Перейти к содержанию

Пример поиска уязвимостей


Stopvirus

Рекомендуемые сообщения

  • Ответов 83
  • Создана
  • Последний ответ

Топ авторов темы

  • Stopvirus

    34

  • Apollon

    8

  • Ta2i4

    7

  • kos1nus

    5

Если вредоносная программа написана не очень умным программистом, то может вылететь ошибка при сохранении в файл с атрибутом "только чтение".
не очень умная защита от не очень умных зловредов? вы где видели вирусы, которые способны проникнуть в систему, но не могут обойти атрибут "только чтение"?))) только без обид. критика всегда идет на пользу.

 

Stopvirus, ты лучше скажи ты будешь пробовать реализовывать мое предложение на счет списка?

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Stopvirus, ты лучше скажи ты будешь пробовать реализовывать мое предложение на счет списка?

Опиши подробно свою идею, ее смысл. По ходу решим! У меня тут блеснула тоже одна мыслишка.

Ссылка на комментарий
Поделиться на другие сайты

не очень умная защита от не очень умных зловредов? вы где видели вирусы, которые способны проникнуть в систему, но не могут обойти атрибут "только чтение"?)))

Студенческие поделки :) Хоть от чего-то спасёт)))

Ссылка на комментарий
Поделиться на другие сайты

вот открыл я программку.. захожу во вкладку атрибуты. ставлю к примеру скрытнй и только чтение. жму приенить. закрываю программку... открываю снова. и там уже не показаны атрибуты которые выставлены к файлу.

 

хотя на самом деле то они применяются к файлу.

 

и еще....сделай кнопку FIX неактивной, пока не была произведени проверка., и не выевлены модификации. а если к примеру после чекинга модификация нашлась, то пусть FIX уже становится активной

 

Уже исправлено. Новая версия Host File manager v1.1.1.4

 

+ При включении утилиты атрибуты файла проставлены автоматически

+ Кнопка "Fix" неактивна, оживает лишь в случае обнаружения модификации

+ Добавлено, определение Ip адреса и Имени компьютера

+ Более гармоничный дизайн, лишнее убрано)))

+ По умолчанию на форме при загрузке выделяется строка 127.0.0.1 красным цветом. Основная строка в всего файла. Синим же отмечаются закомментированные строки, не представляющие опасности. Остальное черным цветом, то что так сказать прилипилось)))

Host_file_manager_v1.1.1.4.rar

 

 

Stopvirus, ты лучше скажи ты будешь пробовать реализовывать мое предложение на счет списка?

Мне нужно понять, что ты хочешь реализовать. Именно сам механизм и принцип действия.

 

Студенческие поделки smile.gif Хоть от чего-то спасёт)))

Сейчас у меня задумка немного о другом способе защиты. Надо опробовать!Host_file_manager_v1.1.1.4.rar

Изменено пользователем Stopvirus
Ссылка на комментарий
Поделиться на другие сайты

kos1nus Жду описания твоих идей по поводу хост менеджера.

 

Представляю программку Destroy files v1.0.1.2, главной целью которой является удаление/перезапись файлов, изменение которых невозможно стандарным образом, ввиду определенных причин, в число которых входит запущенные приложения, библиотеки и т.д, также данная утилита может использоваться для удаления вредоносного ПО, и его последствий.

 

Что же реализовано в этой программке:

  • Отложенное удаление файла
  • Отложенная перезапись файла, одного и того же расширения (txt - txt, dll - dll и т.д.) Во время перезаписи файл которым была осуществлена перезапись удаляется!
  • При запуске программы в лог -поле появляется информация от чьего имени запущена программа, т.к. информация о перезаписи/удалении файлов заноситься в системный файл!
  • Добавлена кнопка перезагрузки!

 

Имейте ввиду, что файлы удаленный данным образом, восстановить невозможно! Поэтому стоит задуматьс удалять файл или нет. Или же мне стоит задуматься добавить BackUp файла, с предварительной его шифрацией или архивацией, перед его удалением. :)

 

Скриншот программы

post-13941-1295611559_thumb.png

 

Соответственно сама программа

Destroy_files_v1.0.1.2.rar

 

Жду комментариев, отзывов, проверки работоспособности под различными ОС линейки Windows.

