Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 21/09/21 Втр 03:17:22 2547478461
1632183439903.jpg 118Кб, 640x464
640x464
Призываются хакеры. Бывают ли вирусы в неисполняемых файлах типа .jpg, .webm, .mp3? Про макросы в документах слышал. Но как это возможно с медиафайлами? Ведь это данные, а не инструкция.
Аноним 21/09/21 Втр 03:19:36 2547478732
Бамп
Аноним 21/09/21 Втр 03:21:15 2547478933
>>254747846 (OP)
Шото типа да. Грят Бинладан прятал инфу в маняме.
Аноним 21/09/21 Втр 03:23:08 2547479144
>>254747893
Одно дело спрятать для последующего извлечения специальной прогой. Другое дело - чтобы спрятанный код на любой пеке начал своё чёрное дело.
Аноним 21/09/21 Втр 03:25:04 2547479425
>>254747846 (OP)
В видео точно можно. Связано с запросом кодека для воспроизведения видосика. Также проигрыватели переходят по ссылкам в видео. Дырявый ли именно формат webm - фиг знает.
-какер
Аноним 21/09/21 Втр 03:27:14 2547479706
>>254747942
Пиздец. То есть, если кодек неизвестен, то плеер качает малварь по ссылке и ставит её на комп? Жесть. Чем разрабы думали? Разве нельзя просто вывести окошко: установите кодек h.266? Но это в старых плеерах так?
Аноним 21/09/21 Втр 03:32:24 2547480557
>>254747846 (OP)
В jpeg была уязвимость во времена 98 и 2к винды.
Аноним 21/09/21 Втр 03:36:18 2547481288
Во всех файлах вирусы, ничего не скачивай
Аноним 21/09/21 Втр 03:40:38 2547481929
>>254748055
Именно в jpg или все же в какой-то распространенной софтине для просмотра/обработки, которую можно было сломать специально сформированным жипегом? Так-то вот тебе взлом Фейсбука специально сформированной PNG в 2017 году https://habr.com/ru/post/319676/
Аноним 21/09/21 Втр 03:44:12 25474823910
1. Исполняемый файл можно замаскировать как картинку
2. .jpg и .webm – исполняемые
Аноним 21/09/21 Втр 03:47:30 25474828511
image.png 570Кб, 640x640
640x640
>>254747846 (OP)
Да, файлы с неисполняемым расширением могут иметь собственно формат отличный от расширения и быть простыми экзешниками
Аноним 21/09/21 Втр 03:49:38 25474831112
>>254747846 (OP)
> как возможно?
Эксплойт под конкретный проигрыватель / просмотрщик
Аноним 21/09/21 Втр 03:49:57 25474831413
>>254747846 (OP)
Могут быть. Например, если просмотрщик картинок или медиплеер написан хуево и при определенных условиях в формате файла может исполнять какую-нибудь хуйню вроде произвольного кода. Тогда можно подготовить картинку, вебемку, мп3, да что угодно, таким образом, что программа не сможет его переварить, наебнется и исполнит код вместо данных.
Аноним 21/09/21 Втр 03:50:58 25474832714
>>254748285
> Да, файлы с неисполняемым расширением могут иметь собственно формат отличный от расширения и быть простыми экзешниками
Но ведь если попытаться открыть экзешник в плеере или программе для просмотра фоток, ничего не случится? И это надо специально поменять расширение на .ехе.
>>254748239
Почему жипег исполняемый? Там же коэффициенты DCT, сжатые Хаффманом, если я не ошибаюсь.
Аноним 21/09/21 Втр 03:53:04 25474835315
>>254748311
>>254748314
А почему плеер пишут так, что если там непонятная хуйня, вместо сообщения об ошибке он начинает её исполнять?
Аноним 21/09/21 Втр 03:54:54 25474838016
>>254747970
>Разве нельзя просто вывести окошко: установите кодек h.266?
Можно, но в таком случае пососёшь у конкурентов, у которых само работает, либо если потратишь время/деньги на тестирование в сфере иб. Ты бы даже охуел если бы видел баги которые видел и находил я в популярных продуктах
мимо другой какир
Аноним 21/09/21 Втр 03:56:03 25474839717
>>254747846 (OP)
Бывают
в различных программах могут найти уязвимости для инжекта своего кода встроенного в ту же самую картинку при ее открытии
Аноним 21/09/21 Втр 03:56:56 25474841518
>>254748353
Ну например плеер начинает читать субтитры, а там какой-нибудь непонятный код, плеер пытается его отключить, но срабатывает дескриптор перенаправления в api плеера. А так как плеер уже запущен, он может исполняться в среде ос. Ну и то что попал из субтитров тоже сможет.
Аноним 21/09/21 Втр 03:57:03 25474842019
>>254748380
Как быстро можно стать хакером? да, глупый вопрос, зависит от многих параметров. Интересная хуйня. Си учить?
Аноним 21/09/21 Втр 03:57:17 25474842420
>>254748353
БЛЯТЬ ДА ПОТОМУ ЧТО НЕРЕАЛЬНО НАПИСАТЬ ИДЕАЛЬНЫЙ КОД
ОШИБКИ БУДУТ ВСЕГДА
Аноним 21/09/21 Втр 03:57:32 25474842721
>>254748353
>А почему плеер пишут так, что если там непонятная хуйня, вместо сообщения об ошибке он начинает её исполнять
Что значит непонятная хуйня? Тут современные разрабы урлы парсить всё ещё не умеют, например, или экранировать SQL запросы. О каких защитах ты говоришь?
Аноним 21/09/21 Втр 03:59:17 25474845322
>>254748420
>быстро
Никак, поработай тестером, поработай разрабом, поработай админом, потом станешь хакиром, если будешь красноглазить лет 5-10 хотя бы
Аноним 21/09/21 Втр 03:59:45 25474845923
>>254748424
Код это чистая математика, все операции это переменные, циклы, массивы, как тут блядь можно ошибиться? Нехуй юзать непонятные либы в своём говнокоде, понял?
Аноним 21/09/21 Втр 03:59:47 25474846124
>>254748353
Специально плееры так не пишут. Пишут так, чтобы на все непонятные ситуации были эксепшоны. Работа какера - найти такие случаи, чтобы это во первых не обрабатывалось эксепшоном, а во вторых приводило к исполнению произвольного кода, ну или там к переполнению буфера, тут могут быть варианты.
Это как борьба мочи с говном. Одни стараются сделать так, чтобы ничего не ломалось, другие стараются поломать. Иногда получается. Если уязвимость нашлась, то пишется эксплоит и готовится пейлоад.
Аноним 21/09/21 Втр 04:02:50 25474849525
>>254748459
>Нехуй юзать непонятные либы в своём говнокоде, понял
Два чаю, напиши свою ос, свои кодеки, плееры, языки программирования, спаяй свой процессор, со своей архитектурой.
Аноним 21/09/21 Втр 04:04:23 25474851826
>>254748459
Берешь переполняешь буффер массива на стеке так чтобы он попортил адрес возврата на нужный тебе, возвращаешься не по адресу, там исполняешь пару инструкций и новый ret а куда? А что там на стеке? Снова что-то испорченное? Выполняем дальше!
Аноним 21/09/21 Втр 04:04:31 25474852227
>>254748415
Хорошо. А нельзя нормальные форматы и библиотеки работы с ними придумывать? Вот например, такой формат: первые два байта - ширина, вторые два байта - высота, дальше массив RGB. Даже школьник такую хуйню из файла на экран выведет. И чтобы из неё исполнить код, это просто долбоёбом надо быть. Проверяешь, не меньше ли размер файла, чем надо и в двойном цикле читаешь файл, выводишь пиксели. Понятно, что это очень упрощённая хуйня, в реальных форматах Фурье коэффициенты для сжатия, метаданные и прочие субтитры, но неужели нельзя всё прозрачно сделать?

Например, ксерокс, копируя любой документ, не сломается сломается, ибо производители впихнули зонд с созвездием омрона.
Аноним 21/09/21 Втр 04:05:07 25474853328
>>254748459
>Нехуй юзать непонятные либы в своём говнокоде
Сам пиши дырявые либы, да.
Аноним 21/09/21 Втр 04:07:53 25474855629
>>254748522
>Вот например, такой формат: первые два байта - ширина, вторые два байта - высота, дальше массив RGB
Растровый червь-пидор, ты? Или предлагаешь ставить отдельный вьювер на каждый формат файла?
Аноним 21/09/21 Втр 04:08:03 25474855830
>>254748522
Так это еще надо умно обработать. Чем замудреннее формат файла, тем сложнее написать корректную обработку всех его данных. Тем больше вероятность допустить ошибку.
Аноним 21/09/21 Втр 04:08:08 25474855931
>>254748518
А почему не запилят проверки переполнения буфера?
Аноним 21/09/21 Втр 04:09:28 25474856732
>>254748556
Нет блядь, векторный, сейчас вот собаку сфоткал - в векторе
Еще заскринил двач, и тоже в векторе сохранил
Долбоебище
Аноним 21/09/21 Втр 04:09:30 25474856833
>>254748459
> Код это чистая математика

Ага, попизди тут. Си с арифметикой по адресам в памяти у него чистая математика.

Сорян, но чем ближе к железу, тем грязнее суровая реальность.
Аноним 21/09/21 Втр 04:10:02 25474857634
>>254748559
Запилят, но их обойти можно
21/09/21 Втр 04:11:04 25474858335
>>254748522
все и есть прозрачно. по этому в бмп ты хуй что-то запихнешь

но можно его юзать как контейнер, который хранит данные
дальше какой-нибудь троян под видом майнинга скачивает очередную картинку с цп на твой комп и исполняет из нее инструкции аккурат после длина*ширина байтов

взламывают в первую очередь доступ до стека, а какими путями этого достмчь - это уже вопрос усидчивости
Аноним 21/09/21 Втр 04:11:23 25474859136
>>254748567
>сейчас вот собаку сфоткал
Точно червь-пидор, ходишь улицу засираешь вместе с блоховозом своим
Аноним 21/09/21 Втр 04:11:26 25474859537
>>254748518
>>254748559
Эти проверки уже на аппаратном уровне с хрюши введены, алло. Семёрка на железо без этой проверки даже ставится отказывается, а 98 железо с этой проверкой не может прочитать.
Аноним 21/09/21 Втр 04:11:38 25474859838
>>254747846 (OP)
Да, можно, самый простой способ это специальная софтина, которая ломает отображение расширения файла и .ехе пишется не в конце, а посередине файла, а в конце дописывается .jpeg например, создаётся иллюзия что это картинка. Кликаешь на это файл, он тебе открывает картинку, а в фоне уже начинается суета.
Ну и это не говоря про то, что можно под кодеки для видео всякое говно замаскировать, принцип выше в треде описывали.
Мимо студент-третьекурсник специальности 10.05.01 Компьютерная безопасность. Если кто-то думает что станет хацкером на такой же специальности - то сильно ошибаетесь, будете дрочить матан, матан и ещё раз матан + немного программирования и основы того как устроен компьютер блять.
Аноним 21/09/21 Втр 04:12:03 25474860239
>>254748568
И что такого не математичного в адресной арефметике?
Состояние памяти берется астральными путями?
Аноним 21/09/21 Втр 04:12:22 25474860740
1632186739668.jpeg 76Кб, 453x453
453x453
Аноним 21/09/21 Втр 04:13:23 25474861941
>>254748559
А это вечная игра в кошки-мышки. При чем, даже если проблему найдут и устранят, у кучи народу будет старый софт стоять, который замечательно можно атаковать. Даже значительно проще, т.к. вся инфа об уязвимости уже публична.

Как бе, шиндовс не просто так малограмотных ламеров троллит неотключаемыми автообновлениями.
Аноним 21/09/21 Втр 04:14:40 25474863742
>>254748591
Ты обосрался, не-растровый-долбоеб ты здешний
Аноним 21/09/21 Втр 04:14:43 25474864043
Сейчас бы в 2K2One вирусов бояться, когда каждый файл перед открытием перемалывается встроенным мелкомягким антивирусом, если ты, конечно, не отсталый спермолюб.
Аноним 21/09/21 Втр 04:14:52 25474864244
>>254748556
Ну хорошо, преобразование Фурье тоже прозрачно, так как состоит из умножений и сложений. Кодирование Хаффмана нехитрая штука, просто замены по табличке. Вот тебе и жипег. То же с векторными форматами - просто набор коэффициентов кривых.

И хорошо, нельзя ли сам кодек выполнять в какой-то защищённой среде типа виртуальной машины, где на входе кодированные данные, на выходе - RGB/аудио/видеосигнал?
21/09/21 Втр 04:15:28 25474865345
>>254748598
учи матан, бро, лишним оно никогда не будет
а все эти взломы-хуемы только в кино показаны динамично, в остальном это очень задротская дрочильня но если ее полюбить, то это пизда как засасывает
21/09/21 Втр 04:16:22 25474867046
>>254748640
сейчас бы десятым говном обмазываться и рот открывать
Аноним 21/09/21 Втр 04:16:29 25474867247
>>254748598
А студенты КБ факультетов на учёте у гебни?
21/09/21 Втр 04:18:06 25474870348
>>254748642
можно и так и делают, но тогда о 4к видосиках можно забыть, как и о конвертации за исчислимое время
чем ближе к железу, тем быстрее, но тем больше шансов отдать контроли над этим железом другим
Аноним 21/09/21 Втр 04:18:58 25474871949
>>254747846 (OP)
>Бывают ли вирусы в неисполняемых файлах типа .jpg, .webm, .mp3?
Да.
>Но как это возможно с медиафайлами? Ведь это данные, а не инструкция.
Файлы читаются в приложениях и либах. Если приложение/либу писали дегроды - можно переполнить где-нибудь буфер или эксплуатировать ошибку. Можно на проце в кодеке что-нибудь поэксплуатировать.
Но такое практически невозможно или очень сложно осуществить. В целом забей, не для тебя такое делают.
Аноним 21/09/21 Втр 04:20:33 25474874850
>>254748602
> Состояние памяти берется астральными путями

Бгг, вот ты шутишь, ну а разве не так? Тебе рантайм (читай, матмодель) много гарантий даёт про состояние памяти в сях? Я тебе напомю, что всё управление памятью там надо руками делать, никаких строгих абстракций нет, чтобы чистая математика как-то себя раскрывала, не превращаясь в мешанину нечистот и погрешностей.
Аноним 21/09/21 Втр 04:21:47 25474876751
>>254748719
А в js может быть встроен вирус, который выйдет за пределы виртуальной машины (или интерпретатора, не ебу) браузера?
21/09/21 Втр 04:23:50 25474880352
>>254748719
не так сложно, как может казаться
вся суть в количестве багфиксов, которые уже успели выпустить за кучу лет жизни софта

так что берешь какой-нибудь офис 95-98 и развлекаешься с ним, гугля новости по закрытым эксплойтам
Аноним 21/09/21 Втр 04:24:42 25474882553
>>254748748
Да, много: память которая инициализирована - конкретное значение,
неинициализирована - любое(читай как ub, ее так то разыменовывать нельзя, то что у тебя получается так делоть воспринимай как везение)
Аноним 21/09/21 Втр 04:25:21 25474883754
>>254748595
Можно поподробнее, какие именно?
21/09/21 Втр 04:26:07 25474885555
>>254748767
флеш мог. жс сейчас уже не может хотя, могу ошибаться, после введения веб 2.0 и html5
Аноним 21/09/21 Втр 04:26:21 25474886256
И самое, мерзкое, аноны, что приходится пользоваться пекой, телефоном. А там внутри ебаная магия: миллионы транзисторов и строчек кода. Даже йоба-хакеры не знают досконально как это всё работает. Что уж говорить о простом пользователе. Но мне пиздец неприятно таким чёрным ящиком пользоваться. Это словно какой-то навороченый станок, который может неожиданно отрубить палец даже при выполнении ТБ.
Аноним 21/09/21 Втр 04:26:33 25474886557
>>254748653
Учу понемногу, спасибо за напутственные слова.

>>254748672
Да, без шуток. Я был на первом курсе и с третьего курса тогда девку забрали прям в ФСБ работать. Хотя как по мне она была туповата для этого, но училась на отлично. Рассказывала как у неё проходил "собес", её привели в какой-то экранированный подвал, на входе отобрали телефон и прошмонали целиком. Ещё всю родословную пробивали, и даже там нашли какой-то косяк, кто-то из её родственников, двоюродная сестра мамки или типо того, был связан с какими-то мутным типом, который на зону отъехал, из-за этого её даже хотели не брать, но в итоге всё же взяли. Вроде как до сих пор там работает.
Аноним 21/09/21 Втр 04:27:40 25474888258
>>254748767
Да, у тебя js могут и вовсе предкомпилировать, а не по строчке выполнять, но даже если по строчке - интерпретатор тоже программа
Аноним 21/09/21 Втр 04:29:09 25474891159
Аноним 21/09/21 Втр 04:29:58 25474892360
Как я понял из этого треда, если мы работаем с пряморучным софтом, исключающим выполнение данных как команд, то бояться нечего.
Но если на комп проникла внешне безобидная фитюлька, которая только и может, что тихо сидеть в памяти, не отсвечивать, и время от времени опрашивать сеть на предмет файла картинки или музыки, а в самом файле встроен исполняемый код навороченного адского трояна, то этот код будет выполнен со всеми вытекающими из очка.
Аноним 21/09/21 Втр 04:30:44 25474893761
>>254748767
Теоретически возможно.
Но даже теоретически это будет не исполняемый код который просто исполняется в браузере и ты взломан, а какой-нибудь йоба-скрипт через три пизды исполняемый файл отправляет на пеку. Оче сложно короче.
А практически это нереально, только если ебовый нульдей не откроют.

>>254748803
Нене, это всё очень слошна. Должна быть целая тима которая мониторит нульдеи и кроссвзаимодействия пилит.
Аноним 21/09/21 Втр 04:31:15 25474894462
>>254748923
Нет же, если тебе подобрали данные на вход программе специальным образом, то потенциальная угроза есть
Аноним 21/09/21 Втр 04:32:43 25474896863
>>254748825
И это разве много? Это всего два примитива, описывающих механизм работы с памятью. Кто эту работу делать будет, матмодель/абстракция, или человек? Что из этого детерминировано, а что будет работать от балды?

> ее так то разыменовывать нельзя, то что у тебя получается так делоть воспринимай как везение

Ну вот какая-то у вас странная математика получается, не слишком-то чистая, с везением.
Аноним 21/09/21 Втр 04:33:10 25474897464
>>254748923
Вопрос: антивирусы агрятся на вроде безобидную, но способную модифицировать свой код с помощью контейнеров, прогу?
Аноним 21/09/21 Втр 04:33:48 25474898865
>>254748862
>Это словно какой-то навороченый станок, который может неожиданно отрубить палец даже при выполнении ТБ.
Как правило, в самом худшем случае этот станок просто заклинит в БСОД или он там сам себе что-то перерубит, до первого восстановления системы.
Чтобы он начал рубить тебе пальцы - надо по всяким мутным сайтам лазить, антивирусы не обновлять, и кликать на все подряд по первой просьбе.
Аноним 21/09/21 Втр 04:34:28 25474899666
>>254748974
Смотря какие. Касперский и Веб - да.
Аноним 21/09/21 Втр 04:34:52 25474900567
image.png 133Кб, 778x591
778x591
>>254748923
>Как я понял из этого треда, если мы работаем с пряморучным софтом, исключающим выполнение данных как команд, то бояться нечего.
Ставнь кубес ос и всё, если ссышь/работа в скомпрометированном окружении. Работай по схеме кубеса. Либо ставь хардовые ограничения.
Но это для профессианалов уже, в целом адресное пространство системы и контейнеры системные/софтовые хорошо изолируют.
>Но если на комп проникла внешне безобидная фитюлька
На комп ничего не должно проникать, только если ты не работаешь в скомпрометированном окружении.
Аноним 21/09/21 Втр 04:34:52 25474900668
>>254748968
Всмысле странная. Теорвер жи, ололо.
Аноним 21/09/21 Втр 04:37:18 25474904869
Аноним 21/09/21 Втр 04:37:29 25474905270
>>254748944
>если тебе подобрали данные на вход программе специальным образом
Если программа настолько долбоебически или намеренно собрана, что работает с пулом данных с потенциальной возможностью их выполнения, то да.
Аноним 21/09/21 Втр 04:37:34 25474905671
>>254748968
Есть анализаторы бинарного кода
Нельзя по стандарту, там значение и поведение не определено, сразу видно криворукого дебила, не осилившего даже си
Аноним 21/09/21 Втр 04:38:19 25474907072
>>254748988
А как же закладки от билгейца/гебни?
Аноним 21/09/21 Втр 04:38:25 25474907173
>>254749052
Строку на вход даешь и все, обыкновенный(не совсем) путь к папке, лол
Аноним 21/09/21 Втр 04:40:38 25474909574
>>254748911
Не только нх бит. В первую очередь разделение стеков памяти, исполнения и адреса, биты на процессорах, ориентированные на конкретный стек. Одну то обойти можно, а вот всю систему это постараться надо. И картинкой пнг, которая обрабатывается через программу, через ос, через БИОС это уже миссия невыполнима.
>>254748837
Выше описал. Нх бит, разделение стеков памяти, исполнения и адреса, биты на процессорах, ориентированные на конкретный стек.
Аноним 21/09/21 Втр 04:41:32 25474910675
>>254749071
Это в каком языке функция работы с файлами так может откомпилироваться, что все не закончится максимум обычным эксцепшеном?
21/09/21 Втр 04:42:05 25474911376
>>254748968
>>254748748
Ты вкатывальщик? Как ты учил язык? Ты стандарты вообще читал? Алгоритмы знаешь? Или ты говнокодер, а не программист?
Аноним 21/09/21 Втр 04:42:17 25474911577
Почему нельзя писать прогу для которой доказана теорема: "любой файл с расширением .webm приводит либо к сообщению об ошибке, либо к выводу видеосигнала в стандартный интерфейс плеера"?
Аноним 21/09/21 Втр 04:44:12 25474913878
>>254748865
>Вроде как до сих пор там работает
А смысл там работать? В любой гос организации уныло. Лучше быть фрилансером в этой области, порой выходит до 30к в месяц
Аноним 21/09/21 Втр 04:44:35 25474914379
>>254749095
> Нх бит, разделение стеков памяти, исполнения и адреса, биты на процессорах, ориентированные на конкретный стек
Так оно же все обходится, мы адреса берем со стека, исполнять будем не свое, а существующий код по адресам, записываем тоже в память для записи(стек) - мы просто меняем адрес возврата и выше, грубо говоря создаем нашу программу путем исполнения последних частей перед различными ret
Аноним 21/09/21 Втр 04:46:33 25474917180
>>254749106
Си/С++/Asm
И не с файлом, а достаточно строки в локальной памяти функции
Аноним 21/09/21 Втр 04:47:06 25474917981
>>254749095
>>254749143
В оснвном пишут переполнение не исполнения кода после переполнения.
Переполнение вызывает сбои отдельных частей, фиревола/либы/сетевухи/апи/частиапи. И после этого идёт следующий вектор атаки.

