Перейти к содержанию

Пример поиска уязвимостей


Рекомендуемые сообщения

  • Ответов 83
  • Created
  • Последний ответ

Top Posters In This Topic

  • Stopvirus

    34

  • Apollon

    8

  • Ta2i4

    7

  • kos1nus

    5

Top Posters In This Topic

Popular Posts

Все просто, Memo поле и парочка кнопочек, простая всерка с реестром. Найдено не найдено публикуется в этом мемо поле!   С правой стороны два четбокса, запретить запуск диспетчера задач и реестра, ну

Да в этом и проблема, антивирус блокирует программное изменение этого файла. Попробуйте выключите антивирус, именно выключите, а не приостановите работу, и сделайте изменения, проблема решиться.

Это судя по всему RichEdit используется для редактирования файла. Memo лучше Или в RichEdit вроде нужно переключить PlainText (кажется включен по умолчанию, обрабатывает файлы как RTF - отключить).

Posted Images

Если вредоносная программа написана не очень умным программистом, то может вылететь ошибка при сохранении в файл с атрибутом "только чтение".
не очень умная защита от не очень умных зловредов? вы где видели вирусы, которые способны проникнуть в систему, но не могут обойти атрибут "только чтение"?))) только без обид. критика всегда идет на пользу.

 

Stopvirus, ты лучше скажи ты будешь пробовать реализовывать мое предложение на счет списка?

Изменено пользователем kos1nus
Ссылка на сообщение
Поделиться на другие сайты
Stopvirus, ты лучше скажи ты будешь пробовать реализовывать мое предложение на счет списка?

Опиши подробно свою идею, ее смысл. По ходу решим! У меня тут блеснула тоже одна мыслишка.

Ссылка на сообщение
Поделиться на другие сайты
не очень умная защита от не очень умных зловредов? вы где видели вирусы, которые способны проникнуть в систему, но не могут обойти атрибут "только чтение"?)))

Студенческие поделки :) Хоть от чего-то спасёт)))

Ссылка на сообщение
Поделиться на другие сайты
вот открыл я программку.. захожу во вкладку атрибуты. ставлю к примеру скрытнй и только чтение. жму приенить. закрываю программку... открываю снова. и там уже не показаны атрибуты которые выставлены к файлу.

 

хотя на самом деле то они применяются к файлу.

 

и еще....сделай кнопку FIX неактивной, пока не была произведени проверка., и не выевлены модификации. а если к примеру после чекинга модификация нашлась, то пусть FIX уже становится активной

 

Уже исправлено. Новая версия Host File manager v1.1.1.4

 

+ При включении утилиты атрибуты файла проставлены автоматически

+ Кнопка "Fix" неактивна, оживает лишь в случае обнаружения модификации

+ Добавлено, определение Ip адреса и Имени компьютера

+ Более гармоничный дизайн, лишнее убрано)))

+ По умолчанию на форме при загрузке выделяется строка 127.0.0.1 красным цветом. Основная строка в всего файла. Синим же отмечаются закомментированные строки, не представляющие опасности. Остальное черным цветом, то что так сказать прилипилось)))

Host_file_manager_v1.1.1.4.rar

 

 

Stopvirus, ты лучше скажи ты будешь пробовать реализовывать мое предложение на счет списка?

Мне нужно понять, что ты хочешь реализовать. Именно сам механизм и принцип действия.

 

Студенческие поделки smile.gif Хоть от чего-то спасёт)))

Сейчас у меня задумка немного о другом способе защиты. Надо опробовать!Host_file_manager_v1.1.1.4.rar

Изменено пользователем Stopvirus
Ссылка на сообщение
Поделиться на другие сайты

kos1nus Жду описания твоих идей по поводу хост менеджера.

 

Представляю программку Destroy files v1.0.1.2, главной целью которой является удаление/перезапись файлов, изменение которых невозможно стандарным образом, ввиду определенных причин, в число которых входит запущенные приложения, библиотеки и т.д, также данная утилита может использоваться для удаления вредоносного ПО, и его последствий.

 

Что же реализовано в этой программке:

  • Отложенное удаление файла
  • Отложенная перезапись файла, одного и того же расширения (txt - txt, dll - dll и т.д.) Во время перезаписи файл которым была осуществлена перезапись удаляется!
  • При запуске программы в лог -поле появляется информация от чьего имени запущена программа, т.к. информация о перезаписи/удалении файлов заноситься в системный файл!
  • Добавлена кнопка перезагрузки!

 

Имейте ввиду, что файлы удаленный данным образом, восстановить невозможно! Поэтому стоит задуматьс удалять файл или нет. Или же мне стоит задуматься добавить BackUp файла, с предварительной его шифрацией или архивацией, перед его удалением. :)

 

Скриншот программы

post-13941-1295611559_thumb.png

 

Соответственно сама программа

Destroy_files_v1.0.1.2.rar

 

Жду комментариев, отзывов, проверки работоспособности под различными ОС линейки Windows.

Спасибо за внимание!

