Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Выбрать дату в календареВыбрать дату в календаре

Страницы: Пред. 1 ... 25 26 27 28 29 30 31 32 33 34 35 ... 70 След.
Троян
 
Цитата
Геннадьевич пишет:
Еще раз, про пароли - не в коем случае не сохранять не в браузере не в програмах, типа Gute ftp ТОТАЛ и так далее...- и вводить ручками при каждом заходе.
Да какая разница: не так, так кейлоггером выцепить можно
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Защита сети от несанкционированного доступа
 
Цитата
Барий пишет:
После того, как злоумышленник (в контексте темы) установит соединение с другим узлом, узел пошлет ARP запрос who-has и будет пойман на нелегитимном запросе (записи в кэш добавляются только посредством протокола ARP).
Можно предватительно отравить таблицу жертвы соответствием IP/MAC (злоумышленника), послав arp-запрос не на броадкаст, а прямиком жертве - таблица у жертвы обновится и никакого шума :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Внедрение вредоносного кода в траффик, Как осуществить?
 
Pchol,
Спасибо, но немного не то - интересует именно вставка своих секций в exe на лету или что-то подобное
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Защита сети от несанкционированного доступа
 
Цитата
Барий пишет:
Двусторонний спуфинг подразумевает перезапись ARP кеша не только на узле злоумышленника
Т.е. в сети будут гулять левые arp-запросы/ответы от Layer-2 Network Guard, а сами компы, на которых установлен Layer-2 Network Guard будут знать реальные IP/MAC друг друга? И как только кто-то "поведётся" на левые arp, сразу выявим злоумышленника?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Shared Folders Authorization
 
Цитата
.::Disel::. пишет:
Пусть все включат у себя гостя, либо создадут одинакового пользователя с паролем. А чтобы созданный пользователь не отображался при входе, добавь в ветку реестра (допустим пользователь с именем User)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]"User"=dword:00000000

Очень плохой вариант - добавлять  на каждом компе юзера, вместо того, чтоб позволить через Групповые политики анонимный доступ - не надо ничё вводить при доступе, винда сама будет прозрачно авторизовываться именем текущего юзера.

Да и включать гостя - это значит, давать локальный доступ к совему компу. Тогда придётся ковырять безопасность своего компа, чтоб лишить созданного юзера всех прав.

И потом: анонимный доступ в винде по-дефолту разрешён для Public и Shared.

Если нужны другие папки - просто добавить их туда.

На каждой тачке добавлять папки потребуется только если на каждом компе нужно для доступа открыть папки отличные от вышеуказанных
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Тест антивирусов
 
Цитата
ScReaM пишет:
С этим я согласен, песочница у них не доделанная....

Но вот проблемка то, что самому антивирь не написать....
Думаешь, у тебя получится лучше, чем у спецов, которым за это не малые бабки платят? :)

Песочница анализирует команды, посылаемые процессору, а не что нового в файловой системе появилось - иначе такая проверка занимала кучу времени и ресурсов.

Вот тут как раз с анализом команд и фигово:куча nop-ов, непонятного мусора... Или вот предположим, вирус записывает себя в ауторан в реестре. Но он не вызывает напрямую функцию CreateKey (ну или как там WinAPI для создания ключа у нас?), а вычисляет её адрес всякими трюками. В итоге все, что видит антивирусник - обращение к разным участкам памяти, но увидеть обращение к CreateKey он не сможет
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Троян
 
Цитата
Геннадьевич пишет:
Ящик - на Гейте - Гейт - на Сайте (утка в яйце)Через HTTP идут данные на Гейт, чего тут не ясно то?Так, что ты его не узнаеш, пока не найдеш сайт - как миниум - это главная задача.С Гейта идет отправка на мыло, а не с компа жертвы
Ты предлагаешь выяснить адрес сайта, а потом пытаться выдать гейт за этот адрес? Это как-то гемморойно...  :oops:

Лучше дать отправить данные с чистой винды, где нет приватных данных и снифферить всё
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
автозагрузка
 
Цитата
Адель пишет:
вот как раз и сюда(SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunServices) и пыталась, но не получается..попробую в другие места записать
А правильно ли пыталась? Смотри гугле образцы. Может, что напутала
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Троян
 
Цитата
Геннадьевич пишет
Береш чистый винд (без данных) + ставиш фаер.

Запускаеш зверя - смотриш запросы на соединения.

