Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 41 • Страница 1 из 31  2  3  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 30.08.2004
Откуда: Brest Belarus
Вот задался цель Касперского погонять да и мало ли для чего когда понадобяться. Скиньте линки на вирусные Jpg. Respect to all



Партнер
 

Member
Статус: Не в сети
Регистрация: 15.02.2004
Откуда: Московская обл.
Порно сайты тебе помогут :)


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 30.08.2004
Откуда: Brest Belarus
Спасибо за совет но и пользоваться не буду


 

Member
Статус: Не в сети
Регистрация: 07.06.2004
Откуда: Уфа
Erom
я извиняюсь конечно, может я параноик, но опосля просмотра фотки этой кнопки-http://images.people.overclockers.ru/10884.jpg
на моём компе начались жуткие глюки, (почему этой? просто эт единственная, которую в этот день закачивал, а так у меня все картинки выключены, траффик экономлю понимаш...) так может глянеш, чтоб душу успокоить...


 

Member
Статус: Не в сети
Регистрация: 05.06.2004
Откуда: UA, Sebastopol
Erom писал(а):
Вот задался цель Касперского погонять да и мало ли для чего когда понадобяться. Скиньте линки на вирусные Jpg. Respect to all


Извините, может я что-то пропустил, но я все время думал, что jpg нельзя заразить? Если я не прав, то объясните как запускается код при открытиии jpg.


 

Member
Статус: Не в сети
Регистрация: 07.06.2004
Откуда: Уфа
Crazyfish
а х. его знает, но про эту фишку писАли недавно в новостях, прогрес видать не стоит на месте...


 

Member
Статус: Не в сети
Регистрация: 04.05.2003
Откуда: Одесса-мама
pantower Заразить можно абсолютно любой файл, в jpeg пожно скрыто зашифровать текст и любые данные. щас найду статейку одну, расскажу подробнее

Добавлено спустя 11 минут, 49 секунд:
Цитата:
Внешне графический файл остается практически неизменным, меняются лишь кое-где оттенки цвета. Зашифрованный файл также не претерпевает заметных изменений. Для большей безопасности следует использовать неизвестные широкой публике изображения, изменения в которых не бросятся в глаза с первого взгляда, а также изображения с большим количеством полутонов и оттенков. Использовать картину Танец Матисса - идея плохая, т.к. все знают, как она выглядит, и, кроме того, она содержит большие зоны одного цвета. А вот фотография вашего песика вполне подойдет :)
потом тут два примера картинок, различие еле-еле видно
Цитата:
Соотношение между размером файла с изображением и размером файла, который можно спрятать, зависит от конкретного случая. Иногда размер файла даже превышает размер графического.


кстати кому интересно, Цифровые водяные знаки
Цитата:
Если рассматривать коммерческие приложения стеганографии, то одним из наиболее перспективных направлений ее развития видится digital watermarking, т.е. создание невидимых глазу водяных знаков для защиты авторских прав на графические и аудио файлы. Такие помещенные в файл цифровые водяные знаки могут быть распознаны специальными программами, которые извлекут из файла много полезной информации: когда создан файл, кто владеет авторскими правами, как вступить в контакт с автором etc. При том повальном воровстве, которое происходит в Интернете, польза этой технологии очевидна.


 

Advanced member
Статус: Не в сети
Регистрация: 30.08.2004
Откуда: Таллин, ЭССР
modest это всё понятно, но как вирус то будет исполняться ?


 

Member
Статус: Не в сети
Регистрация: 08.02.2004
Откуда: Moscow
Котовский Переплнение буфера в винде - это элементрано.


 

TSC! Russia member
Статус: Не в сети
Регистрация: 21.07.2004
Да я тоже не понимаю. Когда exe или com понятно, грузиться сегмент кода в память и там исполняется. А jpeg файлы я согласен тоже загружаються в память, но ведь ( не помню точно названия, из ассемблера ) execute pointer (то есть регистр EP в процессоре) не устанавливается на начало картинки, он устанавливается на начало программы которая открывает этот файл, а программа просто уже расшифровивает побайтово рисунок, а регистр EP увеличивается на один (при учёте что нет условных переходов), то есть исполняется команда inc ep. Конечно может быть как то можно установить регистр ep на начало файла картинки в памяти, но имхо это невозможно.

Добавлено спустя 49 секунд:
[Overclocker] Да, но как картинка может устроить переполнение буфера? Ты сам думай что говоришь.

