Dr.Web Antivirus ломает защиту Symbian - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

Dr.Web Antivirus ломает защиту Symbian

Recommended Posts

Viktor

В сети появилась руководство ко взлому Symbian OS с помощью Dr.Web Antivirus for Symbian... Даже комментировать не буду <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

:lol: Dr.Web набирает популярность... Берегись Аваст со своим твитером и 170 мил. пользователей...!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну, как знаешь. :) Закрыл свою тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну, как знаешь. :) Закрыл свою тему.

Лучше бы смержил и перенес сюда, у меня же прав на раздел Dr.Wed нет. ИМХО, писать там что бы то ни было бесполезно, так как ответа ты наверняка не получишь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.

если захотят и KMS сломают

год назад уже выкладывали скриншоты аналогично Доктору

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
если захотят и KMS сломают

год назад уже выкладывали скриншоты аналогично Доктору

Давайте не будем путать взлом лицензирования со взломом системы ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Лучше бы смержил и перенес сюда, у меня же прав на раздел Dr.Wed нет

Смысл? Там был только линк на статью и все.

если захотят и KMS сломают

год назад уже выкладывали скриншоты аналогично Доктору

Речь о том, чтобы создать уязвимость в системе через защитное ПО.

Подобное когда-то было на десктопном Докторе (давно, очень давно). Вызывали "О программе" - тыкали линк перехода на сайт производителя и получали браузер с правами System.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Подобное когда-то было на десктопном Докторе (давно, очень давно). Вызывали "О программе" - тыкали линк перехода на сайт производителя и получали браузер с правами System.

Быстро тогда исправили? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не знаю. Я узнал уже когда было исправлено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

отчего ж? давайте выложим. Комсорг сайта здесь регулярный гость

Тема переоткрыта - ждем ответа. Хотя PavelPV вряд ли с критикой наедет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

боюсь, что поводов "не зайти" иль "не заметить" здесь будет много больше. Особенно от фанатов типа Беляша. Сорри, хотя более не обсуждаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

прикольно, насколько я понял, это подсовывание фейкового карантина и потом восстановление файла якобы по адесу, с которого этот карантин был сделан. а т.к. drweb видимо подписан на все нужные права, то восстановление проходит успешно. весело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×