Перейти к содержанию

AVP Z.E.S. Linux


dal1974

Рекомендуемые сообщения

Когда-то в комплект AVP (то-ли 4, то-ли 5 версии) входила "лечебная" дискета с антивирусом и очень маленьким Линуксом, который вполне себе запускался даже на 486 машине. Когда-то очень спасала, причем не только от вирусов, но и возможностью получить доступ к дискам. Чудом нашел образ этой дискеты, и даже запустил на QEMU. 

 

Сейчас, конечно, такая штуковина нужна разве что в качестве раритета, и вряд-ли самим создателям :)

 

Может, если кто подробности знает, как технически устроена дискета, расскажете? Или может кто из создателей даже поделится исходниками (прошу прощения за наглость)?

 

Хоть ассемблер и всякое реверсирование давно уже позабыл, кое что навскидку выяснил:

1. Дискета в формате RAW, как я понимаю - без файловой системы в обычном смысле, все "файлы" записаны подряд

2. первые 512 байт - загрузчик, который загружает ядро, начинающееся с определенного сектора (с какого - не выяснял), в ядре драйвера для файловых систем, железяк и RAMDISK'а

3. Драйвер RAMDISK'а ищет, видимо по сигнатуре, аналог INITRD в современных Линуксах (находит, как сам говорит, в блоке 454)

4. Далее все стандартно, напоминает Slackware: образ местного INITRD распаковывается в память, управление передается INIT'у, запускаются скрипты автомонтирования, запускается антивирус и просит другие дискеты с базами. Если дискеты не вставить - выбросит в консоль под Root :)

 

Уважаемые создатели! Может расскажете подробнее как такое сделать самому, модифицировать рамдиск, например, с целью добавить туда какой-нибудь бизибокс или даже полуночного командира? :) Или хотя бы разрешите самому поковыряться, вспомнить молодость и заняться реверсингом, не злодейства ради, а умственных игр и забавы для?  

Изменено пользователем dal1974
Ссылка на комментарий
Поделиться на другие сайты

 

 

но и возможностью получить доступ к дискам. 

Паппи линукс чем плох? образ порядка 150 Мб, полноценное DE, работает из оперативки.

Ссылка на комментарий
Поделиться на другие сайты

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

но и возможностью получить доступ к дискам. 

Паппи линукс чем плох? образ порядка 150 Мб, полноценное DE, работает из оперативки.

 

 

Да знаю я про Паппи, мне этот нужен, интереса для и развлечения ради :)

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

 

Важнее модификация и поковыряться развлечения для, ну и работа на 486 тоже неплохо бы, да, есть она у меня, и 386 есть, на ней ZES в свое время отказался работать, мало оперативки было. 

Изменено пользователем dal1974
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм.... уже забыл название, в общем легкий дистрибутив для доступа к терминал-серверам

Шло на первых селеронах с 128 мб памяти (и даже 1 комп - 486) был, помнится как-то решал проблему с древними кмпами в одной конторе


Upd

 

Во. вспомнил - ThinStation

https://ru.wikipedia.org/wiki/Thinstation

 

Только ищите не 5.0 и выше (крайне хитросделанная и очень тяжелая вещь), а 2.2, она хоти и ориентирована на доступ к Терминал-Серваерам но как мне помнится предоставляет доступ и к локальному компу и позволяет достаточно легко добавлять программы (но что и как - прошло лет так с 7 с того момента)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм....[...]

Хоть и не совсем по теме, но совет хороший, именно что по терминал-серверам и PXE-загрузке, по факту такое дело иногда просят родить, но Линуксы еще никто не просил. Просят винды. Благодарю за на водку. Однозначно в закладки! :) 

А по теме, хочется все-таки поковырять ZES'овский линукс, про который вообще ничего не известно, нет инструкций, манов, как создатели такую хитрую дискету сделали и т.д. Похоже на то, как я в свое время на спектрумах софт пиратил - загрузчики разные, форматы - кто в лес, кто по дрова и т.д. и т.п. Но, поскольку реверсингом хоть и старого, но уважаемого продукта, заниматься нельзя, решил культурно спросить разрешения. Может кто из разработчиков ЛК прочтет, зайдет, да и скажет, либо "ой, ковыряйтесь на здоровье, разрешаем, мы сами забыли, как это сделали, расковыряете, расскажете потом :)", что лучше, или скажут, "да че тут ковырять, нате вам исходники ядра, ИНИТРД и утилиту для сборки образа :)", что уже не так интересно.

