Перейти к содержанию

AVP Z.E.S. Linux


dal1974

Рекомендуемые сообщения

Когда-то в комплект AVP (то-ли 4, то-ли 5 версии) входила "лечебная" дискета с антивирусом и очень маленьким Линуксом, который вполне себе запускался даже на 486 машине. Когда-то очень спасала, причем не только от вирусов, но и возможностью получить доступ к дискам. Чудом нашел образ этой дискеты, и даже запустил на QEMU. 

 

Сейчас, конечно, такая штуковина нужна разве что в качестве раритета, и вряд-ли самим создателям :)

 

Может, если кто подробности знает, как технически устроена дискета, расскажете? Или может кто из создателей даже поделится исходниками (прошу прощения за наглость)?

 

Хоть ассемблер и всякое реверсирование давно уже позабыл, кое что навскидку выяснил:

1. Дискета в формате RAW, как я понимаю - без файловой системы в обычном смысле, все "файлы" записаны подряд

2. первые 512 байт - загрузчик, который загружает ядро, начинающееся с определенного сектора (с какого - не выяснял), в ядре драйвера для файловых систем, железяк и RAMDISK'а

3. Драйвер RAMDISK'а ищет, видимо по сигнатуре, аналог INITRD в современных Линуксах (находит, как сам говорит, в блоке 454)

4. Далее все стандартно, напоминает Slackware: образ местного INITRD распаковывается в память, управление передается INIT'у, запускаются скрипты автомонтирования, запускается антивирус и просит другие дискеты с базами. Если дискеты не вставить - выбросит в консоль под Root :)

 

Уважаемые создатели! Может расскажете подробнее как такое сделать самому, модифицировать рамдиск, например, с целью добавить туда какой-нибудь бизибокс или даже полуночного командира? :) Или хотя бы разрешите самому поковыряться, вспомнить молодость и заняться реверсингом, не злодейства ради, а умственных игр и забавы для?  

Изменено пользователем dal1974
Ссылка на комментарий
Поделиться на другие сайты

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

но и возможностью получить доступ к дискам. 

Паппи линукс чем плох? образ порядка 150 Мб, полноценное DE, работает из оперативки.

 

 

Да знаю я про Паппи, мне этот нужен, интереса для и развлечения ради :)

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

 

Важнее модификация и поковыряться развлечения для, ну и работа на 486 тоже неплохо бы, да, есть она у меня, и 386 есть, на ней ZES в свое время отказался работать, мало оперативки было. 

Изменено пользователем dal1974
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм.... уже забыл название, в общем легкий дистрибутив для доступа к терминал-серверам

Шло на первых селеронах с 128 мб памяти (и даже 1 комп - 486) был, помнится как-то решал проблему с древними кмпами в одной конторе


Upd

 

Во. вспомнил - ThinStation

https://ru.wikipedia.org/wiki/Thinstation

 

Только ищите не 5.0 и выше (крайне хитросделанная и очень тяжелая вещь), а 2.2, она хоти и ориентирована на доступ к Терминал-Серваерам но как мне помнится предоставляет доступ и к локальному компу и позволяет достаточно легко добавлять программы (но что и как - прошло лет так с 7 с того момента)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм....[...]

Хоть и не совсем по теме, но совет хороший, именно что по терминал-серверам и PXE-загрузке, по факту такое дело иногда просят родить, но Линуксы еще никто не просил. Просят винды. Благодарю за на водку. Однозначно в закладки! :) 

А по теме, хочется все-таки поковырять ZES'овский линукс, про который вообще ничего не известно, нет инструкций, манов, как создатели такую хитрую дискету сделали и т.д. Похоже на то, как я в свое время на спектрумах софт пиратил - загрузчики разные, форматы - кто в лес, кто по дрова и т.д. и т.п. Но, поскольку реверсингом хоть и старого, но уважаемого продукта, заниматься нельзя, решил культурно спросить разрешения. Может кто из разработчиков ЛК прочтет, зайдет, да и скажет, либо "ой, ковыряйтесь на здоровье, разрешаем, мы сами забыли, как это сделали, расковыряете, расскажете потом :)", что лучше, или скажут, "да че тут ковырять, нате вам исходники ядра, ИНИТРД и утилиту для сборки образа :)", что уже не так интересно.