Изменено пользователем Stopvirus
Ссылка на сообщение
Поделиться на другие сайты
Stopvirus, интеграцию в проводник сделать не планируешь?

Можно задуматься. вот подсобираю багов и пожеланий по этой прожке и в следующей версии реализую и подлатаю!

Спасибо!

Жду еще мыслей и багов!

Изменено пользователем Stopvirus
Ссылка на сообщение
Поделиться на другие сайты

Stopvirus Неплохо бы было, сделать добавление файлов ,простым перетаскиванием в нужную область, и в проводнике сделать что то типа

77d2f1de8cbc.jpg

Ссылка на сообщение
Поделиться на другие сайты

Mixasa ну как бы сказать...

 

Удалить файл отложенно и без возможности восстановления это осуществлено в одной фишке, т.е. во время перезагрузки

А вот с возможностью восстановления? Это есть только сделать предварительный бэкап в нечто вроде карантина, разумеется либо с шифрацией, либо с архивированием файла (кто знает может зловреда удаляем, а его еще в лабу переслать надо, как вариант)

Ссылка на сообщение
Поделиться на другие сайты

Stopvirus

Бэк Ап с шифрованием, будет точно, самое то!

За однов вирлабу отправить можно будет спокойно!

Изменено пользователем Apollon
Ссылка на сообщение
Поделиться на другие сайты

Представляю Вашему вниманию одну из последних версий, а возможно и последнюю версию программы Hosts file manager v1.1.2.1

 

Почему последняя?

просто понимаю что такими поделками не удивишь, Хотя эта сборка будет гораздо функциональней чем штатная avz. Но видимо у нас такой менталитет и контенгент на форуме, имеющий определенное представление и оно направлено на стандарт, в данном случае стандартные утилиты, типа хайджека, авз, и расширять свой кругозор в этом направлении особо никто не хочет. Новые утилиты уже, не то что стариччки.... Хотя по функционалу стоят на уровень выше. Да и тестировать особо никто не хочет, За исключением некоторых персон, это kos1nus, Kanaduchi, НФР, Apollon, SeCrash63, за что им большое спасибо! Уважение Вам ребята, помогли!

Ну да ладно!

 

Но на написании прог крест я не ставил, возможно в недалеком будущем чем-нибудь Вас удивлю. Да вон еще destroy files доделать надо))) Буду баловаться... :)

 

Да и походу destroy files здесь особого восторга не сделал (впрочем как и моя кандидатура), хотя данная утилитка, довольно полезная вещь (на мой взляд....

 

Ладно хватит мыслей вслух, ближе к делу....

 

Что нового в этой сборке?

  • Подлатал мелкие баги, немного оптимизировал код
  • Кнопка "Commented Lines" теперь комментирует сразу все так скажем нужное в Hosts файле. Комментариии голубым цветом, стандартную строчку 127.0.0.1 красным
  • Добавлена кнопка "Fix". Полуавтоматическая штучка, предназначена для уменьшения тупого тыканья пользователем на кнопку делит. Как работает? очень просто, достаточно поставить каретку в поле с открытым хостом на следующую строчку полсе строчки 127.0.0.1, и кликнуть по этой заветной кнопочке, как произойдет чудо, фост отредакируется, оставив нужное, убрав все преписки. Потом кнопка "Save" и все!

 

Ну все особо больше нового ничего.

 

Если будут пожелания пишите, добавлю, поправлю, мож что и реализую. Будут баги залатаю!

(хотя не уверен. что кто-то отпишеться....

 

 

Сама утилитка

Host_file_manager_v1.1.2.1.rar

 

 

Спасибо за внимание!

Ссылка на сообщение
Поделиться на другие сайты

Stopvirus, мне destroy files очень понравился. жду интеграции в проводник. бросать писать не надо, ты молодчина и у тебя хорошо получается. так что жду новых билдов и новых утилит от тебя :)

 

еще интереснее, если хост менеджер и destroy files объеденить в одну утилиту. так сказать в комплексе

Ссылка на сообщение
Поделиться на другие сайты
Почему последняя?

просто понимаю что такими поделками не удивишь

Просто надо реально воспринимать некоторые вещи. Сразу твоей утилитой кто-то пользоваться не будет. Ну найдутся энтузиасты. Но для того, чтобы твоя утилита произвела фурор хотя бы местного значения, должно пройти время. И далеко не секрет, что для того, чтобы поддерживать интерес к утилите, надо не "забивать" на утилиту а время от времени выпускать новые версии, добавляя что-то интересное.

Ссылка на сообщение
Поделиться на другие сайты
Просто надо реально воспринимать некоторые вещи. Сразу твоей утилитой кто-то пользоваться не будет. Ну найдутся энтузиасты. Но для того, чтобы твоя утилита произвела фурор хотя бы местного значения, должно пройти время. И далеко не секрет, что для того, чтобы поддерживать интерес к утилите, надо не "забивать" на утилиту а время от времени выпускать новые версии, добавляя что-то интересное.

Вот вот.

Строгое предупреждение от модератора Mark D. Pearlstone
Последнее устное предупреждение за флуд.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...