Új hozzászólás Aktív témák
-
azbest
félisten
Néhány csapongó gondolat:
- Neumann óta minden program a memóriából fut, oda tölti be a rendszer és kapja meg vezérlést.
- A fájlmentes vírus futása úgy kezdődig, hogy... root (admin) joggal belebarmol valami futtatható fájlba esetleg létrehoz valami futtatható fájlt és elindítja, gondolom. Lehet, hogy utána visszaállítja a megpiszkált fájlt vagy törli, de attól még fájlból kell induljon. Gondolom ezt abból, hogy a kód és adatszegmens mintha már régóta el lenne szeparálva.
De ha már eleve admin jogot szerzett, akkor már régen rossz. Bár ahogy olvasom mégcsak nem is erről van szó, hanem a windows beépített scripttelhetőségeit használják, szóval mégcsak nem is bináris, hanem szöveges script, amit a windows megfelelő jogosultság esetén szépen sorrol sorra végrehajt, csak a fájlrendszerben tárolt változata ennek obfuszkálva van. És ezt a scriptelhetőséget le sem lehet tiltani
Szóval kb mintha dos alatt bat fájlok fertőznék a gépeket, meg kell hagyni, ügyes.- hiányolom az (x) -et az írásról, hiszem ez egy marketing anyagnak tűnik.
Új hozzászólás Aktív témák
- Multimédiás / PC-s hangfalszettek (2.0, 2.1, 5.1)
- Telekom mobilszolgáltatások
- Linux kezdőknek
- DIGI internet
- Tőzsde és gazdaság
- Futás, futópályák
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Spórolós topik
- Kínai, és egyéb olcsó órák topikja
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- További aktív témák...