 

Так-то мы с малым родственником и сами статьи пишем по тому же паппику, в основном для начинающих для финского русскоязычного сайта. Малой пишет и проводит все исследования, финны публикуют, а я подправляющая роль партии :) После эпохи Windows 98 сам уже ничего не реверсировал и нет писал своих программ. Никого не трогаю, электричество починяю :)

Ссылка на комментарий
Поделиться на другие сайты

Тут уж беспонятия

Наверно эта дискета входила в состав 5ки

Сам пользуюсь продукцией ЛК со второй версии и почти каждой (единственно что пропустил 5ку)

 

Но вот нескромный вопрос почему вы пишите что нельзя заниматься реверсингом этой линукс-дискеты

Теоретически на эту часть положение ЛК о запрете  реверсинга не должно распространятся, но тут я утверждать не могу

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Извините, что с другого аккаунта. Моя страница накрылась вместе с телефоном :((

Мы это сделали! Разобрались и модифицировали, малой постарался, пишу с него.

На практике это непригодно, но главное же опыт и развлекуха! Не знаю, можно ли вставлять ссылки, но вот вам видео :)

Заодно Pascal вспомнили.

 

И всех участников форума с прошедшим праздником: Йолем, Зимним солнцестоянием.

А Е.В. отдельно с профессиональным, днем ФСБ!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • ska79
      От ska79
      Установил  Kaspersky for linux на линукс минт, возникла проблема с настройкой, статьи онлайн справки громоздкие и совершенно непонятно как собственно настроить проверку защищенных соединений. Спасибо andrew75 за помощь.
      Простыми словами как это сделать:
      1. Создать файл с настройками нужного компонента 
      2. Внести изменения в созданный файл настроек.
      3. Импортировать измененый файл настроек.
      Всё делаем через терминал.
      В примере рассмотрим настройку проверки защищенных соединений Kaspersky Internet Security for linux.
      1. Итак  в терминале вводим 
      kfl-control --get-net-settings --file /home/имя вашей учетной записи/net.ini Таким образом создастся файл с настройками компонента проверка защищных соединений.
      2. Открываем домашнюю папку кликнув по иконке папки на панели задач, вносим правки в файл, я изменил значение параметра 
      MonitorNetworkPorts с Selected на All для контроля всех сетевых портов. 
      Сохранив файл изменения в файле net.ini.
      Импортируем изменные настройки в продукт командой в терминале 
      kfl-control --set-net-settings --file /home/имя вашей учетной записи/net.ini Всё! настройки импортированы.
      Проверить применились ли изменения можно командной в терминале 
      kfl-control --get-net-settings в этом случае текущие настройки будут отображены в терминале.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/261136.htm
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290529.htm
      Скачать Kaspersky for linux можно по этой ссылке https://www.kaspersky.ru/downloads/standard
      Мой канал в тг https://t.me/kuh0nya 
    • valan da
      От valan da
      Здравствуйте! Битый месяц пытаюсь решить проблему с вирусом(возможно майнер или что похуже), точно знаю что напрямую связан с линуксом. изучая самостоятельно этот вопрос, многие процессы указывают на "небесные врата", к тому же на роутере почему-то открыт 22 порт(никогда не открывал самостоятельно), нат при этом пустой, нет проброса. В начале этой проблемы компьютер был кем то захвачен, в последствии чего, были потеряны многие аккаунты. Система при установке 1 час работает стабильно, после - будто что-то подгружается или активируется непонятно откуда и начинают появляться неизвестные раннее процессы, после этого система с легкостью может работать на пределе даже при одном браузере. 99% из них маскируются под системные, недавно утилитой диск касперского снимал рута, но это особо не помогло. Ощущение, будто он загружается заново после вмешательства, или...вообще не уходит и будто вирус включает свой фаервол повышая свою защиту, не могу разобраться.
      P.s это лишь теория...я нередко замечал, что интернет отрубается в момент, когда вирусне собираются помешать. С развитием нейросетей легко и спуферов чему то подобному научить...но лишь псевдоинтеллектуальная мысль, спасибо большое.
      CollectionLog-2025.01.20-17.40.zip
    • ska79
      От ska79
      После установки продукта Kaspersky for linux на ОС линукс минт столкнулся с проблемой - неактивный пункт проверка в графическом интерфейсе продукта.
      Вылечил таким методом в терминале вводим команду 
      sudo /opt/kaspersky/kfl/bin/kfl-setup.pl Жмём Enter
      Вводим пароль от учетной записи пользователя. 
      Снова жмём Enter.
      Заново запустится первоначальная настройка Kaspersky for linux.
      Настраиваем заново всё. 
      Будет вопрос про код активации, если продукт уже активировали при установке, то вводим y и жмём Enter ввод кода активации не потребуется.
      https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/284339.htm
      мой тг канал https://t.me/kuh0nya
       
×
×
  • Создать...