Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 26 • Страница 2 из 2<  1  2
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 15.02.2009
Откуда: Лангепас
Идея прикольная.
Вопросы:
1.) Написать прогу, которая заинтересовала бы массы
2.) обойти антивирусники (в случае модификации любого исполнимого кода)
3.) заставить пользователей передавать "из рук в руки" именно свой экземпляр, а не "исходник"
4.) Ловля "животного"
Предлагаемое решение:
1. Обязать прогу требовать "некий" шифрованый конфиг вместе с собой, контролируя его соответствие при помощи цифровой подписи в конце EXEшника (проблема с антивирусами (не Dr.WEB а Каспер).
2. Обязать прогу модифицировать "исходник" (CD и пр. - отпадают сразу): запороть цифровую подпись, чтобы было невозможно ставить с одного дистра толпу потомков.
3. Ловлю "животного" придётся делать через сеть... Только с согласия юзверя, чтобы антивирусы не занесли прогу в ADWARE



Партнер
 

Junior
Статус: Не в сети
Регистрация: 09.09.2007
Откуда: Калуга-Москва
можно просто редактировать ресурсы экзешника. когда запускается на новом компе, добавлть новые данные о компе и потом отправлть на сервер


 

Member
Статус: Не в сети
Регистрация: 15.02.2009
Откуда: Лангепас
OlafSvenson Если прога попадётся в умные руки, которые расшифруют алгоритм изменения ресурсов, то пипец. Ради прикола они могут туда впиндюрить несколько десятков миллиардов мнимых компов, или "кастрировать" пройденый путь - Инфу надо отсылать через сеть, опираясь на конфиг компа (железо). Если Юзверь сделал апгрейд, то всё равно, это уже новое место гнездования.
Подумал о проблемах, может так:
Эту идею можно реализовать на "добровольной основе". Например, если хочешь получить полный функционал проги, разреши мне отправлять инфу через сеть: "ХОЗЯИН !!! Я на новом месте, проц у него слабый - хреново кормят :-) ". К тому же, можно заинтересовать юзверя, отсылая ему на мыло анализ пройденых путей "зверем", с его (юзверя, а не зверя) согласия конечно ;-) Хотя это больше похоже на некий "социальный проект", чем исследование.


 

Advanced member
Статус: Не в сети
Регистрация: 10.04.2003
Откуда: Москва
siliks, да, идея интересная, спасибо!
Но ты забываешь об одном, даже двух, нюансах.
Первых довольно редкий - несколько ini, с одинаковым именем или разным.
Второй типичный - при удачном вмешательстве высокоинтеллектульных пользвателей (сарказм слышен?) ini может превратиться в что-то непотребное. Ну да, в каждом параметре можно ввести проверку на валидность и автовставку верных значений (хоть и ;enrj ленив, но давно сделал), но юзер может сделать абсолютно всё.
Зачастую, ошибки не на уровне параметра, а взаимосвязь конфликтующих параметров.
Лекрство тут одно - ini нафиг, потом создастся заново.
С .exe всё гораздо сложнее.


 

Member
Статус: Не в сети
Регистрация: 04.03.2009
Откуда: Украина
NOD32 версия: 4.2.64.12 ругается на файл и распознает ёё как модификацию Win32/Agent.GUKBCDV
Идея интересна, в качестве исследования распространения программы, хотелось бы отметить возможное изменение процесса получения информации: программа "тянет" с собой полезную информацию, до тех пор пока не получит доступ в интернет, отправляет данные на сервер, если оправка удачна, то программа получает и записывает вместо всей отравленой цепочки уникальный идентификатор цепочки и продолжает сбор информации.

_________________
Life kills...


 

Junior
Статус: Не в сети
Регистрация: 04.05.2006
serj писал(а):
siliks,
Но ты забываешь об одном, даже двух, нюансах.
Первых довольно редкий - несколько ini, с одинаковым именем или разным.

Что-то я не понял, о чем идёт речь? :?: В данном случае exe-шник и ini-файл это одно и то же лицо. ;)
Дальше можно секций наделать или параметров. В чём нюанс-то?

serj писал(а):
siliks,
Второй типичный - при удачном вмешательстве высокоинтеллектульных пользвателей (сарказм слышен?) ini может превратиться в что-то непотребное.

В данном случае предполагается что exe он же ini редактирует сама программа. Если юзер решит отредактировать екзешник - ну флаг ему в руки :) Против лома нет приёма.... Да это и ни к чему.

Добавлено спустя 5 минут 50 секунд:
vGamBIT писал(а):
NOD32 версия: 4.2.64.12 ругается на файл и распознает ёё как модификацию Win32/Agent.GUKBCDV

Интересно, на ЧТО именно он ругается? Скорее всего на переименовывание самого себя...Если код, поместить в не в модули а в *.dpr, то Outpost ругается.

vGamBIT писал(а):
программа "тянет" с собой полезную информацию, до тех пор пока не получит доступ в интернет, отправляет данные на сервер, если оправка удачна, то программа получает и записывает вместо всей отравленой цепочки уникальный идентификатор цепочки и продолжает сбор информации.


Чтобы не тянуть с собой всю цепочку? Ну, как вариант. Только доступ в интернет и отправка данных - это уже троян получается. Надо тогда кроме имени компьютера еще и пароли сохранять :)

Добавлено спустя 44 минуты 24 секунды:
SinsI писал(а):
Самый простой и, наверное, единственно работающий способ - социальный: при запуске показывать "письмо счастья" с просьбой дописать в определённый (текстовый!) файл своё имя и при распространении отдавать только этот, новый вариант.

Мысль интересная, надо попробовать. :)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 26 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan