Перейти к содержанию

AVP Z.E.S. Linux


dal1974

Рекомендуемые сообщения

Когда-то в комплект AVP (то-ли 4, то-ли 5 версии) входила "лечебная" дискета с антивирусом и очень маленьким Линуксом, который вполне себе запускался даже на 486 машине. Когда-то очень спасала, причем не только от вирусов, но и возможностью получить доступ к дискам. Чудом нашел образ этой дискеты, и даже запустил на QEMU. 

 

Сейчас, конечно, такая штуковина нужна разве что в качестве раритета, и вряд-ли самим создателям :)

 

Может, если кто подробности знает, как технически устроена дискета, расскажете? Или может кто из создателей даже поделится исходниками (прошу прощения за наглость)?

 

Хоть ассемблер и всякое реверсирование давно уже позабыл, кое что навскидку выяснил:

1. Дискета в формате RAW, как я понимаю - без файловой системы в обычном смысле, все "файлы" записаны подряд

2. первые 512 байт - загрузчик, который загружает ядро, начинающееся с определенного сектора (с какого - не выяснял), в ядре драйвера для файловых систем, железяк и RAMDISK'а

3. Драйвер RAMDISK'а ищет, видимо по сигнатуре, аналог INITRD в современных Линуксах (находит, как сам говорит, в блоке 454)

4. Далее все стандартно, напоминает Slackware: образ местного INITRD распаковывается в память, управление передается INIT'у, запускаются скрипты автомонтирования, запускается антивирус и просит другие дискеты с базами. Если дискеты не вставить - выбросит в консоль под Root :)

 

Уважаемые создатели! Может расскажете подробнее как такое сделать самому, модифицировать рамдиск, например, с целью добавить туда какой-нибудь бизибокс или даже полуночного командира? :) Или хотя бы разрешите самому поковыряться, вспомнить молодость и заняться реверсингом, не злодейства ради, а умственных игр и забавы для?  

Изменено пользователем dal1974
Ссылка на комментарий
Поделиться на другие сайты

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

но и возможностью получить доступ к дискам. 

Паппи линукс чем плох? образ порядка 150 Мб, полноценное DE, работает из оперативки.

 

 

Да знаю я про Паппи, мне этот нужен, интереса для и развлечения ради :)

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

 

Важнее модификация и поковыряться развлечения для, ну и работа на 486 тоже неплохо бы, да, есть она у меня, и 386 есть, на ней ZES в свое время отказался работать, мало оперативки было. 

Изменено пользователем dal1974
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм.... уже забыл название, в общем легкий дистрибутив для доступа к терминал-серверам

Шло на первых селеронах с 128 мб памяти (и даже 1 комп - 486) был, помнится как-то решал проблему с древними кмпами в одной конторе


Upd

 

Во. вспомнил - ThinStation

https://ru.wikipedia.org/wiki/Thinstation

 

Только ищите не 5.0 и выше (крайне хитросделанная и очень тяжелая вещь), а 2.2, она хоти и ориентирована на доступ к Терминал-Серваерам но как мне помнится предоставляет доступ и к локальному компу и позволяет достаточно легко добавлять программы (но что и как - прошло лет так с 7 с того момента)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм....[...]

Хоть и не совсем по теме, но совет хороший, именно что по терминал-серверам и PXE-загрузке, по факту такое дело иногда просят родить, но Линуксы еще никто не просил. Просят винды. Благодарю за на водку. Однозначно в закладки! :) 

А по теме, хочется все-таки поковырять ZES'овский линукс, про который вообще ничего не известно, нет инструкций, манов, как создатели такую хитрую дискету сделали и т.д. Похоже на то, как я в свое время на спектрумах софт пиратил - загрузчики разные, форматы - кто в лес, кто по дрова и т.д. и т.п. Но, поскольку реверсингом хоть и старого, но уважаемого продукта, заниматься нельзя, решил культурно спросить разрешения. Может кто из разработчиков ЛК прочтет, зайдет, да и скажет, либо "ой, ковыряйтесь на здоровье, разрешаем, мы сами забыли, как это сделали, расковыряете, расскажете потом :)", что лучше, или скажут, "да че тут ковырять, нате вам исходники ядра, ИНИТРД и утилиту для сборки образа :)", что уже не так интересно.

 

Так-то мы с малым родственником и сами статьи пишем по тому же паппику, в основном для начинающих для финского русскоязычного сайта. Малой пишет и проводит все исследования, финны публикуют, а я подправляющая роль партии :) После эпохи Windows 98 сам уже ничего не реверсировал и нет писал своих программ. Никого не трогаю, электричество починяю :)

Ссылка на комментарий
Поделиться на другие сайты

Тут уж беспонятия

Наверно эта дискета входила в состав 5ки

Сам пользуюсь продукцией ЛК со второй версии и почти каждой (единственно что пропустил 5ку)

 

Но вот нескромный вопрос почему вы пишите что нельзя заниматься реверсингом этой линукс-дискеты

Теоретически на эту часть положение ЛК о запрете  реверсинга не должно распространятся, но тут я утверждать не могу

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Извините, что с другого аккаунта. Моя страница накрылась вместе с телефоном :((

Мы это сделали! Разобрались и модифицировали, малой постарался, пишу с него.

На практике это непригодно, но главное же опыт и развлекуха! Не знаю, можно ли вставлять ссылки, но вот вам видео :)

Заодно Pascal вспомнили.

 

И всех участников форума с прошедшим праздником: Йолем, Зимним солнцестоянием.

А Е.В. отдельно с профессиональным, днем ФСБ!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Austria.unvorsatzlich
      От Austria.unvorsatzlich
      Добрый день, пожалуйста прошу  подскажите почему выбивает ошибку при установки графики на KESL 11 
      astraadmin@astra:~/Загрузки$ sudo alien -k --scripts kesl-gui-11.3.0-7441.x86_64.rpm
      Unpacking of 'kesl-gui-11.3.0-7441.x86_64.rpm' failed at /usr/share/perl5/Alien/Package/Rpm.pm line 168.
       
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • leksstav
      От leksstav
      Всех приветствую !
       
      Подскажите пожалуйста, для KESL 12.0.0.6672 под Alt Linux x64 какой качать дистрибутив агента ?
      Запутался, ткните пожалуйста ссылкой на агента для Kesl 12.0.0.6672 под Alt Linux архитектура x64.
      Оказывается в новом дистрибутиве ФСТЭК версия теперь отсутствует дистрибутив агента.
    • TSN_prm
      От TSN_prm
      Добрый день.
      KSC Linux 15.0
      KES Linux 12.0
      Кесы на связи с KSC, приложение останавливается-запускается, лицензия подгружена, задачи на поиск вр-го ПО и локальные выполняются, а задача по обновлению завершается статусом "Сбой", в результатах:
      Application databases update error (Initiator: Product; Runtime task ID: 72; Task type: Update;) и Task failed (Initiator: Product; Runtime task ID: 72; Task state: Stopped; Task type: Update; Reason: InternalError;).
      Подскажите, пожалуйста, как понять конкретную причину Reason: InternalError, в каких логах смотреть.
      Пробовал очищать хранилище баз в KSC и загружать новые. Переустановка клиента тоже не помогает. 
       
      Так же, на некоторых тачках есть проблема с лицензией (лицензионный ключ один единственный в KSC) но на некоторых статус "защита выключена", в компонентах "не поддерживается лицензией", задача по добавлению ключа падает в эту же InternalError. Всё перепробовал, в т.ч. удалить из KSC, потом еще локально на тачке, ребут, установка из KSC новой 12.1 версии - ничего не помогает, хелп, плиз!
    • leksstav
      От leksstav
      Всех приветствую !

      Подскажите куда копать в плане устранения ошибки.

      Имеем на борту:

      1) Alt-Linux-server-10.2
      2) mariadb-server-10.6.19

      При пустом файле my.cnf mysql запускается с таким логом:
       
