыши есть, сетевых фильтров на уровне IP пакетов тоже достаточно. Дальше, подменять буфер клавиатуры не сложно, фильтровать исходящие пакеты тоже можно. Редактировать видеопамять - пожалуйста. Где сложности-то? ![]() Дополнение Процесс-вирус открывает полный доступ к системе при подключении к заразившему компьютеру, который определяет по неизвестному признаку (сертификаты доверия?). По этому же признаку полностью запрещает обмен данными с некоторыми другими компьютерами, возможно, тоже заражёнными подобным вирусом. Пока всё. Последний раз редактировалось Doooh. 05.01.2007 в 03:19. |
||||||
![]() |
![]() |
![]() |
#2 |
пришелец
|
Дух, ты слишком идеализируешь. Это все хорошо для теории, но не практики... У тебя вирус все может, запускаясь как love.exe? Так его быстренько похерили. А помешать этому может только кривые руки пользователя. =)
Ядро это не отдельный процесс, это много различных процессов, которые, в том числе, могут контролировать друг-друга и если что кричать караул. Тебе придется позаражать все. В твоем случае вирус должен быть уже частью системы. А если он ее часть, то спасать систему уже нет смысла. Как я уже писал, спасаем данные в сматываем удочки. ОС уже не жилец (тем более исходников нет).
__________________
Use the Source, Luke! |
![]() |
![]() |
![]() |
#3 | |||||||
Латентный аморф
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
2TSV NV: Ну лажанулись, не сделали резервных копий. А может и в целях секретности сразу запустили на рабочей машине. А может, резервная копия 25-тилетней давности и возвращаться на неё всё равно, что делать всё заново. Уважаемый Strateg, ![]() ![]() |
|||||||
![]() |
![]() |
![]() |
#4 |
пришелец
|
Doooh не ОС. Он просто разместил объяву. =)
__________________
Use the Source, Luke! |
![]() |
![]() |
![]() |
#5 |
Латентный аморф
|
Харе колоться, государственное дело
![]() |
![]() |
![]() |
![]() |
#6 |
Местный
|
Дух, неужели ты только что зачавшаяся новая жизнь?
|
![]() |
![]() |
![]() |
#7 |
Латентный аморф
|
Можно так сказать. А что, заметны резкие изменения?
![]() |
![]() |
![]() |
![]() |
#8 |
Маленькая МЯ
|
Вот твоя хрень в одной упаковке сразу сама себя и сдаст.
У любой операционки написаной на коленке есть исходники которые никогда сети не нюхали. Кому ты будешь какие сертификаты посылать получать ? Любой фаервол сразу это просекёт, а если фаер вдруг случайно сдох, то это 1й сигнал что есть вирь. Для лечения очень помогает иметь лайв образ операционки на сд, там файлы не изменишь и уже с него ковырять твою "хитрость", данные под подозрение которые необходимо сохранить загоняются в парольный архив и копируются как резервная копия и уже потом этих файлы ковыряются на предмет выкуривания лишних жильцов. В общем действий много, долго всё описывать. |
![]() |
![]() |