|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladimir 'DarkSide' Mikhaylenko 2:5010/254.13 13 Jan 2006 01:18:07 To : Ivan Ushakov Subject : Как заполучит инет -------------------------------------------------------------------------------- | Thursday, January 12 ,2006 at 11:12 PM, | Ivan Ushakov at 2:5004/57.26 wrote to me | about "Как заполучит инет": DD>>> Какие средства обнаружения и VM>> Практически никаких. При грамотной установке руткита средства VM>> защиты бессильны. DD>>> корректного убиения этой заразы существуют? VM>> Полная переустановка виндов. IU> Принимай деревня трактор... IU> Вот такие вот советы очень красноречиво определяют советчиков. Такие вот ответы очень красноречиво определяют ответчиков. IU> Руткит IU> вполне себе можно снести, не пользуй системное API, а сработай уровнем IU> ниже. Native API? Учитывая что добрая половина его недокументирована, или документирована в недрах Microsoft. Кроме того я не Крис Касперски и не Марк Русинович, я не знаю таких тонкостей виндовой организации чтобы копаться на этом уровне. Лично я воспользуюсь ASR или просто переставлю винду. Если ты знаешь как убрать руткит без хвостов - респект тебе за это. А если это private kernel-mode rootkit написанный группой для своих целей? Откуда ты узнаешь где и как он от тебя прячется? IU> И проверить, не замещены ли вызовы тоже не составляет труда. При условии досконального знания структуры этих самых вызовов. Причем она меняется от билда к билду. Ты знаешь структуру Native API всех виндов включая SP и разные билды? Мэйби в OpenSource OS, где есть исходники ядра можно вычленить следы руткита сравнив свою систему с "эталонной". Во FreeBSD это можно просто решить CVSup'ом оси до последней версии и полной пересборкой системы. Так же надо будет весь софт пересобрать, ибо он тоже может быть заражен. IMHO, так. Если я не прав - поправь. Farewell, Ivan. | 12:18 AM | Friday, January 13 ,2006 | /---------------------------------------------------------------------------/ [np]: Akira OST - Winds over the Neo-Tokyo (Anime Music Collection Disk 3|1997|Soundtrack) --- Microsoft(c) Windows(r) 5.2.3790 uptime is: 1 days 8 hrs 23 mins 34 secs * Origin: Your potential, our passion (c) Microsoft Corp. (2:5010/254.13) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/387943c6ae8c.html, оценка из 5, голосов 10
|