Перейти к содержанию

AVP Z.E.S. Linux


dal1974

Рекомендуемые сообщения

Когда-то в комплект AVP (то-ли 4, то-ли 5 версии) входила "лечебная" дискета с антивирусом и очень маленьким Линуксом, который вполне себе запускался даже на 486 машине. Когда-то очень спасала, причем не только от вирусов, но и возможностью получить доступ к дискам. Чудом нашел образ этой дискеты, и даже запустил на QEMU. 

 

Сейчас, конечно, такая штуковина нужна разве что в качестве раритета, и вряд-ли самим создателям :)

 

Может, если кто подробности знает, как технически устроена дискета, расскажете? Или может кто из создателей даже поделится исходниками (прошу прощения за наглость)?

 

Хоть ассемблер и всякое реверсирование давно уже позабыл, кое что навскидку выяснил:

1. Дискета в формате RAW, как я понимаю - без файловой системы в обычном смысле, все "файлы" записаны подряд

2. первые 512 байт - загрузчик, который загружает ядро, начинающееся с определенного сектора (с какого - не выяснял), в ядре драйвера для файловых систем, железяк и RAMDISK'а

3. Драйвер RAMDISK'а ищет, видимо по сигнатуре, аналог INITRD в современных Линуксах (находит, как сам говорит, в блоке 454)

4. Далее все стандартно, напоминает Slackware: образ местного INITRD распаковывается в память, управление передается INIT'у, запускаются скрипты автомонтирования, запускается антивирус и просит другие дискеты с базами. Если дискеты не вставить - выбросит в консоль под Root :)

 

Уважаемые создатели! Может расскажете подробнее как такое сделать самому, модифицировать рамдиск, например, с целью добавить туда какой-нибудь бизибокс или даже полуночного командира? :) Или хотя бы разрешите самому поковыряться, вспомнить молодость и заняться реверсингом, не злодейства ради, а умственных игр и забавы для?  

Изменено пользователем dal1974
Ссылка на комментарий
Поделиться на другие сайты

 

 

но и возможностью получить доступ к дискам. 

Паппи линукс чем плох? образ порядка 150 Мб, полноценное DE, работает из оперативки.

Ссылка на комментарий
Поделиться на другие сайты

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

но и возможностью получить доступ к дискам. 

Паппи линукс чем плох? образ порядка 150 Мб, полноценное DE, работает из оперативки.

 

 

Да знаю я про Паппи, мне этот нужен, интереса для и развлечения ради :)

А что вам важнее?

1. Работа на 486?

2. или модификация?

3. или антивирусный сканер?

4. что то свое

5. комбинация предыдущих пунктов

 

1. у вас есть

2. Вариант от lammer или еще какой вариант которых полно в интернете

3. Kaspersky Rescue Disk

 

Важнее модификация и поковыряться развлечения для, ну и работа на 486 тоже неплохо бы, да, есть она у меня, и 386 есть, на ней ZES в свое время отказался работать, мало оперативки было. 

Изменено пользователем dal1974
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм.... уже забыл название, в общем легкий дистрибутив для доступа к терминал-серверам

Шло на первых селеронах с 128 мб памяти (и даже 1 комп - 486) был, помнится как-то решал проблему с древними кмпами в одной конторе


Upd

 

Во. вспомнил - ThinStation

https://ru.wikipedia.org/wiki/Thinstation

 

Только ищите не 5.0 и выше (крайне хитросделанная и очень тяжелая вещь), а 2.2, она хоти и ориентирована на доступ к Терминал-Серваерам но как мне помнится предоставляет доступ и к локальному компу и позволяет достаточно легко добавлять программы (но что и как - прошло лет так с 7 с того момента)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ну если вариант с паппи не вдохновляет и хочется потренирваться то поищите ммммм....[...]

Хоть и не совсем по теме, но совет хороший, именно что по терминал-серверам и PXE-загрузке, по факту такое дело иногда просят родить, но Линуксы еще никто не просил. Просят винды. Благодарю за на водку. Однозначно в закладки! :) 

А по теме, хочется все-таки поковырять ZES'овский линукс, про который вообще ничего не известно, нет инструкций, манов, как создатели такую хитрую дискету сделали и т.д. Похоже на то, как я в свое время на спектрумах софт пиратил - загрузчики разные, форматы - кто в лес, кто по дрова и т.д. и т.п. Но, поскольку реверсингом хоть и старого, но уважаемого продукта, заниматься нельзя, решил культурно спросить разрешения. Может кто из разработчиков ЛК прочтет, зайдет, да и скажет, либо "ой, ковыряйтесь на здоровье, разрешаем, мы сами забыли, как это сделали, расковыряете, расскажете потом :)", что лучше, или скажут, "да че тут ковырять, нате вам исходники ядра, ИНИТРД и утилиту для сборки образа :)", что уже не так интересно.

