На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Правила!
Пожалуйста, подумайте два! раза перед тем как нажать кнопку Отправить.
Убедительная просьба пользоваться поиском и ИНСТРУКЦИЕЙ, и только потом спрашивать!


  • Публикация вирусов/эксплоитов в бинарном виде запрещена!
  • Запрещается размещать прямые ссылки на зараженные сайты! (если хочется предупредить, то исправляйте HTTP://... на ХТТП://...)
  • Категорически запрещается поиск кряков/варезов/серийников, а также размещение ссылок на серийники/ключи/кряки и т.п.
  • Запрещается использование оскорбительных выражений в адрес участников коференции, в том числе и в личной переписке.


Модераторы: Rust
  
> команда в файле
    Возникла такая бредовая мысль, можно как то добавить команду в файл.
    К примеру что бы когда флешку с этим файлом(например вордовским) вставили в картридер, сохранился ip адрес компьютера.
    В тоже время что бы на флешке ничего не появилось.
    Такое возможно?
    Сообщение отредактировано: sergey_sv -
      vba скрипт+авторан
      с вердовским не проканает
      Сообщение отредактировано: Besha -
        Цитата sergey_sv @
        что бы когда флешку с этим файлом(например вордовским) вставили в картридер, сохранился ip адрес компьютера.
        В тоже время что бы на флешке ничего не появилось.

        А где, позвольте полюбопытствовать, должен "сохраниться IP компьютера", если не на флешке, а?
          Цитата
          А где, позвольте полюбопытствовать, должен "сохраниться IP компьютера", если не на флешке, а?

          На флешке только не в виде файла, а просто запись в свободном месте флешки.
            В свободном месте - это в нераспределённом пространстве? ну-ну...
            Во-первых, ты сам-то потом найдёшь, где?
            Во-вторых, это место в любой момент может быть использовано для размещения файла, т.е. перезаписано.
            Так что если куда и записывать - так это в хвост или заранее выделенное место в теле вполне определённого файла. Причём это будет работать только в случае, что для флешек не отключен автозапуск (и в локальных/доменных политиках ОС, и в настройках антивируса), да и юзер увидит, что какая-то программа запускалась.
            Дохлое это дело... да и запашок у него какой-то дурноватый.
              Интересует такое возможно сделать.
                Да, возможно.
                  Цитата
                  Да, возможно.

                  Вопрос как ))
                    Программно.
                    Но пока не будет однозначно понятно, что конечная цель не противоречит пункту 1а Правил Форума - дополнений не будет.
                      Цель безопасность,знаком значит предупрежден.
                      На днях приносили флешку, проверил ее антивирусом. не чего не нашел.Файл был один,в настройках винды установлено показывать скрытые системные...
                      Скопировал файл с нее, достаточно быстро. После вытащил ее, виндовс выдало сообщение что файл темп не удалось скопировать.
                      Как это сделали? Можно в личку, если здесь правила не позволяют.
                        Слишком мало данных для анализа ситуации.
                        Цитата sergey_sv @
                        Файл был один

                        Цитата sergey_sv @
                        проверил ее антивирусом. не чего не нашел

                        Сколько файлов проверено согласно отчёту антивируса? ещё лучше - их имена...
                        Что есть в логах проактивной защиты?
                        Включён ли автозапуск для флешек?
                        Не была ли флешка мульти-устройством?
                        И вообще, под какой ОС всё это было?

                        Добавлено
                        Цитата sergey_sv @
                        Можно в личку, если здесь правила не позволяют.

                        Правила позволяют разобрать инцидент и понять, что произошло.
                        Но ты-то задаёшь вопрос, как СОЗДАТЬ программное средство с такими симптомами...
                          Цитата
                          как СОЗДАТЬ программное

                          Если знаешь как создать значит знаешь как противостоять таким действиям.))
                            Давай не будем скатываться во флейм.
                            Если у тебя есть данные, необходимые для анализа ситуации - давай их сюда. Если нет - то имхо на этом есть смысл закончить.
                              Цитата
                              Сколько файлов проверено согласно отчёту антивируса? ещё лучше - их имена...
                              Что есть в логах проактивной защиты?
                              Включён ли автозапуск для флешек?
                              Не была ли флешка мульти-устройством?
                              И вообще, под какой ОС всё это было?

                              Не посмотрел.
                              ОС winxp.
                              автозапуск выключен.
                              Обычная mmc sd

                              Добавлено
                              Дайте ключевое слово для поиска?
                                Цитата sergey_sv @
                                Не посмотрел.

                                Антивирусы обычно пишут логи...
                                  Цитата sergey_sv @
                                  В тоже время что бы на флешке ничего не появилось.

                                  В файловой системе NTFS есть такая вещь как потоки. Эксплорер показывает только основной, как и размер этого потока в свойствах файла. Если писать в дополнительные потоки, то свойство диска покажет уменьшение свободного места, но вручную стандартными средствами винды не посмотреть куда что записалось.
                                  Вот пример:
                                  ExpandedWrap disabled
                                    procedure TForm1.Button1Click(Sender: TObject);
                                    var
                                      F:TextFile;
                                    begin
                                     AssignFile(F,'C:\1.txt:123');{Пишем в поток файла с названием 123}
                                     Rewrite(f);
                                     Write(f,'1234567890');
                                     CloseFile(f);
                                    end;
                                     
                                    procedure TForm1.Button2Click(Sender: TObject);
                                    var
                                      F:TextFile;
                                      S:String;
                                    begin
                                     AssignFile(F,'C:\1.txt:123');{Считываем из потока файла с названием 123, получаем "1234567890"}
                                     Reset(f);
                                     Read(f,s);
                                     CloseFile(f);
                                     ShowMessage(s);
                                    end;
                                     
                                    procedure TForm1.Button3Click(Sender: TObject);
                                    var
                                      F:TextFile;
                                      S:String;
                                    begin
                                     AssignFile(F,'C:\1.txt');{Считываем из основного потока того-же файла, ничего не получем, размер файла 0 байт}
                                     Reset(f);
                                     Read(f,s);
                                     CloseFile(f);
                                     ShowMessage(s);
                                    end;
                                    Цитата ^D^ima @
                                    В файловой системе NTFS есть такая вещь как потоки.

                                    Флешки (особенно SD-карты) редко форматируются в NTFS - обычно FAT32. А на упомянутой топикстартером ММС вообще своя файловая система. Тоже, кстати, без потоков.
                                    Сообщение отредактировано: Akina -
                                    0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                                    0 пользователей:


                                    Рейтинг@Mail.ru
                                    [ Script execution time: 0,0688 ]   [ 16 queries used ]   [ Generated: 26.04.24, 05:45 GMT ]