Вопрос о проверке файла ВирЛабом - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
3TE116

Вопрос о проверке файла ВирЛабом

Recommended Posts

3TE116

Они как-то его разворачивают и там он виден в виде скрипта.Конечно,такой головной боли мне не нужно,но всё-таки интересно.

Интересно,как они открывают файл,который в виде скрипта отображается.Хотелось бы хоть раз глянуть,ради интересно,но в саму их суть лезть не хочу,да и подробности каждого из них не интересуют.Просто интересно увидеть хочется!Такое возможно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

качаешь дизасамблер и смотришь любуешься=)

в ЛК небось ida pro используют, вообще думаеться его много где используют, он платный и просто так на него не посмотришь=)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

на первом этапе у них стоит машина - ИИ - именно он вначале изучает присланные файлы, если вердикт спорен или объект нуждается в дальнейшем изучении, то файл берет один из дятлов, который дежурит в данный момент (дежурство круглосуточное).

Е.К говорил, что используют ИДА и софтайс + самописные проги.

Если файл оказывается вредоносным, то он будет детектироваться после следующих обновлений. Возможна также отправка файла в раздел распаковки (это в случае если применен сложный/популярный и неизвестный упаковщик/криптор) - там занимаются именно распаковкой - там будут обучать антивирус "распаковывать" все, что упаковано этим пакером/криптором.

Хм... больше не знаю, что добавить.

Все-таки то, что видно в отладчике/дизасме трудно назвать удобочитаемыми скриптами... Но имея определенный опыт, умение работать с данными утилитами и знание ассемблера и выньапи позволяют достаточно комфортно изучать простенькие малварки... А под сложные - нужно больше опыта, больше прочтенных книг и т.д

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Скачал я демку и глянул.Мне честное слово жалко ВирЛабовцев.Прога 1000 баксов стоит,но чтобы купить,жаба задушитyes.gif.Какие-то схемы,росписи,фиг поймёшь.Вообщем,это не для меня,мозги закипят от такого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Если бы ещё инструкции на русском,как ей пользоваться - цены б не было.Демку не хочу,но против полной не против.

В догонку вопрос.Если купить,то в ней апдейты есть и какова продолжительность лицензииuhm.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

3TE116

Вы сильны в ассемблере?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Если бы ещё инструкции на русском, как ей пользоваться - цены б не было.

с ходу:

1). wasm.ru cracklab.ru

2). Крис Касперски "образ мышления ida pro"

Демку не хочу,но против полной не против.

Поиск вареза в гугле никто не отменял - другое дело, что тут на него ссылки давать нельзя, но сказать, что такое можно поискать в гугле - можно. У меня ида, естественно, крякнутая.

Какие-то схемы,росписи,фиг поймёшь.Вообщем,это не для меня,мозги закипят от такого.

Если у Вас нет планов учить асм и долгими вечерами долго долбить файлы, протирая красные глаза и вглядываясь в монитор, то не забивайте себе голову ненужными вещами. На самом деле важнее просто понимать как что работает, чем дизасмить все, что попадает под руку. Я в вирлабе не работаю и прибегаю к инструментам этим не так часто - только когда необходимо. Но есть те, которым это нравится и они работают с ними для получения удовольствия - я к этой категории людей не отношусь, поэтому предлагаю и Вам определится в выборе пути...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Я его давно видел,но а так я программирование не знаю.А что без знания языка будет трудно в ней разобраться?Там и цвета есть,что легче определять или там цвета роли не играют?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

играют, но как помощь - как подсветка синтаксиса в редакторе.

(типа того)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

В Гугле нашёл,но полной нигде нет.Брат у меня программист,если у него будет время может он мне чего-нить и объяснит в ней.

Иногда она может действительно нужна бывает.

А комп она сканировать ещё не умеет?Представляю выдаёт инфу,что где и как засело.

Просто иногда скучно бывает и вот неплохо бы дополнительное развлечение найти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Изучаю Ассемблер по этой проге,чтобы хоть как-то понять,что к чему,но у меня есть одна большая проблема...В написании скриптов надо считать ещё,вычисления проводить,а у меня с математикой проблемы,хромает.Брат посоветовал мне попробывать Ruby с него начать.

Книгу по Ассемблеру прочитал 20 страниц и как-то сложно въехать,хоть и понятно,что цифры,буквы,но с вычислениями - это конечно прийдётся учится и брать потом в 3 ручья.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Изучаю Ассемблер по этой проге,чтобы хоть как-то понять,что к чему,но у меня есть одна большая проблема...В написании скриптов надо считать ещё,вычисления проводить,а у меня с математикой проблемы,хромает.Брат посоветовал мне попробывать Ruby с него начать.

Книгу по Ассемблеру прочитал 20 страниц и как-то сложно въехать,хоть и понятно,что цифры,буквы,но с вычислениями - это конечно прийдётся учится и брать потом в 3 ручья.

А теперь подумайте,действительно ли это Вам нужно?=)

Я понимаю,если с целью устроится на работу.А так...зачем лишним голову забивать?:)

Тем блоее,без практики - это забудется быстро...как у меня было с Делфи 7.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

ping www.sarkor.com > c:\log.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116
А теперь подумайте,действительно ли это Вам нужно?=)

Я понимаю,если с целью устроится на работу.А так...зачем лишним голову забивать?smile.gif

Тем блоее,без практики - это забудется быстро...как у меня было с Делфи 7.smile.gif

Уже забросил,т.к. скукатищааааа...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aike
Но есть те, которым это нравится и они работают с ними для получения удовольствия

Это как раз про меня:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Дятлам неплохо было бы иметь нестандартные мозги и большую кучность (т.е. неплохо было бы иметь побольше вир анналов на меньшее количество вирусов). К сожалению, вирлабовцы допускают проколы... Запускаешь некий файл на тестовой системе, который сразу прописывается в автозагрузку, создаёт свою копию в директории C:\WINDOWS\system32 и пытается соединится с каким-либо адресом в сети интернет, запаковываешь этот файл, пересылаешь в вирлаб, а тебе в ответ мессага - "в присланном вами файле ничего вредоносного не обнаружено" :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Было такое.Я так отправлял,но возможно вирус туда не попал при запаковке,а через AVZ - это возможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×