 

Так-то мы с малым родственником и сами статьи пишем по тому же паппику, в основном для начинающих для финского русскоязычного сайта. Малой пишет и проводит все исследования, финны публикуют, а я подправляющая роль партии :) После эпохи Windows 98 сам уже ничего не реверсировал и нет писал своих программ. Никого не трогаю, электричество починяю :)

Ссылка на комментарий
Поделиться на другие сайты

Тут уж беспонятия

Наверно эта дискета входила в состав 5ки

Сам пользуюсь продукцией ЛК со второй версии и почти каждой (единственно что пропустил 5ку)

 

Но вот нескромный вопрос почему вы пишите что нельзя заниматься реверсингом этой линукс-дискеты

Теоретически на эту часть положение ЛК о запрете  реверсинга не должно распространятся, но тут я утверждать не могу

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Извините, что с другого аккаунта. Моя страница накрылась вместе с телефоном :((

Мы это сделали! Разобрались и модифицировали, малой постарался, пишу с него.

На практике это непригодно, но главное же опыт и развлекуха! Не знаю, можно ли вставлять ссылки, но вот вам видео :)

Заодно Pascal вспомнили.

 

И всех участников форума с прошедшим праздником: Йолем, Зимним солнцестоянием.

А Е.В. отдельно с профессиональным, днем ФСБ!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Elly
      Автор Elly
      Друзья!
      Отличная новость для всех пользователей Linux в 2025 году: в линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux.
      Существует миф, что для Linux практически нет киберугроз, однако это не так. Многолетний опыт обеспечения безопасности устройств на этой операционной системе в корпоративной среде легли в основу нового решения для домашних устройств — Kaspersky для Linux. Его появление — это логичный этап развития портфолио "Лаборатории Касперского".
      Предлагаем узнать побольше о решении, ответив на вопросы викторины. Удачи! 🎉
       
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00   11.05.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • andrew75
      Автор andrew75
      19 февраля 2025 года «Лаборатории Касперского» выпустила программу Kaspersky для Linux для домашних пользователей.
       
      Я попробую кратко познакомить вас с основными функциями программы и рассказать как работать с ней из графического интерфейса.
       
      При этом надо отметить, что все действия с программой можно выполнять из командной строки.
      А большинство настроек выполняются только из командной строки.
       
      1. Основные функции:
      - Анализ поведения (позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность).
      - Защита от веб-угроз (позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам).
      - Проверка важных областей (позволяет  проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра).
      - Выборочная проверка (полная или выборочная проверка файлов на устройстве по требованию).
      - Проверка съемных дисков (позволяет проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители, внешние жесткие диски).
       
      2. Поддерживаемые операционные системы:
      - Альт 10 и выше, 64-разрядная;
      - РЕД ОС 7 и выше, 64-разрядная;
      - Ubuntu 24.04 и выше, 64-разрядная;
      - Uncom 2.3.5 и выше, 64-разрядная.
       
      Если с первыми тремя все понятно, то присутствие в списке платной даже для домашних пользователей Uncom вызывает вопросы.
      Список операционных систем обещают в дальнейшем расширять. Кроме того отсутствие заявленной поддержки не означает что программа не будет работать на других дистрибутивах. Но это уже на ваш страх и риск.
       
      3. Где скачать.
      Программу можно загрузить либо с официального сайта, либо из личного кабинета на My Kaspersky.
      Установочный файл доступен в двух вариантах (в зависимости от вашей операционной системы): DEB или RPM.
       
      4. Установка.
      Приложение устанавливается из командной строки. После собственно установки, автоматически запускается скрипт первоначальной настройки, в котором нужно задать несколько параметров. В 99% случаев можно просто согласиться с предлагаемыми вариантами.
      После отработки скрипта первоначальной настройки, программа автоматически запустится.
      Подробно про установку программы можно прочитать в документации.
       
      5. Активация.
      Программа активируется вводом кода активации. Код вводится либо на этапе первоначальной настройки, либо в интерфейсе программы.
      Для активации устройство должно быть подключено к интернет.
       
