Перейти к содержанию

Пример поиска уязвимостей


Рекомендуемые сообщения

Опубликовано

сегодня попробую откомпилировать под 2009. Да и установленная сборка, та через которую я компилировал эту утилиту обновлена. Вот в чем то и загвостка....

  • Ответов 83
  • Создана
  • Последний ответ

Топ авторов темы

  • Stopvirus

    34

  • Apollon

    8

  • Ta2i4

    7

  • kos1nus

    5

Опубликовано (изменено)
сегодня попробую откомпилировать под 2009.

Можно хотя бы до 2007. Потому что 2009 и выше - уже юникод, и поэтому Win9x no more supported ;)

 

PS. Мой вариант утилитки пока только для редактирования файла hosts (и еще четырех файлов в нагрузку :lol: )

vuls.zip

Изменено пользователем Ta2i4
Опубликовано (изменено)

Представляю обновленную версию программы Host File manager v1.1.06

 

В данной редакции программы произошли существенные изменения + ко всему были учтены баги предыдущих версий.

 

Итак,что же изменено и добавлено в данной версии:

+ Добален оригинальный Host файл, который в любой момент можно пересохранить, затерев уже имеющийся файл (данная опция предназначена для более кпрощенного редактирования, без лишний движений)

+ По умолчанию утилита автоматом загружает Host файл и делает его Back Up, причем теперь BackUp файл загружается в том же поле, что и используемый файл.

+ Добавлена кнопка сброса атрибутов файла при его сохранении

+ Добавлена возможность применения атрибутов к сохраняемому файлу.

+ Исправлена бага с невыделением одной "#" стоящей одиночно в строчке

+ При необнаружении Host файла в системе, в поле появляется сообщение об ошибки загрузки файла. В этом случае, вы можете воспользоваться сохранением файла из вкладки Original Host File

+ Исправлен баг с пропадением кнопок с формы при переключении раскладки клавиатуры в Windows SeveN/Vista

+ Добавлена фича для проверки местонахождения файла. Проверка осуществляется по ключу в реестре, если же ключ модифицирован, добавлена кнопка "Fix" для восстановления параметров!

+ Добавлены мелкие косметические изменения

 

Для исправления бага с пропадением кнопок, четбоксов, пришлось немало повозиться. Это была бага delphi 7 кстати замеченная давно и исправленная в 2007 версии. У америкосов пришлось стащить фикс, для того что бы откомпилировать под d7.

 

Большое спасибо НФР-у за парочку перзалитых версий delphi!

 

Прощу тестировать на предмет наличия багов. Предлагайте идеи. Kanaduchi kos1nus жду Вашего мнения.

Host_file_manager_v1.1.0.6.rar

Изменено пользователем Stopvirus
  • Согласен 1
Опубликовано

вот открыл я программку.. захожу во вкладку атрибуты. ставлю к примеру скрытнй и только чтение. жму приенить. закрываю программку... открываю снова. и там уже не показаны атрибуты которые выставлены к файлу.

 

хотя на самом деле то они применяются к файлу.

 

и еще....сделай кнопку FIX неактивной, пока не была произведени проверка., и не выевлены модификации. а если к примеру после чекинга модификация нашлась, то пусть FIX уже становится активной

  • Согласен 1
Опубликовано
сделай кнопку FIX неактивной

Впринципе если даже ты ее и нажмешь, ничего плохого не случиться, так сказать в профилактических целях!

Опубликовано
Впринципе если даже ты ее и нажмешь, ничего плохого не случиться, так сказать в профилактических целях!

ну это да.... просто в этом, так думаю смысла нет. фиксить правильный ключ реестра!

Опубликовано
Добавлена фича для проверки местонахождения файла. Проверка осуществляется по ключу в реестре, если же ключ модифицирован, добавлена кнопка "Fix" для восстановления параметров!

А можно поинтересоваться, какой ключ в реестре модифицирует функция Fix в утилите?

Опубликовано (изменено)
А можно поинтересоваться, какой ключ в реестре модифицирует функция Fix в утилите?