>>254749115
> Почему нельзя писать прогу для которой доказана теорема
Много кода. Доказательства пишут для менее обирных хуйнюшек, на 5-15к строк. Чтобы написать доказательства для большего объема - придется новый язык изобретать, лол.
Аноним 21/09/21 Втр 04:47:18 25474918182
>>254749143
>существующий код по адресам
Что он там делает? Откуда он там взялся и откуда картинка знает, где он находится?
Маняидею глаголишь.
Аноним 21/09/21 Втр 04:47:46 25474918983
>>254749171
Можешь ссылку на пример с разбором такого эксплойта?
Аноним 21/09/21 Втр 04:48:45 25474920384
>>254749138
Дело не только в деньгах. Но и в связях. Работать в госбезе - это жесть. Если кто-то доебётся, то сильно пожалеет. Можно родственникам/знакомым бизнес крышевать.
Аноним 21/09/21 Втр 04:49:08 25474921185
>>254749179
Атак нужно слишком много для картинки. Осуществить этот план можно, но не через картинку.
Аноним 21/09/21 Втр 04:49:39 25474921786
>>254748988
>Чтобы он начал рубить тебе пальцы - надо по всяким мутным сайтам лазить, антивирусы не обновлять, и кликать на все подряд по первой просьбе.
Либо открыть документ с работы на удалёнке, получить случайный редирект с какого-нибудь сайта из гугла, открыть пиратское кино/игоря, пустить жену/ребёнка за пекарню, установить драйвера от нового принтера ну или отдать пекарню компьютерному мальчику из сервисного центра. Если ничего этого не делать, то всё будет в порядке, конечно, только и пекарня нахуй не нужна
Аноним 21/09/21 Втр 04:51:37 25474924487
>>254749203
>Если кто-то доебётся, то сильно пожалеет.
Миф, вертолёт со спецназом не прилетит
Можно родственникам/знакомым бизнес крышевать.
Уедешь на бутылку со скоростью 2400 бод в секунду
Аноним 21/09/21 Втр 04:52:02 25474925388
>>254749181
Ты долбаеб? У тебя есть различные функции, они находятся в исп. области памяти, заканчиваются, в основном, инстр. ret ты портишь стек и когда доходишь до первого ret прыгаешь в середину(ближе к концу) другой функции и там выполняешь пару инструкций и потом новый ret, стек у тебя подготовленный.

Как дать на вход нужные данные? В винде один и тот же бинарник работает на миллионах компах, тестируешь данные на своем

Аноним 21/09/21 Втр 04:52:02 25474925489
>>254747846 (OP)
Шутка не в файле. Подводные кроются в браузерах и операционках, в которых зашито дохуища легаси-поебени с удивительнейшими установками на то как работать с файлом.
Алсо, за счёт стеганографии можно вшить код вируса в безобидный файл, а потом просто исполнить этот файл вообще другим кодом, тоже казалось бы безобидным если его брать отдельно.
Фокусов чтобы залить говна в дупу полно и они будут находиться и дальше.
Аноним 21/09/21 Втр 04:52:11 25474925890
Недавно сохранял картинку из гугла в формате jpg, а браузер мне сказал что невозможно безопасно скачать файл. Так что наверное да.
Аноним 21/09/21 Втр 04:52:52 25474927391
>>254749179
Вот я был бы согласен без свистоперделок, но прозрачный код. А не так, что там постоянно уязвимости находят. Прямо железная гарантия и предсказуемость быть должна. Пусть у меня в браузере будет только гипертекст, картинки и формочки, (ну, может, стандартная подгрузка сообщений на сайтах типа двача и мессенджеров), но это того стоит.
Аноним 21/09/21 Втр 04:53:14 25474928192
21/09/21 Втр 04:54:35 25474931693
>>254749254
>Подводные кроются в браузерах и операционках, в которых зашито дохуища легаси-поебени с удивительнейшими установками на то как работать с файлом
Мне интересно кто нибудь когда нибудь возьмется с нуля переписывать ОС?
Аноним 21/09/21 Втр 04:56:50 25474936194
>>254749244
> >Если кто-то доебётся, то сильно пожалеет.
> Миф, вертолёт со спецназом не прилетит
Если сотрудник ценный, то с обидчиком могут вежливо поговорить и показать папочку с компроматом.
> Можно родственникам/знакомым бизнес крышевать.
> Уедешь на бутылку со скоростью 2400 бод в секунду
Ну, это, наверно, про высшие эшелоны. Любой бизнес крышуют силовики. Если нет знакомых/родственников оттуда, то лучше в бизнес дальше продажи ведра картошки не лезть.
Аноним 21/09/21 Втр 04:58:04 25474937995
>>254749211
Проще не через картинку, да, всё так.
Аноним 21/09/21 Втр 04:58:25 25474938396
>>254749316
Не будут т.к. нужно чтобы можно было запустить программы, которые на предыдущих версиях винды работают
Аноним 21/09/21 Втр 04:59:21 25474939397
>>254749316
Есть множество учебных проектов, есть десятки энтузиастов разной степени успешности, есть внутренние проекты йобакорпораций.

