הצילווווווווווו

הצילווווווווווו

אני לא יודע אם פה לאשאול אבל שיהיה תסכלו על התמונות הבאות תיראו מה הוא כתב לי תיראו את הפרטי משתמש שלו הוא גם אמר לי שהוא יפרוץ לי למחשב אם אני ישאר מחובר בבקשה תצילו אותי מה לעשות?????????????
 

ttlsysop

New member
יש

לא מעט חדירות למחשב דרך תוכנת ICQ, כלומר משלוח תוכנות או אפילו תמונות שמחביאים בהם סוסים על מנת לפרוץ. אני מציע לך להתקין אנטי וירוס טוב וכמו כן גם חומת אש הגונה. חן.
 
תמונות שמחביאים בהם סוסים?

איך אפשר להחביא טרויאני בתמונה? הרי קובץ תמונה הוא לא executable... תקנו אותי אם אני טועה אבל הדרכים היחדיות שאני מכיר לקשר בין תמונה לקבצים מסוג אחר הן : 1. web-bug 2. לשמור קובץ EXE (או קובץ הפעלה אחר) תחת סיומת של תמונה (מה שלא עוזר הרבה) 3. להחביא מידע בקובץ תמונה בעזרת תוכנת סטגנוגרפיה (ועוד פעם - מה זה יעזור אם החבאתי סוס טרויאני בתמונה של ציפי ליבני?) עכשיו אני אשמח לשמוע איך בדיוק מחביאים סוס טרויאני בתמונה - הבמה לרשותך ttlsysop...
 

uzi2

Active member
הטריק

הוא לא לשמור את הקובץ עם סיומת של קובץ תמונה, אלא לשמור אותו כך שהוא יראה לנו ממבט ראשון כקובץ תמונה, אבל יזוהה ע"י מערכת ההפעלה כקובץ אחר. לדוגמא, קובץ הרצה יכול להכיל את האייקון שלו בתוכו. יכולה להיות לו הסיומת:
"picture.jpg .exe"​
אבל עם הרבה יותר רווחים בין הסיומת המזוייפת (JPG) לסיומת האמיתית (exe), ואז כאשר אתה מושך את הקובץ מתוך תוכנת שיתוף קבצים כלשהי שמציגה רק למשל 80 תוים מתוך שם הקובץ ומקצצת את השאר, היא תראה לך את שם הקובץ כ- picture.exe. גם האייקון יתאים נניח לאחד האייקונים הנפוצים של JPG.
 
טריק ישן

חשבתי כבר שהמציאו איזה משהו חדש ונשארתי מאחור... אם זכור לי נכון וירוס אנה קורניקובה "הסתווה" בדיוק באותה שיטה.
 

uzi2

Active member
אנה קורניקובה לא משתמש בטריק של ...

אנה קורניקובה, לא משתמש בטריק של הרווחים, אלא רק בטריק של סיומת כפולה. ה- Shoho משתמש בטריק שדיברתי עליו, ולפעמים אני רואה ב- newsgroups כל מיני סוסים טרויאנים שמי ששם אותם השתמש בזה.
 

qwertyx

New member
לא רק זה, חלק מהמשתמשים הביתיים

לא סימנו את אופציית אי הסתרת ה extention ואז למעשה הם לא רואים בכלל את הסיומת האמיתית של הקובץ (אפילו אם הוא לא הוסתר). הגדרת המערכת להראות את הסיומות של הקבצים הוא צעד פשוט שלפעמים יכול לעזור.
 

uzi2

Active member
זה נכון, אבל צריך להיות מודעים לכך

זה נכון. אבל תריך לדעת שיש גם הרבה יוצאים מן הכלל, למשל סיומת ה- shs, או סיומות ה- lnk, או ה- pif שלא יראו בהרבה מקרים, גם כאשר הסרת את הסימון של לא להציג סיומות של קבצים ידועים, וצריך לעשות שינויים ספציפים בהגדרות שלהם כדי שהסיומות שלהם יהיו גלויות (או לגבי חלקם פשוט לדעת שעם יש את החץ שמתאר הפניה, על האייקון אז מדובר בקובץ שהוא executable). או הסיומת של ה- classid שגם היא נסתרת בהרבה מקרים ואין הגדרת מערכת שגורמת לה באותם מקרים להיות גלויה (גירסאות חדשות של outlook ו- outlook express מציגות את הסיומות כולל אלו של ה- classid´s אבל חשופות לטריק של ריבוי הרווחים בין סיומת אמיתית למדומה).
 

voguemaster

New member
לא אבל אפשר ב-mp3

יש אפשרות להכניס קוד של EXPLOIT לתוך תג ID3 של שיר ב-MP3. יש גירסאות של WINAMP לדוגמא שלא קוראות את התג נכון (ספציפית באחד החלונות של WINAMP) וכך תג שבנוי נכון יכול לבצע קוד לוקאלית על המחשב ולאפשר כל מיני דברים מעניינים
אלי
 
למעלה