Перейти к содержанию
Viktor

Dr.Web Antivirus ломает защиту Symbian

Recommended Posts

Viktor

В сети появилась руководство ко взлому Symbian OS с помощью Dr.Web Antivirus for Symbian... Даже комментировать не буду <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

:lol: Dr.Web набирает популярность... Берегись Аваст со своим твитером и 170 мил. пользователей...!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, как знаешь. :) Закрыл свою тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну, как знаешь. :) Закрыл свою тему.

Лучше бы смержил и перенес сюда, у меня же прав на раздел Dr.Wed нет. ИМХО, писать там что бы то ни было бесполезно, так как ответа ты наверняка не получишь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.

если захотят и KMS сломают

год назад уже выкладывали скриншоты аналогично Доктору

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
если захотят и KMS сломают

год назад уже выкладывали скриншоты аналогично Доктору

Давайте не будем путать взлом лицензирования со взломом системы ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Лучше бы смержил и перенес сюда, у меня же прав на раздел Dr.Wed нет

Смысл? Там был только линк на статью и все.

если захотят и KMS сломают

год назад уже выкладывали скриншоты аналогично Доктору

Речь о том, чтобы создать уязвимость в системе через защитное ПО.

Подобное когда-то было на десктопном Докторе (давно, очень давно). Вызывали "О программе" - тыкали линк перехода на сайт производителя и получали браузер с правами System.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Подобное когда-то было на десктопном Докторе (давно, очень давно). Вызывали "О программе" - тыкали линк перехода на сайт производителя и получали браузер с правами System.

Быстро тогда исправили? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не знаю. Я узнал уже когда было исправлено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

отчего ж? давайте выложим. Комсорг сайта здесь регулярный гость

Тема переоткрыта - ждем ответа. Хотя PavelPV вряд ли с критикой наедет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

боюсь, что поводов "не зайти" иль "не заметить" здесь будет много больше. Особенно от фанатов типа Беляша. Сорри, хотя более не обсуждаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

прикольно, насколько я понял, это подсовывание фейкового карантина и потом восстановление файла якобы по адесу, с которого этот карантин был сделан. а т.к. drweb видимо подписан на все нужные права, то восстановление проходит успешно. весело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Знак GPU  на груди у него больше не знали о нём ничего. ProcessHacker Source code: https://processhacker.sourceforge.io/downloads.php + https://github.com/processhacker/processhacker/blob/569da8a8d9c581c5c744cf2146f9b746766395ed/plugins/ExtendedTools/gpumon.c И в Process Explorer   Который уже раз пишу...
    • demkd
      кто-то невнимательно читал: В окно информации о процессе добавлены проценты загрузки CPU с момента создания процесса Кода-нибудь добавлю.
    • PR55.RP55
      Demkd "CPU" =. Похоже, что с защищёнными процессами это не работает. Запустил в несколько потоков сканирование в ESET  показывает нагрузку в 1-2% При том, что архивация в 7-zip под 50% --------- И всё таки одно дело когда работает центральный процессор... Например на старых версиях Intel Atom  всегда нагружен под завязку и это мало о чём говорит. Другое дело если процесс работает с видео картой. Я бы добавил к инфо. данные по: GPU  
    • stepangrnec
      купить лотерейный билет лото  мгновенная лотерея онлайн 
    • demkd
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
      Windows.StateRepositoryPS.dll используется в ShellExperienceHost.exe, который в результате и рубится из-за исключения уже в другой библиотеке - StartUI.dll при нажатии на кнопку меню с виндовым флажком, как это связано с Windows.StateRepositoryPS.dll не совсем ясно, поскольку в событиях не видно никаких проблем с соответствующим ему COM.
      "Для них недостаточно просто назначить Full Access для Everyone" тут это прокатывает и все работает если впрямую назначить Everyone и дать полный доступ, а uVS ранее просто и незатейливо сбрасывал dacl в null и отключал наследование, что если верить msdn обеспечивает полный доступ к ключу всем и оно так и есть, но как оказалось нравится это не всем причем таким странным образом, поэтому теперь и dacl и owner всегда возвращаются в исходное состояние во избежании.
×