На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
Друзья! С Днём Защитника Отечества!
msm.ru
! ПРАВИЛА РАЗДЕЛА · FAQ раздела Delphi · Книги по Delphi
Пожалуйста, выделяйте текст программы тегом [сode=pas] ... [/сode]. Для этого используйте кнопку [code=pas] в форме ответа или комбобокс, если нужно вставить код на языке, отличном от Дельфи/Паскаля.
Следующие вопросы задаются очень часто, подробно разобраны в FAQ и, поэтому, будут безжалостно удаляться:
1. Преобразовать переменную типа String в тип PChar (PAnsiChar)
2. Как "свернуть" программу в трей.
3. Как "скрыться" от Ctrl + Alt + Del (заблокировать их и т.п.)
4. Как прочитать список файлов, поддиректорий в директории?
5. Как запустить программу/файл?
... (продолжение следует) ...

Вопросы, подробно описанные во встроенной справочной системе Delphi, не несут полезной тематической нагрузки, поэтому будут удаляться.
Запрещается создавать темы с просьбой выполнить какую-то работу за автора темы. Форум является средством общения и общего поиска решения. Вашу работу за Вас никто выполнять не будет.


Внимание
Попытки открытия обсуждений реализации вредоносного ПО, включая различные интерпретации спам-ботов, наказывается предупреждением на 30 дней.
Повторная попытка - 60 дней. Последующие попытки бан.
Мат в разделе - бан на три месяца...
Модераторы: jack128, D[u]fa, Shaggy, Rouse_
Страницы: (7) 1 2 [3] 4 5 ... Последняя » все  ( Перейти к последнему сообщению )  
> Delphi-“вирус”: проверьте свою установленную Delphi! , Д4-Д7
    Цитата CodeMonkey @
    Цитата (antonn @ Сегодня, 10:54)
    выставил RO для каталога с дельфей

    Атрибут read-only на папку не означает невозможности её изменения.

    Если раздать права не через свойство а через права ntfs-а то еще как возможно (по ссылке не ходил)

    Добавлено
    В висте (и выше) можно востанавливать предыдущие версии файлов. а значит как-то можно и узнать какой файл имеет старые версии.
      Цитата CodeMonkey @
      Достаточно просто сравнить каталоги \Lib и \Source с дистрибутивными любой сравнивалкой каталогов. Благо в старых версиях они лежат на CD "как есть", без упаковки.


      Эмн... А как быть, если я Update-ов понаставила, как собак нерезанных ? :)
        CodeMonkey
        Цитата
        Атрибут read-only на папку не означает невозможности её изменения.

        Delphi-“вирус”: проверьте свою установленную Delphi! (сообщение #2346091)
          Цитата ViktorXP @
          В висте (и выше) можно востанавливать предыдущие версии файлов. а значит как-то можно и узнать какой файл имеет старые версии.

          А как? У меня Виста, но я не в курсе.

          Цитата Riply @
          Эмн... А как быть, если я Update-ов понаставила, как собак нерезанных ?

          Заранее сделать копию и заныкать в потайном месте. Перед сборкой программы для отправки заказчику/на сайт сделать сравнение нычки и установленной Delphi.
            antonn, если вирус стартовал с правами админа, то никакие NTFS не спасают.
            Ему, всего-то навсего, достаточно иметь прямой доступ к диску и становится плевать
            на все секюрити, защиты и запреты :(
              Цитата Riply @
              antonn, если вирус стартовал с правами админа, то никакие NTFS не спасают.
              Ему, всего-то навсего, достаточно иметь прямой доступ к диску и становится плевать
              на все секюрити, защиты и запреты

              вот как раз таки и облом ему произойдет. ntfs-у на права админа плевать. пока админ себе не дас доступ он даже в папку не сможет зайти.
              (по крайне мере в висте так работает. а вот насчет xp я не помню так как никогда в ней таким не страдал)
              но это нужно будет вирус научить ставить себе права на папку )))) (а вот тут вирус может разгуляется так как никто ему это не запретит из под админа)
              пс. но это если предварительно убраны все нежелательные права

              Цитата CodeMonkey @
              А как? У меня Виста, но я не в курсе.

              Когда береш файл на свойства там есть доп вкладка в которой все версии файлов если ее нет то нужно убрать птичку насчет "отображать простой вид.... и тд"
              (хотя кажись она есть всегда но на все 100 не уверен)
                Цитата ViktorXP @
                вот как раз таки и облом ему произойдет. ntfs-у на права админа плевать. пока админ себе не дас доступ он даже в папку не сможет зайти.
                (по крайне мере в висте так работает. а вот насчет xp я не помню так как никогда в ней таким не страдал)
                но это нужно будет вирус научить ставить себе права на папку ))))
                пс. но это если предварительно убраны все нежелательные права


                При прямом доступе к диску, плевать на все права, т.к. не надо открывать
                конкретную папку(файл) как объект - вся работа идет через MFT.

                Проверяла под XP - все без исключения читается(пишется) вне зависимости
                от владельцев, прав и настроек.
                Под Win7 проверяла только чтение - та же самая ситуация.
                (До проверки записи (под Win7) руки еще не дошли)
                Сообщение отредактировано: Riply -
                  Ну если навпрямую к диску то да. но вирус тогда придется по тяжелее писать нюансов много возникнет (файловые системы могут быть разными)
                    ViktorXP, меня пугает, что алгоритм вируса опубликован.
                    Реализация его новой модификации не составит никакого труда,
                    и ее опасность и возможности будут зависеть только от автора и его уровня.

                    На антивирусы, в плане защиты от таких модификаций надежды мало :(

                    Вывод: надо писать собственную Delphi_вирус_находилку :)
                      Riply от подобных поделок этого хватит, а потенциал такой штуки велики, согласен :)
                        Цитата Riply @
                        ViktorXP, меня пугает, что алгоритм вируса опубликован.
                        Реализация его новой модификации не составит никакого труда,
                        и ее опасность и возможности будут зависеть только от автора и его уровня.

                        такие же мыли посещали. :yes-sad:

                        Цитата Riply @
                        На антивирусы, в плане защиты от таких модификаций надежды мало

                        ну почему?. ставишь антивырь а он тебе: "у вас обнаружено 4 'студии для программирования'. найдены директории зашифрованы рандомным 512 битным ключиком, а сам ключ выброшен. с любовью антивырь"
                          ViktorXP
                          Цитата
                          ну почему?. ставишь антивырь а он тебе: "у вас обнаружено 4 'студии для программирования'. найдены директории зашифрованы рандомным 512 битным ключиком"

                          а сторонние компоненты?
                            Цитата ViktorXP @
                            ну почему?

                            Есть подозрение, потому что в отличие от обычных вирусов, подобные "индюку" вирусы находятся в программах "by design", т.е. это не "как-бы инфицированная программа", а скорее "просто программа", которая, ну так уж написал программист, лезет в реестр и меняет файлики. Она не делает ничего из того, что делают обычные вирусы, она не инфицирует файлы.
                            Сообщение отредактировано: CodeMonkey -
                              Цитата antonn @
                              а сторонние компоненты?

                              ну во первых я не бросаю сторонние компоненты в папки делфи.
                              во вторых я не думаю что делфя вообще будет работать при таком раскладе )))


                              только что подумал. а это идея!
                              механизм такой.
                              заходим из под админ прав и на папку режим всем права. кроме админа. ему только на чтение.
                              а своему юзеру на время полный. шифруем все из под юзера. (при этом ключ нужно будет сохранить где нибудь как резерв)
                              потом заходим опять из админа и режим нашему пользователю папку до прав только на чтение.

                              у админа естественно будут права только на чтение. у юзера тоже. при этом все будет работать.

                              а если вырю захочется с диском поговорить... так пожалуйста. в лудшем случае он сможет только найти файл, но так как файл шифрован то он не сможет ему ничего добавить. хотя если в каталоге перенаправить в другое мето....
                                Цитата ViktorXP @
                                ntfs-у на права админа плевать

                                Кстати, никто не запрещает админу сменить владельца и изменить права. Не верите? Проверьте. Кроме того, админ может получить право на бэкап или обход перекрёстной проверки, что отменяет проверки ACL-списками. Короче говоря, если ты админ, то есть куча простых способов обхода проверок (иначе ты не был бы админом) - вовсе не обязательно заморачиваться с прямым доступом (хотя это и тоже вариант).

                                Добавлено
                                Цитата ViktorXP @
                                а своему юзеру на время полный. шифруем все из под юзера.

                                Эээ... вообще-то вы изобрели велосипед. Это делается установкой галки "Шифрование" ;) Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа).
                                0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                                0 пользователей:


                                Рейтинг@Mail.ru
                                [ Script execution time: 0,0417 ]   [ 16 queries used ]   [ Generated: 22.02.24, 18:55 GMT ]