На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! ПРАВИЛА РАЗДЕЛА · FAQ раздела Delphi · Книги по Delphi
Пожалуйста, выделяйте текст программы тегом [сode=pas] ... [/сode]. Для этого используйте кнопку [code=pas] в форме ответа или комбобокс, если нужно вставить код на языке, отличном от Дельфи/Паскаля.
Следующие вопросы задаются очень часто, подробно разобраны в FAQ и, поэтому, будут безжалостно удаляться:
1. Преобразовать переменную типа String в тип PChar (PAnsiChar)
2. Как "свернуть" программу в трей.
3. Как "скрыться" от Ctrl + Alt + Del (заблокировать их и т.п.)
4. Как прочитать список файлов, поддиректорий в директории?
5. Как запустить программу/файл?
... (продолжение следует) ...

Вопросы, подробно описанные во встроенной справочной системе Delphi, не несут полезной тематической нагрузки, поэтому будут удаляться.
Запрещается создавать темы с просьбой выполнить какую-то работу за автора темы. Форум является средством общения и общего поиска решения. Вашу работу за Вас никто выполнять не будет.


Внимание
Попытки открытия обсуждений реализации вредоносного ПО, включая различные интерпретации спам-ботов, наказывается предупреждением на 30 дней.
Повторная попытка - 60 дней. Последующие попытки бан.
Мат в разделе - бан на три месяца...
Модераторы: jack128, D[u]fa, Shaggy, Rouse_
Страницы: (7) « Первая ... 3 4 [5] 6 7  все  ( Перейти к последнему сообщению )  
> Delphi-“вирус”: проверьте свою установленную Delphi! , Д4-Д7
    Цитата Frees @
    кого он еще заразить мог?
    Кто пользуется моими прогами. Пока окромя меня никто. :yes:
      а если написать эксперт для делфи который бы слидил за изменением dcu. или может уже есть ченить...

      решения как защититься от аналогов такого вируса нигде не увидел
        Цитата Frees @
        а если написать эксперт для делфи который бы слидил за изменением dcu

        Слухай, ты мне только что подал идею для реализации в EurekaLog! :D

        А, чё, реально. 5 баллов! Добавлю как suggestion для 7-й версии.
        Сообщение отредактировано: CodeMonkey -
          можно будет будет написать свой драйвер через который будет идти все обращение к диску и ему говорить какие директории будут на чтение. и если происходит их запись то выбросить сообщение пользователю а он уже решает что делать.

          и назло разработчику писать ее не на С++ или asm-е а на тройке делфи. чтобы разработчик лопнул от бешенства :D
            Цитата Frees @
            а если написать эксперт для делфи который бы слидил за изменением dcu. или может уже есть ченить...
            тоже такие мысли мелькали. Может сегодня даже чего-нибудь набросаю(как антивирем проверюсь).
              такой вопрос для того что бы вирус заработал нужно перекомилять dcu?
              тоесть нужен dcc32.exe
              без нее только изменится пас а компиляться будет с помощью старой dcu так?
              если переименовать dcc32.exe то не заразишся?

              или это не панацея
                Цитата Riply @
                ViktorXP, меня пугает, что алгоритм вируса опубликован.
                Реализация его новой модификации не составит никакого труда,
                и ее опасность и возможности будут зависеть только от автора и его уровня.

                На антивирусы, в плане защиты от таких модификаций надежды мало :(

                Вывод: надо писать собственную Delphi_вирус_находилку :)

                Ну и что к примеру злосчастный Win95.CIH - "чернобыль" давным давно в сорцах бродит по интернету в двух модификациях.
                И распространяется, как там было сказано "в ознакомительных целях". И ничего... пока в голову еще никому не дало его выпустить под NT... к тому же сейчас это не прокатит ввиду встроенной защиты в процессорах.
                Сообщение отредактировано: User32 -
                  Цитата Frees @
                  или это не панацея

                  Есть мнение, что ничто не мешает вирусу таскать в себе наборы DCU. Если хранить только отличия от оригинальных, то будет довольно компактно. Тогда вирус может поражать Delphi и без помощи компилятора.
                    Цитата Frees @
                    такой вопрос для того что бы вирус заработал нужно перекомилять dcu?
                    тоесть нужен dcc32.exe
                    без нее только изменится пас а компиляться будет с помощью старой dcu так?
                    если переименовать dcc32.exe то не заразишся?

                    или это не панацея

                    Я на всякий случай просто заархивировал dсс32.exe rar-ом. Без этого компилятора у меня Дельфи нормально работает.
                      http://edn.embarcadero.com/article/39851
                        Цитата ViktorXP @
                        http://edn.embarcadero.com/article/39851

                        а что там пишут если в двух словах (руских)
                          Цитата Frees @
                          а что там пишут если в двух словах (руских)

                          ну там ответы на вопрос какие версиии заражает. как определить заражена версия или нет.
                          и тд. (90% мы перетерли уже сами ))) )

                          ну и есть ссылка на программу, с помощью которой можно проверить изменения dcu
                          http://sourceforge.net/projects/freefilesync/
                          (насколько я понял то она будет сравнивать директории с оригиналом.)
                            Может я плохочитал, но имхо там ничего не упомянуто про Delphi 8, а D2005=delphi 9.
                            Я думаю, что этот вирус не поражает Делфи 8.
                              Ну наверное потому что она под Net. там наверное и файла DCC32.EXE нет )) (хотя не знаю так как не видел ни разу эту версию)
                                Цитата ViktorXP @
                                Ну наверное потому что она под Net. там наверное и файла DCC32.EXE нет
                                Посмотрел, так оно и есть, т.е. файла dcc32.exe нет. :yes:
                                Сообщение отредактировано: Alexander N -
                                0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                                0 пользователей:
                                Страницы: (7) « Первая ... 3 4 [5] 6 7  все


                                Рейтинг@Mail.ru
                                [ Script execution time: 0,0437 ]   [ 17 queries used ]   [ Generated: 25.04.24, 09:09 GMT ]