Спасибо за внимание!

Изменено пользователем Stopvirus
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Stopvirus, интеграцию в проводник сделать не планируешь?

Можно задуматься. вот подсобираю багов и пожеланий по этой прожке и в следующей версии реализую и подлатаю!

Спасибо!

Жду еще мыслей и багов!

Изменено пользователем Stopvirus
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Mixasa ну как бы сказать...

 

Удалить файл отложенно и без возможности восстановления это осуществлено в одной фишке, т.е. во время перезагрузки

А вот с возможностью восстановления? Это есть только сделать предварительный бэкап в нечто вроде карантина, разумеется либо с шифрацией, либо с архивированием файла (кто знает может зловреда удаляем, а его еще в лабу переслать надо, как вариант)

Ссылка на комментарий
Поделиться на другие сайты

Stopvirus

Бэк Ап с шифрованием, будет точно, самое то!

За однов вирлабу отправить можно будет спокойно!

Изменено пользователем Apollon
Ссылка на комментарий
Поделиться на другие сайты

Представляю Вашему вниманию одну из последних версий, а возможно и последнюю версию программы Hosts file manager v1.1.2.1

 

Почему последняя?

просто понимаю что такими поделками не удивишь, Хотя эта сборка будет гораздо функциональней чем штатная avz. Но видимо у нас такой менталитет и контенгент на форуме, имеющий определенное представление и оно направлено на стандарт, в данном случае стандартные утилиты, типа хайджека, авз, и расширять свой кругозор в этом направлении особо никто не хочет. Новые утилиты уже, не то что стариччки.... Хотя по функционалу стоят на уровень выше. Да и тестировать особо никто не хочет, За исключением некоторых персон, это kos1nus, Kanaduchi, НФР, Apollon, SeCrash63, за что им большое спасибо! Уважение Вам ребята, помогли!

Ну да ладно!

 

Но на написании прог крест я не ставил, возможно в недалеком будущем чем-нибудь Вас удивлю. Да вон еще destroy files доделать надо))) Буду баловаться... :)

 

Да и походу destroy files здесь особого восторга не сделал (впрочем как и моя кандидатура), хотя данная утилитка, довольно полезная вещь (на мой взляд....

 

Ладно хватит мыслей вслух, ближе к делу....

 

Что нового в этой сборке?

  • Подлатал мелкие баги, немного оптимизировал код
  • Кнопка "Commented Lines" теперь комментирует сразу все так скажем нужное в Hosts файле. Комментариии голубым цветом, стандартную строчку 127.0.0.1 красным
  • Добавлена кнопка "Fix". Полуавтоматическая штучка, предназначена для уменьшения тупого тыканья пользователем на кнопку делит. Как работает? очень просто, достаточно поставить каретку в поле с открытым хостом на следующую строчку полсе строчки 127.0.0.1, и кликнуть по этой заветной кнопочке, как произойдет чудо, фост отредакируется, оставив нужное, убрав все преписки. Потом кнопка "Save" и все!

 

Ну все особо больше нового ничего.

 

Если будут пожелания пишите, добавлю, поправлю, мож что и реализую. Будут баги залатаю!

(хотя не уверен. что кто-то отпишеться....

 

 

Сама утилитка

Host_file_manager_v1.1.2.1.rar

 

 

Спасибо за внимание!

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Stopvirus, мне destroy files очень понравился. жду интеграции в проводник. бросать писать не надо, ты молодчина и у тебя хорошо получается. так что жду новых билдов и новых утилит от тебя :)

 

еще интереснее, если хост менеджер и destroy files объеденить в одну утилиту. так сказать в комплексе

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Почему последняя?

просто понимаю что такими поделками не удивишь

Просто надо реально воспринимать некоторые вещи. Сразу твоей утилитой кто-то пользоваться не будет. Ну найдутся энтузиасты. Но для того, чтобы твоя утилита произвела фурор хотя бы местного значения, должно пройти время. И далеко не секрет, что для того, чтобы поддерживать интерес к утилите, надо не "забивать" на утилиту а время от времени выпускать новые версии, добавляя что-то интересное.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Просто надо реально воспринимать некоторые вещи. Сразу твоей утилитой кто-то пользоваться не будет. Ну найдутся энтузиасты. Но для того, чтобы твоя утилита произвела фурор хотя бы местного значения, должно пройти время. И далеко не секрет, что для того, чтобы поддерживать интерес к утилите, надо не "забивать" на утилиту а время от времени выпускать новые версии, добавляя что-то интересное.

Вот вот.

Строгое предупреждение от модератора Mark D. Pearlstone
Последнее устное предупреждение за флуд.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, При попытке искать что-либо в Unity Asset Store результаты не прогружаются, видно только то, что на фото ниже. Все функции сайта, кроме поиска, работают. VPN, прокси отсутствуют. Проблем с интернет-соединением нет. По 2ip.ru входящая скорость ~60 мбит/c. Проблема есть как в Яндекс браузере, так и в Chrome. Очистка кеша не помогла.

    • m1pod
      Автор m1pod
      Доброго всем. Не работает поиск и пуск. Появилось после последних обновлений windows, долго не обновлялся, решил обновить и тут вот такой сюрприз
      Нажимаешь пуск - идёт "запуск процесса" и далее ничего не происходит. При нажатии на пуск появляется некое очертание поиска, но сам он не работает. Пробовал всевозможные варианты, которые находил в интернете. Через редактор реестра, обновление и перезапуск службы, перезагрузка банальная, при помощи системы поиска неисправностей, перестройка индексирования, смена владельца, обновление винды при помощи media creation tool, на очереди попытка сменить редакцию винды с про на хоум, не знаю какой толк от этого. Служба поиска неисправностей выдает "NT AUTHORITY\СИСТЕМА Разрешения каталога данных службы поиска Windows" 
      На скриншоте показываю "работу" поиска его очертания можно заметить.



      Пуск и поиск работает если сменить профиль на пк, там как бы чистый лист, поэтому оно и работает, не знаю. Конечно, можно переустановить винду и не париться, но легких путей не ищем, тем более нет желания заново всё устанавливать и настраивать.

      Прошу помощи, может кто сталкивался

    • mbeavis
      Автор mbeavis
      скачал и установил с GitHub zapret-discord-youtube-1.7.1
      после наткнулся в инете на то, что люди жалуются на возможный вирус-майнер при установке данного приложения./
      После этого комп пару раз выпадал в BSD.
      Прошу помощи как проверить систему на наличие майнера.
      CollectionLog-2025.04.30-13.23.zip
    • KL FC Bot
      Автор KL FC Bot
      Умный дом сегодня — это не фантастика из фильмов конца девяностых, а реальность практически каждого жителя мегаполиса. Умные розетки, колонки и телевизоры можно встретить практически в любой современной квартире. А что касается новых домов, то их иногда и вовсе сразу же строят умными, получаются умные жилые комплексы. Их жители могут с единого приложения управлять не только внутриквартирными приборами, но и внешними: домофоном, камерами, шлагбаумами, счетчиками и датчиками пожарной сигнализации.
      Но что будет, если в таком приложении окажется дыра в безопасности? Ответ знают наши эксперты из Global Research and Analysis Team (GReAT). Мы обнаружили уязвимость в приложении Rubetek Home и рассказали, что могло бы случиться с безопасностью владельцев умных квартир и домов — но, к счастью, не случилось.
      Что за уязвимость
      Уязвимость заключалась в отправке чувствительных данных в процессе логирования работы приложения. Разработчики использовали Telegram Bot API для сбора аналитики и отправки файлов с отладочной информацией от пользователей в приватный чат команды разработки при помощи Telegram-бота.
      Проблема в том, что отправляемые файлы, помимо системной информации, содержали в себе персональные данные пользователей, а также, что более критично, Refresh-токены, необходимые для авторизации в аккаунте пользователя, чей токен был получен. У потенциальных атакующих была возможность переслать все эти файлы себе при помощи того же Telegram-бота. Для этого они могли получить его Telegram-токен и идентификатор нужного чата из кода приложения, а после перебрать порядковые номера сообщений, содержащих такие файлы.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article

×
×
  • Создать...