Что вы можете сказать по поводу тулзы Atsiv?

Тема в разделе "WASM.X64", создана пользователем dead_body, 4 авг 2007.

  1. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    http://www.linchpinlabs.com/resources/atsiv/usage-design.htm

    Introduction
    Atsiv is a command line tool that allows the user to load and unload signed or unsigned drivers on 32 bit (x86) and 64 bit (x64) versions of Windows XP, Windows 2K3 and Windows Vista. Atsiv is designed to provide compatibility for legacy drivers and to allow the hobbyist community to run unsigned drivers without rebooting with special boot options or denial of service under Vista.

    Сейчас, нету под рукой Висты 64-битной, что бы проверить. Кто то протестите. Действительно позволяет запускать неподписаные драйвера? И кто мож знает, что будет с этим делать Микрософт? Так и оставит?
     
  2. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    А что она может сделать? Разве что в блек лист добавить
     
  3. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    Сертификат уже отозван, так что в следующем апдейте работать уже не будет.

    http://blogs.msdn.com/windowsvistasecurity/archive/2007/08/03/x64-driver-signing-update.aspx

    "Certificate revocation has occurred as of August 2, 2007. Microsoft has worked with partners in the code signing certification authority ecosystem to assess the Atsiv issue. VeriSign has revoked the code signing key used to sign the Atsiv kernel driver, which means the code signing key will no longer be considered valid."
     
  4. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Типерь каждый может купить сертификат за 500 баков и юзать его в своих троях. Лучше покупать новый сертификат с выходом очередного SP.
     
  5. Agent666

    Agent666 New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2007
    Сообщения:
    98
    Юзать неделю, до выхода апдейтов. После чего трой перестанет запускаться...
     
  6. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    Если точнее, то каждое юридическое лицо, а его ещё надо зарегистрировать.
     
  7. ntcdm

    ntcdm New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2007
    Сообщения:
    247
    Может кто исследовал данный вопрос, и может ответить где дешевле всего приобрести сертификат для подписывания кода?
     
  8. Four-F

    Four-F New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2002
    Сообщения:
    1.237
    Берёшь список аккредитованых Certificate Authority, их там всего несколько.
    http://www.microsoft.com/whdc/winlogo/drvsign/crosscert.mspx
    Идешь к ним на сайты и смотришь прайс-лист. Вроде, GlobalSign самый дешёвый.

    ЗЫ: После покупки не забудь запостить нам подробности ;)
     
  9. nOxnOx

    nOxnOx New Member

    Публикаций:
    0
    Регистрация:
    25 дек 2006
    Сообщения:
    22
    насчёт сертификатов, незнаю правда ли то что он пишет и так же ли к всему процессу относятся ребята если работают с мисрософт и особенно с дровами:

    _http://www.zabkat.com/blog/04Mar07.htm

     
  10. ntcdm

    ntcdm New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2007
    Сообщения:
    247
    о, за $20 я б купил! Пока что нашел мин. цену в $300
     
  11. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    ага, на руткиткоме постили ньюс с неделю назад, тулза лольная, челы скинулись на цифровую подпись для драйвера, внутри котрого находится пе-лодер, позволяющий потом уже грузить что угодно)))

    зы: если ваша ядерная малвара полиморфная/пермутирующая, то задолбетесь для каждого экземпляра драйвера подписи покупать, нужно кодить трой который будет сам покупать серты для своего драйвера за стыреный у бедного юзера картон)))))
     
  12. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    Они не доработали, могли бы добавить его в МО, что-бы можно было общаться документированными методами (IRP) с юзермодом:), а то скрытый драйвер:). Короче ПЕАР
     
  13. Agent666

    Agent666 New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2007
    Сообщения:
    98
    Круто было бы на m$ в суд подать, за отзыв сертификата. Чтобы суки не расслаблялись.
     
  14. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    Agent666
    Так не мс же выдавал:)
     
  15. Hmm

    Hmm New Member

    Публикаций:
    0
    Регистрация:
    22 ноя 2006
    Сообщения:
    162
    Похоже БГ решил поднять денег с вирмейкеров.
    2Agent666 : Как-то это не по тру-хэккерски , по судам бегать ...
    Я помню читал , как спамеры победили BlueFrog . Заддосили их насмерть .
    Вот если , допустим , кто-то положит этот центр сертификации на пару недель . Вот они тогда засуетятся ...