Надо создать неудаляемый файл

Тема в разделе "WASM.BEGINNERS", создана пользователем MEPOX, 19 авг 2008.

  1. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    А интересно некоторые вирусники восстают из мертвых.. так бы сделать pci/isa расширение на bios и юзать int 13h=) Правда я сам не верю в то, что говорю.. наверное на реализацию у меня уйдет все оставшееся жизнь
     
  2. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    Я ему это предлагал с самого начала.. нет, говорит, подавай мне неудаляемый файл!=)
     
  3. Y_Mur

    Y_Mur Active Member

    Публикаций:
    0
    Регистрация:
    6 сен 2006
    Сообщения:
    2.494
    И я о том же - нужна многоступенчатая защита, реализуемая программой способной хорошо спрятать своё присутствие, соответсвенно приёмы её маскировки будут периодически палиться антивирусниками (причём просто так за компанию с вирусами), маскировку придётся обновлять и так до бесконечности....
    Хотя от удаления ламером вполне сойдут и простые приёмы описанные выше.
    Смутно припоминаю что вариант описанный _basmp_ тоже наблюдал и даже кажется из под DOS с утилитой Русиновича. Но было давно точно не помню. Это тоже сгодится от того, кто не знает...
     
  4. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    Может я чего-то не понимаю.. по-моему обращение к int 13 не одын антивирусник не запалит.. только это очнь трудно будет.. и все равно можно будет удалить -- вдруг человеку захочется слегка "доработать" код bios?=) Вот он все и всплывет..
     
  5. Y_Mur

    Y_Mur Active Member

    Публикаций:
    0
    Регистрация:
    6 сен 2006
    Сообщения:
    2.494
    MEPOX
    А собственно при чём тут int13?
    Работа с NTFS идёт на уровне драйвера, причём серьёзно навороченного драйвера, а не на уровне простенького биоса - это тебе не FAT простая как табуретка ;)
     
  6. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    Я знаю, в том-то и беда..
     
  7. 2FED

    2FED New Member

    Публикаций:
    0
    Регистрация:
    20 фев 2008
    Сообщения:
    1.002
    Y_Mur это смотря на каком этапе дров грузится.
     
  8. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    2FEDТочно, сенкс, я про такую штуку не знал, я почему-то думал, что ядерные хэндлы теряются безвозвратно..
     
  9. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    Y_Mur
    Ну точку вряд ли можно назвать прям уж недопустимым символом. А вот "антиламерский приём" успешно против меня отработал :), несмотря даже на то, что я начинал именно с нортона. Спасибо. Нортон действительно удалил.