хост прописан в реестре \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath

дэфолтное значение %SystemRoot%\System32\drivers\etc

Изменено пользователем SEcrash63
Опубликовано
хост прописан в реестре в %SystemRoot%\System32\drivers\etcлюче \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath

дэфолтное значение %SystemRoot%\System32\drivers\etc

Этот параметр проверяется на предмет изменения местоположения самого хоста. Так как вредоносная программа может изменить этот параметр и указать на сторонний файл. В таком случае оригинальный системных хост файл будет казаться в порядке а сайты так и не будут грузиться, и будут обращаться к сторонним серверам. Насколько я знаю просматривает этот параметр только хайджек, за avz не знаю. Интересно стало)))

Опубликовано
Этот параметр проверяется на предмет изменения местоположения самого хоста. Так как вредоносная программа может изменить этот параметр и указать на сторонний файл. В таком случае оригинальный системных хост файл будет казаться в порядке а сайты так и не будут грузиться, и будут обращаться к сторонним серверам. Насколько я знаю просматривает этот параметр только хайджек, за avz не знаю. Интересно стало)))

как думаеш это всЕ? или может есть что-то еще... какиенибудь файлы или ключи реестра, относящиеся к этому же.....

Опубликовано

Саня

А чё она на английском вся кроме About?

Опубликовано
Саня

А чё она на английском вся кроме About?

Можно и перевести, но помоему там интуитивно понятны и слова, и прдложения.

Опубликовано (изменено)
Саня

А чё она на английском вся кроме About?

это же круто )))

 

1) ну почему автор упорно считает что комментарий МС обязательно должен быть в файле? единственная запись которая должна быть в "по умолчанию"

127.0.0.1 localhost

все!

 

2) как атрибуты помешают удалить или модифицировать фаил?

 

3) ну если уж делать редактор хоста, по почему бы не распознавать айпи адрес, имя заменитель и загружать их в список?

Изменено пользователем kos1nus
Опубликовано
2) как атрибуты помещают удалить или модифицировать фаил?

Если вредоносная программа написана не очень умным программистом, то может вылететь ошибка при сохранении в файл с атрибутом "только чтение".

Опубликовано
Если вредоносная программа написана не очень умным программистом, то может вылететь ошибка при сохранении в файл с атрибутом "только чтение".

это примитивная защита, от примитивных действий, так скажем плохо продуманного зловреда.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lur2
      Автор Lur2
      Поиск гугл выдает, что зарегистрировал подозрительный трафик, исходящий из моей сети. Под айпи адресом указано время на 3 часа раньше чем текущее. При обращении к странице google.ru выдает просто поисковик, но если что-то в него забить выдает капчу. В гугл никаких вопросов не делала сегодня. Антивирусы ничего не показывают.
      Странно еще то, что если я ищу что-то в яндекс браузере, то гугл работает нормально, а в гугл хром выдает капчу)
    • MicroSkittles
      Автор MicroSkittles
      Добрый день!
      Столкнулся с проблемой. Есть задача "Поиск вредоносного ПО" с расписание проверки раз в неделю. В теч 3х месяцев погиб 1 ssd диск вовремя проверки, на другом ПК ушел в синий экран смерти во время проверки. Может существует специальная настройка задачи под ssd диски?
      Вот мои параметры




    • SS78RUS
      Автор SS78RUS
      Добрый вечер. 
      С нами случилась ситуация 1в1 с вышеописанной. NAS Zyxel 326 со всеми патчами, отключены все выходы во внешнюю сеть, работал только как локальное хранилище, всё равно атаковали через уязвимость самого NAS -создали облачного пользователя, которого даже удалить не могу.
      Подскажите, какой вариант с починкой файлов? Заранее спасибо.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.

    • mbeavis
      Автор mbeavis
      скачал и установил с GitHub zapret-discord-youtube-1.7.1
      после наткнулся в инете на то, что люди жалуются на возможный вирус-майнер при установке данного приложения./
      После этого комп пару раз выпадал в BSD.
      Прошу помощи как проверить систему на наличие майнера.
      CollectionLog-2025.04.30-13.23.zip

×
×
  • Создать...