      2024-10-28 12:22:16 0 [Note] Starting MariaDB 10.6.19-MariaDB-alt1 source revision server_uid Zv4jGM3BmfGDe4+uFbWEwRNyfm0= as process 4957 2024-10-28 12:22:16 0 [Note] Plugin 'InnoDB' is disabled. 2024-10-28 12:22:16 0 [Note] Plugin 'FEEDBACK' is disabled. 2024-10-28 12:22:16 0 [Note] Starting MariaDB 10.6.19-MariaDB-alt1 source revision server_uid Zv4jGM3BmfGDe4+uFbWEwRNyfm0= as process 5426 2024-10-28 12:22:16 0 [Note] InnoDB: Compressed tables use zlib 1.3.1 2024-10-28 12:22:16 0 [Note] InnoDB: Number of pools: 1 2024-10-28 12:22:16 0 [Note] InnoDB: Using crc32 + pclmulqdq instructions 2024-10-28 12:22:16 0 [Note] InnoDB: Using Linux native AIO 2024-10-28 12:22:16 0 [Note] InnoDB: Initializing buffer pool, total size = 134217728, chunk size = 134217728 2024-10-28 12:22:16 0 [Note] InnoDB: Completed initialization of buffer pool 2024-10-28 12:22:16 0 [Note] InnoDB: Starting crash recovery from checkpoint LSN=13571,13571 2024-10-28 12:22:16 0 [Note] InnoDB: To recover: 3 pages 2024-10-28 12:22:16 0 [Note] InnoDB: 128 rollback segments are active. 2024-10-28 12:22:16 0 [Note] InnoDB: Removed temporary tablespace data file: "./ibtmp1" 2024-10-28 12:22:16 0 [Note] InnoDB: Creating shared tablespace for temporary tables 2024-10-28 12:22:16 0 [Note] InnoDB: Setting file './ibtmp1' size to 12 MB. Physically writing the file full; Please wait ... 2024-10-28 12:22:16 0 [Note] InnoDB: File './ibtmp1' size is now 12 MB. 2024-10-28 12:22:16 0 [Note] InnoDB: 10.6.19 started; log sequence number 33097; transaction id 4 2024-10-28 12:22:16 0 [Note] InnoDB: Loading buffer pool(s) from /db/ib_buffer_pool 2024-10-28 12:22:16 0 [Note] Plugin 'FEEDBACK' is disabled. 2024-10-28 12:22:16 0 [Note] InnoDB: Cannot open '/db/ib_buffer_pool' for reading: No such file or directory 2024-10-28 12:22:16 0 [Note] /usr/sbin/mysqld: ready for connections. Version: '10.6.19-MariaDB-alt1' socket: '/mysql.sock' port: 0 (ALT p10) 2024-10-28 12:23:29 0 [Note] /usr/sbin/mysqld (initiated by: unknown): Normal shutdown 2024-10-28 12:23:29 0 [Note] InnoDB: FTS optimize thread exiting. 2024-10-28 12:23:29 0 [Note] InnoDB: Starting shutdown... 2024-10-28 12:23:29 0 [Note] InnoDB: Dumping buffer pool(s) to /db/ib_buffer_pool 2024-10-28 12:23:29 0 [Note] InnoDB: Buffer pool(s) dump completed at 241028 12:23:29 2024-10-28 12:23:30 0 [Note] InnoDB: Removed temporary tablespace data file: "./ibtmp1" 2024-10-28 12:23:30 0 [Note] InnoDB: Shutdown completed; log sequence number 33109; transaction id 4 2024-10-28 12:23:30 0 [Note] /usr/sbin/mysqld: Shutdown complete  
      Со страницы https://support.kaspersky.ru/ksc-linux/15/210277 беру новое содержимое для my.cnf
       
      sort_buffer_size=10M join_buffer_size=100M join_buffer_space_limit=300M join_cache_level=8 tmp_table_size=512M max_heap_table_size=512M key_buffer_size=200M innodb_buffer_pool_size=100 innodb_thread_concurrency=20 innodb_flush_log_at_trx_commit=0 innodb_lock_wait_timeout=300 max_allowed_packet=32M max_connections=151 max_prepared_stmt_count=12800 table_open_cache=60000 table_open_cache_instances=4 table_definition_cache=60000 optimizer_prune_level=0 optimizer_search_depth=8  
      И далее получаю следующий лог mysql
       
      2024-10-28 12:23:30 0 [Note] Starting MariaDB 10.6.19-MariaDB-alt1 source revision server_uid Zv4jGM3BmfGDe4+uFbWEwRNyfm0= as process 5539 2024-10-28 12:23:30 0 [Note] Plugin 'InnoDB' is disabled. 2024-10-28 12:23:30 0 [Note] Plugin 'FEEDBACK' is disabled. 2024-10-28 12:23:30 0 [Warning] 'innodb-thread-concurrency' was removed. It does nothing now and exists only for compatibility with old my.cnf files. 2024-10-28 12:23:30 0 [Note] Starting MariaDB 10.6.19-MariaDB-alt1 source revision server_uid Zv4jGM3BmfGDe4+uFbWEwRNyfm0= as process 6008 2024-10-28 12:23:30 0 [Warning] option 'innodb-buffer-pool-size': unsigned value 512 adjusted to 2097152 2024-10-28 12:23:30 0 [ERROR] InnoDB: innodb_page_size=16384 requires innodb_buffer_pool_size >= 5MiB current 2MiB 2024-10-28 12:23:30 0 [ERROR] Plugin 'InnoDB' registration as a STORAGE ENGINE failed. 2024-10-28 12:23:30 0 [Note] Plugin 'FEEDBACK' is disabled. 2024-10-28 12:23:30 0 [Warning] 'innodb-thread-concurrency' was removed. It does nothing now and exists only for compatibility with old my.cnf files. 2024-10-28 12:23:30 0 [ERROR] Unknown/unsupported storage engine: InnoDB 2024-10-28 12:23:30 0 [ERROR] Aborting  
×
×
  • Создать...