Предложенный вариант не додуман:
1. Если файер заблокирует приложение - мы узнаем куда оно просилось, но не на какой ящик данные шлются, т.к. файцер просто не даст связаться с сервером и передать данные
2. Троян может иметь функции руткита, тогда от стенки толку нет

n0n2me ruserr
Ставь на тестируемый комп винду и Shadow User (прога делает образ системы и работает с ним, т.е. после перезапуска все изменения в системе исчезают, подробнее смотри в гугле) и сниффер (Wireshark подойдёт). Запускай троя, следи за логами снифера
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Что такое KERNELL32.DLL - это есть Вирус ?, Нужно ли избавлятся от этого файла на компе?
 
Цитата
ЛАСКА пишет:
Так надо или не надо удалять этот файл?, так и не ответили на мой вопрос, этот файолу меня появляется и сильнопредельно мешает работе ОС
Тебе ClosedGL ясно ответил на вопрос: если файл называется НЕ Kernel32.dll и путь до него НЕ %SystemRoot%\System32\Kernel32.dll - скорее всего, это троян и надо его обезвредить
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Самая нужная тема, Касается всех
 
Цитата
Gudfio пишет:
Пойти прогулятся и познакомится с кучей девченок... Мне ничто так не поднимает настроения, как 10-15 новых номеров телефонов симпотных представителей прекрасной половины человечества у себя в телефоне... Точно одиночество на задний план уйдет!
Не все такие ловеласы. Многим мешает стеснение или волнение (прям как в рекламе Мегафона)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Защита сети от несанкционированного доступа
 
Цитата
fiNis пишет:
мониторить несанкционированные подключения arpwatch'em
Злоумышленник может вырубить посылку со своего компа arp-запросов и ловить arp broadcast для создания карты сети
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Тест антивирусов
 
Цитата
ScReaM пишет:
+1 но тогда идеальный антивирь выглядит так: постапает файл, он сканит его на извесные тела вирусняко в и прочее, если ничего не найдено то емулируется среда обитания и в емулятора выполняется запуск файла и смотрим, куда и что он пихает.
Тогда получается, что Касперский, NOD32, DrWEB и прочие - уже идеальные, т.к. все они анализируют файлы в песочнице.

Но всё-равно не находят неизвестные вирусы - не так-то просто разгребать кучу команд, посланных вирусом. Особенно если они замаскированы, используются анти-отладочные фокусы.

Цитата
Honor Angel пишет:
Самописный вирь неодин антивирь не разберет вот это их большой минус.
Не всегда. Но в принципе, ты прав

Да и потом: все антивирусники очень охотно клюют на манипуляцию со стороны сторонних приложений: сколько уже известно о возможности программно нажимать кнопку разрешения во всплывшем окне антивирусников - а они до сих пор не предприняли мер противодействия...
Хотя бы рандомайзное имя окна бы сделали для затруднения поиска окон со стороны вирусных программ...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Смена темы под WinXP
 
Как менять системные значки вручную?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Защита сети от несанкционированного доступа
 
Цитата
Pchol пишет:
Заметить NAT при должно настройке шлюза принципиально не возможно
Ну это как сказать... К примеру, последовательночть TCP пакетов при установлении соединения у шлюза и у  клиента шлюза - разная. И при совместной работе шлюза и клиента будут заметны 2 разные последовательности пакетов, что является указателем на NAT
Чтобы нельзя было просечь - шлюз должен менять номера пакетов на близкие совей нумерации, а при получении ответного пакета для клиента - менять обратно
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Shared Folders Authorization
 
ВWinXP SP2 по-дефолту не даёт подрубаться к расшаренным ресурсам под учёткой юзера с пустым паролем.

А вообще - нужно просто разрешить анонимный доступ к сетевым ресурсам (эта опция настраивается в Локальные политики->Локальныек политики-> Параметры безопасности).
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Програмеры
 
А для чего нужны-то? Предложение о работе или как?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Самая нужная тема, Касается всех
 
Медитация (настрой своего сознания и подсознания на нужный лад) очень здорово помогает - что-то вроде алкогольного воздействия, только трезвый и хватает реально на дольше. Хотя, эффект достигается далеко не с первого раза.

А вообще, важно не забывать, что причины бед - в нас самих. И, как говорят психологи: как настроение влияет на то, что ты делаешь, так и наоборот. Так что занимаемся любимым делом и не грузимся всякой ерундой!  ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Внедрение вредоносного кода в траффик, Как осуществить?
 
Ну, в теории-то оно понятно, но хотелось бы Proof of concept попробовать...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Версия Windows для Intel Core 2 Duo, Какую винду лучше ставить?
 
Хм... действительно, поддерживает 64-разрядный режим:
http://www.intel.com/cd/business/enterprise/emea/rus/340735.htm
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
Страницы: Пред. 1 ... 25 26 27 28 29 30 31 32 33 34 35 ... 70 След.