Добавлено спустя 8 минут, 2 секунды:
Переполнение буфера происходит при попытке поместить слишком много данных в отведенную область памяти. То есть для данных при исполнении программы резервируется часть памяти (например адрес с 0000:0100: до 0000:0130, то есть 30 байт). Конец данных обозначается завершающим нулём. То есть можно поместить только 29 байт чистых данных. Если их будет меньше - ничего страшного не произойдёт, программа дойдёт до завершающего нуля и прекратит считывать байты. А если их будет больше, то это уже проблема. Например, данных будет на 5 байт больше. Тогда, данные выходят за пределы зарезервированной для них области, а регистр EP устанавливается сразу после данных, но поскольку данные "вылезли" и перезаписали находящийся там код, то он будет расценивать их не как данные, а как код. Ведь в программе написано что данные должны занимать ровно 30 байт. Ну вот и процессор исполняется инструкцию add ep,30. Так данные могут быть исполнены.

Область памяти для данных резервирует САМА ПРОГРАММА. Картинка сделать такое не в состоянии.


 

Member
Статус: Не в сети
Регистрация: 23.03.2003
Откуда: Belgium
Фото: 31
[rus]da ne zhpeg zarazhaet a tipa prihodit vam zapokovanaya fotka v formate zip ty otkryvaesh' a tam ssylka na sait gde fotka lizhit nu ty klikaesh' a tam sait s troyanami i virusami [/rus]


 

Member
Статус: Не в сети
Регистрация: 04.05.2003
Откуда: Одесса-мама
Omega Man :lol:


 

TSC! Russia member
Статус: Не в сети
Регистрация: 21.07.2004
Я с самого начала знал что такого быть не может, чтобы jpeg была вирусом.
Omega Man Ты все правильно сказал, только там может быть даже и не вирус, а просто будет в параметрах страницы передано твоё имя пользователя и пароль (если кому то интересно могу рассказать как это происходит, не зря же я 3 года сетевой безопастностью занимался :) ).


 

Смысл в том что исполняется этот JPEG только в горячО любимом браузере IE. Там действительно в некотором случае переполняется буфер и вредоносный код, который лежит в JPEGe, можно запросто исполнить :)


 

Advanced member
Статус: Не в сети
Регистрация: 30.08.2003
Откуда: Санкт-Петербург
Цитата:
Смысл в том что исполняется этот JPEG только в горячО любимом браузере IE. Там действительно в некотором случае переполняется буфер и вредоносный код, который лежит в JPEGe, можно запросто исполнить

подтверждаю... Чаще гулять на securitylabs надо...
Фишка такая (объясняю на пальцах - не ругайте):
создаем специально собранную картинку... Ее грузит броузер. БАЦ! переполнение! переписывается кусок кода и потом он выполняется... Ура! рулез... получили управление => делаем, что хотим....
Аналогичная бага была в IE5, связанная с загрузкой BMP

_________________
{:€ дед в законе :-) нородный окодемег
почетный пользователь OpenSuSE 11.3
Ремонт и модернизация ноутбуков IBM (Lenovo) ThinkPad


 

Member
Статус: Не в сети
Регистрация: 23.03.2003
Откуда: Belgium
Фото: 31
fl4r3
Цитата:
а просто будет в параметрах страницы передано твоё имя пользователя и пароль

[rus]nu eto odnoznachno chto [/rus]


modest [rus]a chto tut smeshnogo[/rus] :roll:


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 30.08.2004
Откуда: Brest Belarus
Цитата:
а не жпег заpажает а типа пpиходит вам запокованая фотка в фоpмате зип ты откpываешь а там ссылка на саит где фотка лижит ну ты кликаешь а там саит с тpоянами и виpусами

Нет не так. Я скачал фотку. Записал ее на диск. Дал другу протестить и Касперский 5.0156 заверещал. То есть без открытия какой-то страницы одна единственная картинка вызывает бурную реакцию антивируса

Добавлено спустя 3 минуты, 11 секунд:
Кстати взял ее http://sylvana.net/test/AP4.jpg


 

Member
Статус: Не в сети
Регистрация: 23.03.2003
Откуда: Belgium
Фото: 31
Цитата:
http://sylvana.net/test/AP4.jpg
[rus]stranno explorer daet oshibku shtml.dll a menedzherom kachnul i otkryl antivirus ne chego ne skazal PS-SILLIN 2002 9.07 vse obnovlenno , hotya esli gde chto capauyu iz ineta on vereshit a zdes' net, hotya v obnvlennii napisanno zhpeg i eshe chto to[/rus] :insane:

Добавлено спустя 4 минуты, 41 секунду:
Erom [rus]chto ne to , vse v norme eto ty chto naputal , obychnyie fotki [/rus]


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 03.03.2004
Откуда: Canada, AB.
Erom
Цитата:

Это не картинка. Свойства проверь.

_________________
Регистрация программного продукта в Российском позволяет защитить свои Авторские права. Просто Copyright© уже не защищает от нелегального копирования.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 30.08.2004
Откуда: Brest Belarus
Значит галимый ПС-СИЛЛИН 2002 9.07


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 41 • Страница 1 из 31  2  3  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Al_Rider, Ханыга и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan