Sākumlapa › Forumi › Notepad.lv › IT ziņas › Pētījums: katrs ceturtais pirātiskais Windows – inficēts
D i r s t tu ar māki mašīnkodā, bļehadmin? Pļurkst te tā kā zirņus pārēdies.
Kurš tad te zirņus ir īsti pārēdies? 😀 Es nemācījos LU un Latvijā. LU tajā laikā kad es mācījos,mācija visus uz Paskāla programmēt un tas ir gandrīz tas pats vecais Beisiks, te tu nesalīdzināsi divas dažādas lietas, tam ko es saku vienmēr ir pierādījumi. Vai vispār ir kāds Lartvijā profesionālu sysadmiņu forums, tur tā lieta ka nav !
Skaties te dažās rindiņās uzbūru 5 minūtēs jaunu vīrusu tikai dekompilāciju ar Delphi jātaisa, pagaidām strādā tikai uz 32 bit bāzes , vajag varu uzrakstīt arī priekš 64 bit, mazinš bet kaitīgs.
Bin 2 Hex
:start
pusha
mov bl, al
mov bh, al
shr bl, 4
and bl, 00001111b
and bh, 00001111b
mov al, bl
call Bin2Asc
mov bl, al
mov al, bh
call Bin2Asc
mov bh, al
mov word [Hex + 1], bx
popa
ret
Bin2Asc:
cmp al, 9
jg $ + 5
add al, 48
ret
add al, 55
ret
:end
Runājot par krekiem, protams ja meklēsi to pēc “Windows 7 Crack” googlē, nekāds labais rezultāts nebūs, bet ja izmantosi galvu, tad arī nonāksi līdz kādam, kas šo kreku/loaderi ir veidojis, tad arī ja galva nav uz pleciem lai pašam izanalizēt failu, tad vienkārši var taču pameklēt pēc autora (kas viņš tāds, ko viņš dara, panākumi, u.tt).
Nezinu ko tu esi domājis ar “mašīnkodu” (latviešu termini vienkārši izvaro smadzenes, tāpēc arī neesmu mācījies viņus) Bet nav tādi faili ko nevarētu ar roku izpētīt (ar izņēmumiem ja fails ir nokriptēts/sapakots, un tu nezini kā atpakot/dekriptet)
Uzskats ka antivīrusi ir sūdi arī ir garām (ja vēlies zināt kapēc, tad paprasi, izstāstīšu).
Par hash “apmānīšanu” nopietni nerunātu pat Džordžs Bušs. Matemātiski pierādāmas kolīzijas praktiski pielietot? Kāpēc tu vēl sēdi te un murkšķi? Kāpēc neesi NIST’ā, nesaņem miljonus?
Es saņemu ļoti labi un nesūdzos, primāri nedzīvoju te Latvijā, bet drīzumā braukšu atpakaļ uz Philadelfiju. Iegāju šajā mājaslapā paskatīties cik tauta ir izglītota IT sfērā, sapratu ka kustība jums te nekāda, pirātisms plaukst un to vēl reklamējiet un nebaidaties no BSA kurš var pie katrām mājas durvīm pieklauvēt ! Gribēju kādus 1000$ šī projekta autoriem sponsorēt un uzlabot jūsu portālu, bet skatos žurnālisti te tādi kuri māk apliet Tevi ar sūda ūdeni, varbūt iesim mutīti nomazgāt pirms sākam lekties 😀
“Apmāni” man SHA1 kontrolsummu manis brīvi izvēlētam EXE failam, ievietojot tajā kaitīgu “mašīnkodu”. Un tad parunāsim tālāk, iespējams, tad arī puslīdz nopietni.
To jau viens idietis ir jau izdarīs un pierādjis vairākkārt par SHA1 un MD5, atradīšu savā saglabātā vēsturē norādi došu ziņu.
Vai vispār ir kāds Lartvijā profesionālu sysadmiņu forums, tur tā lieta ka nav !
Jap, jo visos, kas par tādiem varētu kļūt iemāldās, kāds prātvēders kā tu un visu sabojā…cheksum “krakeris”… neatpazīti daudzgadīgi vīrusi… Brīnos kā tu atļaujies bradāt pa internetu un postēt savas muļķības forumos. Tas tak ir bīstami! Labāk dzīvo droši – izrauj interneta kabeli no sava kompja… labāk barošanas, mazums kāds nelietis tavu kompi uzhackos caur barošanas bloku.
Bet ok, nav ko te vasku d i r s t.
Lūgtum – fails ar SHA1 vērtību CA496DF5698581D093C8627559FCBB5461763365
Uztaisi man tā, lai tas satur kaitīgu kodu (izpildīšu iekš VM, protams), bet CRC32, MD5, SHA1, SHA512, GOST, HAVAL, Tiger, Skein… you name it, ir identisks.
Izdarīsi – цÑпурноÑÑ‚!
Neizdarīsi – skaidrs ar tevi… un tavu ASM kodu arī publiski iztirzāsim, foruma gīkiem par prieku
P.S. rūķi, potenciāls uzbrukuma vektors tur ir – Windoze daļu EXE faila nolasa, tikai paskatoties uz viņu (nu jebkuram failam tā ir, bilžai, empētrīs). Propertijus, permisijas, ikonu. Bet tas būtu baigais caurums. Un checksum krakeri tur ievietot (nerunājot par tā teorētisko neiespējamību, kkas līdzīgs mūžīgajam dzinējam, što ļi)… re kur mūs tūdaļ parādīs meistars, būsim uz d i r s a s 😀
neatpazīti daudzgadīgi vīrusi… Brīnos kā tu atļaujies bradāt pa internetu un postēt savas muļķības forumos.
Nu par vārdu “daudzgadīgi” teiktu tieši to pašu, bet savādāk tie kuriem ir polymorphic endžeins gan vilktu un vilktu kamēr AV atkostu.. (ar izņēmumu, ja tas ir privāts, tad gan varētu piekrist par gadiem, kā arī tas atkarīgs kā sprīdojas..)
@Sysadmins2, pēc tavām atbildēm var spriest ka tu esi vienkārši kāds, kas vairāk par pabeigtu profesionālo skolu datorkursiem nezin (tieši pa to līniju par kuru tu tagad runā).
😀 Paskaties uz sevi pirms kādu nolej, man ir savs IT bizness štatos, mums ir arī kursi apmācībai. Ir dažādas programmas kursi, bet tie maksās Jūsu maki to nevarēs atļauties. Š tatos tu batonus nesabāzisi klientam ,tur uzreiz būs tiesas un juristi-advokāti tevi čakarēs no visām pusēm, bet šeit aiznesot Latvijā datoru uz servisu, pēc servisa saņemsi ar vēl lielākiem sūdiem piesmērētu un neviens no tiem auniem niesūdz tos speciālistus tiesā, tiešām vārdu sakot Banānu republika.
Runājot par krekiem, protams ja meklēsi to pēc “Windows 7 Crack” googlē, nekāds labais rezultāts nebūs, bet ja izmantosi galvu, tad arī nonāksi līdz kādam, kas šo kreku/loaderi ir veidojis, tad arī ja galva nav uz pleciem lai pašam izanalizēt failu, tad vienkārši var taču pameklēt pēc autora (kas viņš tāds, ko viņš dara, panākumi, u.tt).
Nezinu ko tu esi domājis ar “mašīnkodu” (latviešu termini vienkārši izvaro smadzenes, tāpēc arī neesmu mācījies viņus) Bet nav tādi faili ko nevarētu ar roku izpētīt (ar izņēmumiem ja fails ir nokriptēts/sapakots, un tu nezini kā atpakot/dekriptet)
Uzskats ka antivīrusi ir sūdi arī ir garām (ja vēlies zināt kapēc, tad paprasi, izstāstīšu).
Pameklēt autoru pēc krekiem un ko viņš ikdienā dara ? 😀 Nu gan sasmīdināji ! Lai kārtīģi izpētītu faila un koda struktūru ir jāparzin mašīnkods, tādi ka tu kuri māk nolādēt un uzlikt un tādu ir pilna pasaule, Es varbūt esmu labs hakeris, bet vienā dienā var gadīties kļūstu ļauns un sāku izplatīt viņos ļaundabīgus kodus un pēc iespējas dekompilētu tā lai neviens viņus neievērtotu, cik tad mums ir pasaulē kas pārzin assambleru no A-Z , ne tu to pārzini, ne tavs draugs Koļa.
Vai no skābekļa trūkuma cilvēki tik debili paliek? Kāpēc viņi nesprāgst nost? Kāpēc viņiem ir internets? Eh…
E, psihs!
Bet ok, nav ko te vasku d i r s t.
Lūgtum – fails ar SHA1 vērtību CA496DF5698581D093C8627559FCBB5461763365
Uztaisi man tā, lai tas satur kaitīgu kodu (izpildīšu iekš VM, protams), bet CRC32, MD5, SHA1, SHA512, GOST, HAVAL, Tiger, Skein… you name it, ir identisks.
Izdarīsi – цÑпурноÑÑ‚!
Neizdarīsi – skaidrs ar tevi… un tavu ASM kodu arī publiski iztirzāsim, foruma gīkiem par prieku
P.S. rūķi, potenciāls uzbrukuma vektors tur ir – Windoze daļu EXE faila nolasa, tikai paskatoties uz viņu (nu jebkuram failam tā ir, bilžai, empētrīs). Propertijus, permisijas, ikonu. Bet tas būtu baigais caurums. Un checksum krakeri tur ievietot (nerunājot par tā teorētisko neiespējamību, kkas līdzīgs mūžīgajam dzinējam, što ļi)… re kur mūs tūdaļ parādīs meistars, būsim uz d i r s a s 😀
Ko vaska trūkums uzradies smadzenēs? 😀 , Vai zini kāds tur darbs, nenodarbojos ar šīm lietām, bet vari uztaisīt pie manis specpasūtījumu varu pat saderēt ar tevi visu var apiet vajag tikai mācēt un gribēt. OK, gribi lai pierādu maksā man par stundām 100$/h. Man ir citi darbi un nav laika pierādīt to ko jau pierādījuši citi.
Tits proof or GTFO!
Specpasūtījumu noformēs manas sekretāres palīga trešais asistents. Laiks iet, manā uzņēmumā laiks ir nauda, un man jāiet pie manām klientēm (klientus nepieņemu). Tā, lai pievakarē varētu vēl paspēt ar apzeltīto ReventŠn palidināties pa Dubajas autostrādi, pēc kā izbaudīt nakti ar arābu princesi, atslābinoties džakūzi, un lēni iebaudīt… Cēsu nefiltrēto…
Nu gan sasmīdināju ? Nu tad sūdīgi tev, tad jau arī pērkot elektroniku/whatever netā, vai vispār slēdzot kādus darījumus nelasi nevienu review, u.tt… Un nesalīdzini nevienu ar citiem, ja pašam nepatīk ka tevi salīdzina. Lai izpētītu failu man neko vairāk par pāris tūļiem, MS VPC nevajag, un jā varu es ar noblatot, neesmu hakeris, bet patīk nocelt citu čaiņiku stīleru logus, tākā kā redzi, māku tomēr analizēt failus, un māku noteikt vai fails būtu kaitīgs vai nē 😉
Un jā, cik tu mums esi atapīgs ka izmanto vārdu “dekompilēt” ar nozīmi “padarīt” savu mēslu pēc iespējas neanalizējamāku…
German Hacks National Security Agency’s SHA1#
Roth managed to hire the computing resources used to hack the SHA1 encryption for $2.
Security experts have warned for quite some time that the once powerful password encryption technique is no longer safe to use.
The problem lies in the fact that, with the advances in computing technology, security experts the world over have been warning about the increase in malicious viruses and hacking attacks. Western companies and countries feel threatened by rise in Stuxnet-like viruses that attack the critical infrastructure of an organisation.
Read more:
Palasi šo to par vīrusiem, par heiristiku, savādāk rodas sajūta, ka esi nevis no blakus kontinenta, bet no citas planētas.
Tu taču redzi te vairums cilvēku domā, ka esi idiots, varbūt sāc lēnām pierādīt pretējo, vismaz kādu linku iedod. (Mani nāvīgi interesē raksts par Cheksumu “apjāšanu”).
He used brute force attacks
Bļin ar bruteforsošanu var dabūt jebko, jautājums tikai cik ilgi tas viss ievilksies…
Edit: Un runa iet par parolēm, nevis failu čeksumiem…
Brute force – tu zini ko tas nozīmē?! Un vispār kāds šim sakars ar Checksum?
Lai aizvērtu savu pāksti visādi e-žurnālisti Crowi
Šªja ūja, skaud vien, skauģis nešķīstais! Ēžurnālists nav joka lieta! Tā jau ir (kā teicis mans tuvs draugs Abdullahs Bin Abi-Džamirs, ex. Aivars Kļavkalns) – kaut svešumā, bet vienalga latvietis bija un paliks.
Ja mēs visi varētu atļauties nopirkt ‘legālo’ programmatūru, domāju, mēs tā arī darītu.
Tas, ka tev ir paveicies un esi ticis kaut kur, kur zāle ir zaļāka un vairāk sit pa galvu, nenozīmē, ka tev ir jāapsmej mūsējā, kuru mēs paša spēkiem audzējam. If you get what I’m sayin’.
Tu vari lielīties ar savām zināšanām cik vēlies, bet Latvijā ir pieņemts: Kamēr neliec galdā pierādījumus, tavu klārēšanu neviens neņems vērā.
I’m just sayin’..
Preses relīzes