|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Andrey Sokolov 2:5020/400 29 Sep 2004 17:36:34 To : 3APA3A Subject : Re: JPEG-дыра -------------------------------------------------------------------------------- Wed Sep 29 2004 17:16, 3APA3A wrote to Andrey Sokolov: 3> From: "3APA3A" <3APA3A@security.nnov.ru> 3> если бы "антихакер каспера" предупреждал каждый раз, когда Internet 3> Explorer лезет в Internet - юзер бы его давно снес. Точно. Хотя, скорее всего, пользователь оставил бы доступ в интернет небольшому числу программ и избавился бы от назойливого диалога. 3> Hа то, чтобы поменять шелкод в готовом эксплоите большого умения не надо. 3> Тем более, что посмотрел бы ты ссылки - есть там готовые эксплоиты и с 3> шелкодом с загрузкой/выполнением файлов. Вот это уже не очень хорошо ;( Я посмотрел пл01тЗззЗзз, которые ты собрал для своего архива: да, в одном из спл01тЗзЗЗзЗЗ'ов какой-то русский вставил шеллкод крутой хакерской группы мнольноль. этот шеллкод берёт хэши функций из wininet.dll и лезет из того же процесса в интернет скачивать и запускать файл. ну что ж, это не так страшно. то, чем я посмотрю этот нехороший jpeg, не имеет доступа в интернет. да и вообще, с работой такого шеллкода можно бороться централизованно. Фаерволлы пока на шаг впереди. шеллкоды могли бы (и, наверное, через некоторое время таки будут) открывать эксплорер с опцией SW_HIDE и цеплять к нему поток с CreateRemoteThread. Фаерволл OutPost второй версии умеет бороться уже и с этим. --- ifmail v.2.15dev5.3 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/16679765bcadd.html, оценка из 5, голосов 10
|