      Активировать программу можно только кодами от Standard | Plus | Premium. Код активации можно посмотреть в личном кабинете My Kaspersky.
      Активировать программу кодами от KAV | KIS | KTS или других продуктов нельзя.
       
      Интеграция с аккаунтом на My Kaspersky пока отсутствует. Это значит, что программу нельзя активировать, подключив к порталу (этого вообще пока нельзя сделать).
      Это также означает, что дистрибутив, скачанный из личного кабинета, после установки автоматически не активируется.
       
      Набор функций приложения не зависит от подписки.
       
      6. Интерфейс программы.
      После установки и первоначальной настройки программа автоматически запустится и будет видна в области уведомлений панели задач.
      Я устанавливал программу на Ubuntu 24.04, поэтому все скриншоты актульны для этой системы.
       
      6.1 Иконка запущенного приложения:
       
      6.2 Главное окно программы:
       
      6.3 Обновление.
      Из главного окна программы можно запустить обновление баз программы. По-умолчанию базы обновляются автоматически с периодичностью 120 минут.
      Все настройки обновления выполняются из командной строки. 
       
      6.4 Проверка.
      При нажатии этой кнопки открывается окно Проверка из которого можно запустить Поиск вредоносного ПО и Проверка важных областей.
      Также там отображаются результаты предыдущих проверок.
      Выборочная проверка запускается иначе. Об этом позже.
       
      6.5 Настройка.
       
      При включении Проверки съемных дисков через интерфейс приложения, проверяться будут только загрузочные секторы дисков.
      Если нужно проверять файлы на этих дисках, то нужно изменить параметры проверки из командной строки.
      Либо запускать проверку из командной строки с соответствующими параметрами. Как это сделать написано здесь.
       
      6.6 Поддержка.
       
      В нижней части окна отображаются следующие ссылки:
      - Лицензии, при переходе по которой открывается окно Лицензии.
      - Форум, ссылка на https://forum.kaspersky.com
      - Трассировка, при переходе по которой открывается окно Трассировка.
       
      6.6.1 Трассировка.
      Здесь можно запускать трассировки приложения и настраивать уровень детализации файлов трассировки.
       
      6.7. Лицензии.
       
      6.7.1 Ввод кода активации.
       
      6.8 Отчеты.
       
      6.9 Резервное хранилище.
      Здесь содержатся резервные копии файлов, которые были удалены или изменены в процессе лечения. То есть по сути это Карантин (в терминологии приложения для Windows).
      С помощью интерфейса приложения можно выполнять следующие действия с объектами резервного хранилища:
      - Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
      - Восстанавливать объекты из резервного хранилища в их исходные директории.
      - Удалять объекты из резервного хранилища. Удаленные объекты восстановить невозможно.
      Скриншот будет позже для иллюстрации работы программы.
       
      6.10 Выборочная проверка.
      Кнопки "Выборочная проверка" в интерфейсе программы нет. Она запускается примерно так же как в Windows проверка из контекстного меню.
      - находите нужную папку или файл в файловом менеджере; 
      - открываете контекстное меню, нажатием на правую кнопкус мышки;
      - выбираете Открыть в другой программе;
      - выбираете приложение Kaspersky для Linux;
      - нажимаете Открыть.
      Начнется выборочная проверка выбранной папки или файла и ход ее выполнения отобразится в интерфейсе приложения.
       
      6.10.1 Результат проверки.
      В данном примере в папке Загрузки лежит тестовый вирус EICAR в архиве.
       
      6.10.2 Удаленный файл помещен в резервное хранилище.
       
      Теперь посмотрим как работает Web-антивирус.
       
      6.11.1 Попытка загрузки с сайта тестового вируса.
       
      6.11.2 Как это выглядит в отчетах.
       
      6.11.3 Переход на сайт с недоверенным сертификатом
       
      6.11.4 Переход на фишинговый сайт.
       
      На этом я заканчиваю обзор.
      Напоминаю, что здесь описаны только основные действия с программой из графического интерфейса.
      Все операции с программой можно выполнить из командной строки.
      А большинство настроек программы выполняются только из командной строки.
      Подробно об этом можно прочитать в документации.
      https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290845.htm
       
       
       
    • GogaEkb
      Автор GogaEkb
      Добрый день. При установке KSC 15.1.0.12199 (Linux) на Astra Linux 1.8.1.16-27.12.24_15.22 с использованием базы PostgreSQL столкнулся с ошибкой (прилагаю скриншот).
      Подскажите пожалуйста, в чём может быть проблема.
       
       
       

    • KuZbkA
      Автор KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
×
×
  • Создать...