 

Так-то мы с малым родственником и сами статьи пишем по тому же паппику, в основном для начинающих для финского русскоязычного сайта. Малой пишет и проводит все исследования, финны публикуют, а я подправляющая роль партии :) После эпохи Windows 98 сам уже ничего не реверсировал и нет писал своих программ. Никого не трогаю, электричество починяю :)

Ссылка на комментарий
Поделиться на другие сайты

Тут уж беспонятия

Наверно эта дискета входила в состав 5ки

Сам пользуюсь продукцией ЛК со второй версии и почти каждой (единственно что пропустил 5ку)

 

Но вот нескромный вопрос почему вы пишите что нельзя заниматься реверсингом этой линукс-дискеты

Теоретически на эту часть положение ЛК о запрете  реверсинга не должно распространятся, но тут я утверждать не могу

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
Рэмычъ Завьяловъ

Извините, что с другого аккаунта. Моя страница накрылась вместе с телефоном :((

Мы это сделали! Разобрались и модифицировали, малой постарался, пишу с него.

На практике это непригодно, но главное же опыт и развлекуха! Не знаю, можно ли вставлять ссылки, но вот вам видео :)

Заодно Pascal вспомнили.

 

И всех участников форума с прошедшим праздником: Йолем, Зимним солнцестоянием.

А Е.В. отдельно с профессиональным, днем ФСБ!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Readkey11
      Автор Readkey11
      Добрый день, подскажите пожалуйста касаемо использования доменной уз для авторизации в веб-консоли на кластер KSC 15.1 linux
      Настроил опрос домена, получил информацию о структуре домена, учетных записях пользователей, группах безопасности и о DNS-именах устройств, входящих в домен.
      Назначил доменной уз роль главного администратора на сервере KSC
      При попытке авторизации после длительного таймаута получаю сообщение "Недопустимые учетные данные. Пожалуйста, проверьте учетные данные и попробуйте войти снова."(данные вводятся корректно уз@домен)
      Порт 389 доступен, контроллер домена развернут на samba
      На нодах выполнил команду, для отключения принудительной проверки сертификатов
      sudo /opt/kaspersky/ksc64/sbin/klscflag -fset -pv klnagent -n KLNAG_LDAP_TLS_REQCERT_AUTH -t d -v 0
      Также пробовал настраивать опрос домена с помощью точки распространения на ос Linux, ошибка та же.
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
    • artem_duck
      Автор artem_duck
      Добрый день
       
      Мигрирую из KSC Windows на KSC Astra с использованием резервной копии данных. При использование klbackup выходит ошибка:
       
      Проверка параметров командной строки...OK Вт 17 июн 2025 09:22:51 Проверка путей...OK (1 сек 20 мсек) Вт 17 июн 2025 09:22:51 Открытие SCM...OK (10 сек 70 мсек) Вт 17 июн 2025 09:23:01 Восстановление параметров Сервера администрирования... Ошибка - 1963 ('Database connection is broken "1045, 'Access denied for user 'KSCAdmin'@'X.X.X.X' (using password: YES)' , LastStatement='mysql_real_connect'"')  
      У KSCAdmin доступ к БД kav есть
      mysql -u KSCAdmin -p -h X.X.X.X -e "SHOW DATABASES;" +--------------------+ | Database | +--------------------+ | information_schema | | kav | | mysql | | sys | | test | +--------------------+  
      Может кто нибудь подсказать в чем проблема? Или в какую сторону копать? 
×
×
  • Создать...