|
|
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
1. создай произвольный файл, например 111.txt 2. запусти с командной строки: notepad 111.txt:shadow.txt 3. он попросит создать новое имя файла, создай и набери там чего нибудь, затем сохрани и закрой 4. запусти с командной строки: notepad 111.txt:shadow.txt после чего смотрите размер файла не изменяется но физически эти данные есть! ---- www.hramin.jino-net.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 16:38:50 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 17:18:27 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 17:22:34 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Ramin1. создай произвольный файл, например 111.txt 2. запусти с командной строки: notepad 111.txt:shadow.txt 3. он попросит создать новое имя файла, создай и набери там чего нибудь, затем сохрани и закрой 4. запусти с командной строки: notepad 111.txt:shadow.txt после чего смотрите размер файла не изменяется но физически эти данные есть! ---- www.hramin.jino-net.ru А на ФАТ это работает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 17:55:31 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Отвечая на свой же вопрос, скажу что вряд ли оно там будет работать потаму, что эта фишка всего лишь т.н. НТФС поток, который так же просто удаляется как и все файлы в файловой системе НТФС. Например с помощью программы ВинХекс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2007, 18:02:39 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2007, 07:55:09 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Ramin авторА на ФАТ это работает? нет.... кроме НТФС нигде не работает! ---- www.hramin.jino-net.ru Серьезно? А почему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 10:09:03 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 10:35:17 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Raminэто нужно спросить у Дядя Билла!т.е. спросить, почему он не прикрутил потоки к ФАТ32 ? Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:09:25 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
если честно, настораживают эти фишки. Рано или поздно под них начнут писать руткиты... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:12:19 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrнастораживают эти фишкик тому же весьма сомнительной полезности Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:14:27 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrесли честно, настораживают эти фишки. Рано или поздно под них начнут писать руткиты... гыгы уже написали. Один из троянов использует в качестве драйвера-фильтра файловой системы, нтфс поток, который просто так не найдешь. Совсем недавно в офисе на одном из компов нашел такой: system32:lzx32.sys, еле вычистил... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:22:19 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Карабас Барабас rrrrrrrrrrнастораживают эти фишкик тому же весьма сомнительной полезности Posted via ActualForum NNTP Server 1.4 НАсчет полезности можешь спросить у создателя антивируса Касперского. Для идентификации проверенных файлов антивирус использует нтфс поток к файлу. Очень удобно и занимает мало места. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:24:03 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
авторНАсчет полезности можешь спросить у создателя антивируса Касперского. Для идентификации проверенных файлов антивирус использует нтфс поток к файлу. Очень удобно и занимает мало места. это и есть один из минусов касперского ---- www.hramin.jino-net.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:39:30 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Ramin авторНАсчет полезности можешь спросить у создателя антивируса Касперского. Для идентификации проверенных файлов антивирус использует нтфс поток к файлу. Очень удобно и занимает мало места. это и есть один из минусов касперского ---- www.hramin.jino-net.ru Минус? Ну вы батенька вообще разжирели? А в чем же, собсна, минус? При проверке каждый файл т.о. маркируется, и не будет смысла в последствии его снова проверять если он не изменился. По-моему логично. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:44:31 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
ВЦИРспросить у создателя антивируса Касперскоговот именно, что только вирусы да антивирусы, а простому человеку что делать ? наблюдать, как вирусы с антивирусами воюют ? Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:45:27 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
авторМинус? Ну вы батенька вообще разжирели? А в чем же, собсна, минус? При проверке каждый файл т.о. маркируется, и не будет смысла в последствии его снова проверять если он не изменился. По-моему логично. а если мой вирус будет написать свою херну один из таких файлов которых он уже заргистрировал...тогда что???!!! ---- www.hramin.jino-net.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:48:00 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
Ramin авторМинус? Ну вы батенька вообще разжирели? А в чем же, собсна, минус? При проверке каждый файл т.о. маркируется, и не будет смысла в последствии его снова проверять если он не изменился. По-моему логично. а если мой вирус будет написать свою херну один из таких файлов которых он уже заргистрировал...тогда что???!!! ---- www.hramin.jino-net.ru если честно, я ничего не понял что ты сказал... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:51:02 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
имхо иначе чем через контрольные суммы контролировать чистоту файлов пока еще никто не научился. Или нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:58:22 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
авторимхо иначе чем через контрольные суммы контролировать чистоту файлов пока еще никто не научился. Или нет? я честно говоря не понл что ты имееш веду... ---- www.hramin.jino-net.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 12:59:51 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrимхо иначе чем через контрольные суммы контролировать чистоту файлов пока еще никто не научился. Или нет? ИМХО слишком долго. Файлы бывают разного размера, даже если использовать подсчет срс определнных учасков файла все равно этот способ уступает по скорости и эффективности спопособу с нтфс потоком. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 13:01:56 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
в этом плане мне брандмауэр IIS BlackICE PC/Server Protection понравился, в него входит Application Protection, работающий по принципу сверки контрольных сумм: - при установке (или в любой момент по желанию владельца ПК) производится сканирование системы и запись сумм. Потом при попытке системы или пользователя запустить любой процесс срабатывает что-то похожее на отладчик и если в baseline-списке нет этого процесса или не совпадает сумма, выводится запрос (или, если настроено, процесс сразу прибивается). Срабатывает не только на исполняемых модулях, но и на любых подгружаемых ими библиотеках... Но тут терпение надо имет, расчет сумм - процесс долгий... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 13:03:31 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
с потоком ситуация другая: монитор или сканер просто помечает для себя, что файл больше не надо проверять, т.к. его только что проверили. Интервал "только что" для антивирусного сканера означает, что он его больше не проверит, а для монитора - что после определенного промежутка времени придется проверить снова... Как это реализовано - бог знает. А с BlackICE тормозов не заметил. При создании списка baseline - да, минут 15 тарахтит. А потом все нормально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 13:06:52 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr r> имхо иначе чем через контрольные суммы контролировать r> чистоту файлов пока еще никто не научился. Или нет?однозначный ответ может дать только поэлементное сравнение с эталоном, все остальные методы - вероятностные Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 13:10:38 |
|
||
|
Круто... извините если буду бояничать :)
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrr r> в этом плане мне брандмауэр IIS BlackICE PC/Server r> Protection понравился, в него входит Application r> Protection, работающий по принципу сверки контрольных r> суммпо-моему, в последнем аутпосте такая же функциональность заложена, огреб я с ней по полной программе. Сделал приложение, оттестировал его, отправил заказчику, у него не работает. Выяснилось, что у него аутпост стоит, который следит за компонентами приложения. Т.е. даже если сделать приложение доверенным, то после его обновления оно уже не соответствует изначальному доверенному, в результате его не пускают в инет. В конце концов отключили этот механизм проверки нах. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2007, 13:14:21 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34550382&tid=1507314]: |
0ms |
get settings: |
10ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
54ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 234ms |
| total: | 364ms |

| 0 / 0 |
