powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Круто... извините если буду бояничать :)
25 сообщений из 26, страница 1 из 2
Круто... извините если буду бояничать :)
    #34546322
Фотография Ramin Hashimzade
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. создай произвольный файл, например 111.txt
2. запусти с командной строки: notepad 111.txt:shadow.txt
3. он попросит создать новое имя файла, создай и набери там чего нибудь, затем сохрани и закрой
4. запусти с командной строки: notepad 111.txt:shadow.txt

после чего смотрите размер файла не изменяется но физически эти данные есть!




----
www.hramin.jino-net.ru
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34546483
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И как его мне теперь удалить?

...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34546500
Фотография eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
[не одобрен]
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34546635
ВЦИР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ramin1. создай произвольный файл, например 111.txt
2. запусти с командной строки: notepad 111.txt:shadow.txt
3. он попросит создать новое имя файла, создай и набери там чего нибудь, затем сохрани и закрой
4. запусти с командной строки: notepad 111.txt:shadow.txt

после чего смотрите размер файла не изменяется но физически эти данные есть!




----
www.hramin.jino-net.ru


А на ФАТ это работает?
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34546658
ВЦИР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Отвечая на свой же вопрос, скажу что вряд ли оно там будет работать потаму, что эта фишка всего лишь т.н. НТФС поток, который так же просто удаляется как и все файлы в файловой системе НТФС.

Например с помощью программы ВинХекс.
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34547324
Фотография Ramin Hashimzade
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторА на ФАТ это работает?
нет.... кроме НТФС нигде не работает!


----
www.hramin.jino-net.ru
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550382
ВЦИР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ramin авторА на ФАТ это работает?
нет.... кроме НТФС нигде не работает!


----
www.hramin.jino-net.ru


Серьезно? А почему?
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550475
Фотография Ramin Hashimzade
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторСерьезно? А почему?
это нужно спросить у Дядя Билла!


----
www.hramin.jino-net.ru
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550865
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Raminэто нужно спросить у Дядя Билла!т.е. спросить, почему он не прикрутил потоки к ФАТ32 ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550877
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если честно, настораживают эти фишки. Рано или поздно под них начнут писать руткиты...
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550882
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrнастораживают эти фишкик тому же весьма сомнительной полезности
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550906
ВЦИР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
rrrrrrrrrrесли честно, настораживают эти фишки. Рано или поздно под них начнут писать руткиты...

гыгы уже написали. Один из троянов использует в качестве драйвера-фильтра файловой системы, нтфс поток, который просто так не найдешь. Совсем недавно в офисе на одном из компов нашел такой: system32:lzx32.sys, еле вычистил...
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550913
ВЦИР
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Карабас Барабас rrrrrrrrrrнастораживают эти фишкик тому же весьма сомнительной полезности
Posted via ActualForum NNTP Server 1.4

НАсчет полезности можешь спросить у создателя антивируса Касперского. Для идентификации проверенных файлов антивирус использует нтфс поток к файлу. Очень удобно и занимает мало места.
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550979
Фотография Ramin Hashimzade
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторНАсчет полезности можешь спросить у создателя антивируса Касперского. Для идентификации проверенных файлов антивирус использует нтфс поток к файлу. Очень удобно и занимает мало места.
это и есть один из минусов касперского



----
www.hramin.jino-net.ru
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34550997
k/2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
k/2
Гость
Ramin авторНАсчет полезности можешь спросить у создателя антивируса Касперского. Для идентификации проверенных файлов антивирус использует нтфс поток к файлу. Очень удобно и занимает мало места.
это и есть один из минусов касперского



----
www.hramin.jino-net.ru


Минус? Ну вы батенька вообще разжирели? А в чем же, собсна, минус? При проверке каждый файл т.о. маркируется, и не будет смысла в последствии его снова проверять если он не изменился. По-моему логично.
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551003
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВЦИРспросить у создателя антивируса Касперскоговот именно, что только вирусы да антивирусы, а простому человеку что делать ? наблюдать, как вирусы с антивирусами воюют ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551014
Фотография Ramin Hashimzade
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторМинус? Ну вы батенька вообще разжирели? А в чем же, собсна, минус? При проверке каждый файл т.о. маркируется, и не будет смысла в последствии его снова проверять если он не изменился. По-моему логично.

а если мой вирус будет написать свою херну один из таких файлов которых он уже заргистрировал...тогда что???!!!

----
www.hramin.jino-net.ru
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551030
k/2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
k/2
Гость
Ramin авторМинус? Ну вы батенька вообще разжирели? А в чем же, собсна, минус? При проверке каждый файл т.о. маркируется, и не будет смысла в последствии его снова проверять если он не изменился. По-моему логично.

а если мой вирус будет написать свою херну один из таких файлов которых он уже заргистрировал...тогда что???!!!

----
www.hramin.jino-net.ru


если честно, я ничего не понял что ты сказал...
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551055
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
имхо иначе чем через контрольные суммы контролировать чистоту файлов пока еще никто не научился. Или нет?
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551061
Фотография Ramin Hashimzade
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторимхо иначе чем через контрольные суммы контролировать чистоту файлов пока еще никто не научился. Или нет?
я честно говоря не понл что ты имееш веду...

----
www.hramin.jino-net.ru
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551069
k/2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
k/2
Гость
rrrrrrrrrrимхо иначе чем через контрольные суммы контролировать чистоту файлов пока еще никто не научился. Или нет?

ИМХО слишком долго. Файлы бывают разного размера, даже если использовать подсчет срс определнных учасков файла все равно этот способ уступает по скорости и эффективности спопособу с нтфс потоком.
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551073
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в этом плане мне брандмауэр IIS BlackICE PC/Server Protection понравился, в него входит Application Protection, работающий по принципу сверки контрольных сумм:
- при установке (или в любой момент по желанию владельца ПК) производится сканирование системы и запись сумм. Потом при попытке системы или пользователя запустить любой процесс срабатывает что-то похожее на отладчик и если в baseline-списке нет этого процесса или не совпадает сумма, выводится запрос (или, если настроено, процесс сразу прибивается). Срабатывает не только на исполняемых модулях, но и на любых подгружаемых ими библиотеках...
Но тут терпение надо имет, расчет сумм - процесс долгий...
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551087
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
с потоком ситуация другая: монитор или сканер просто помечает для себя, что файл больше не надо проверять, т.к. его только что проверили. Интервал "только что" для антивирусного сканера означает, что он его больше не проверит, а для монитора - что после определенного промежутка времени придется проверить снова... Как это реализовано - бог знает.
А с BlackICE тормозов не заметил. При создании списка baseline - да, минут 15 тарахтит. А потом все нормально.
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551099
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr r> имхо иначе чем через контрольные суммы контролировать
r> чистоту файлов пока еще никто не научился. Или нет?однозначный ответ может дать только поэлементное сравнение с эталоном, все остальные методы - вероятностные
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Круто... извините если буду бояничать :)
    #34551112
Карабас Барабас
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr r> в этом плане мне брандмауэр IIS BlackICE PC/Server
r> Protection понравился, в него входит Application
r> Protection, работающий по принципу сверки контрольных
r> суммпо-моему, в последнем аутпосте такая же функциональность заложена, огреб я с ней по полной программе. Сделал приложение, оттестировал его, отправил заказчику, у него не работает. Выяснилось, что у него аутпост стоит, который следит за компонентами приложения. Т.е. даже если сделать приложение доверенным, то после его обновления оно уже не соответствует изначальному доверенному, в результате его не пускают в инет. В конце концов отключили этот механизм проверки нах.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
25 сообщений из 26, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Круто... извините если буду бояничать :)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]