Сама ОС это не особо сложно, буквально 30-40 лет назад ОС писали под каждый софт свою. Сейчас ОС пишут с нуля для всяких прикладных устройств и консолей.
Проблем с операционками общего назначения для ПеКа, причём судя по всему всё упирается в необходимость дропнуть легаси и сделать качественную модульность. Мелкомягкие на такое идти особо не хотят, т.к очень велик риск дропнуться с рынка - поэтому они стараются плавно перепиливать то что есть. Линухи тоже заперты в подходах в общем-то ещё 90х и там тоже наплодилось хуйни так много что её уже так просто не дропнешь. Из крупных может быть китайцы или Гугл чего выкатят толкового, но нихуя не понятно что там и как.
Аноним 21/09/21 Втр 04:59:27 25474939798
>>254749273
У нас капитализм, а не союз советов, чтобы столько математиков содержать. В будущем твоя фантазия будет существовать.
Аноним 21/09/21 Втр 05:00:14 25474940699
>>254749383
Их тоже переписать или исполнять в режиме ограниченной функциональности.

Весь мир насилья мы разрушим до основанья, а затем, мы наш, мы новый мир построим...
Аноним 21/09/21 Втр 05:00:15 254749407100
>>254749383
Этот риск плавно фиксится CI\CD и приходом на винду пакетных менеджеров.
Аноним 21/09/21 Втр 05:00:55 254749421101
>>254749273
Есть такие браузеры - гугли, ставь и пользуйся.
Аноним 21/09/21 Втр 05:02:14 254749443102
>>254749393
Сколько надо времени/скиллов, чтобы написать свою болгенось? Самую простую, helloworld из мира осей.
Аноним 21/09/21 Втр 05:02:14 254749444103
>>254749253
>портишь стек
До того, как попал в исполняемую область? Кто из нас двоих после этого долбаёб?
Аноним 21/09/21 Втр 05:03:12 254749458104
>>254749361
>обидчиком
Если тебя отпинают алкаши до реанимации и порвут очко, тебе не похуй будет чё там с ними потом сделают? Или ты бизнесмен дохуя? Единственное что с этой работы можешь получить это наверное полезные знакомства с интересными людьми и опыт. Но есть риск что тебе отвесят санкций, как ребятам из позитив технолоджис и не возьмут на работу к заграничному барину, если захочешь завести трактор. Зарплаты там не ахти, ну может квартиру там получишь и пенсию какую-нибудь льготную с плюшками вроде ведомственной больнички/санатория, да и всё
Аноним 21/09/21 Втр 05:03:44 254749474105
>>254749443
Есть готовые туториалы на ютубах и гитхабах. За несколько недель можешь осилить и написать примитив. По-хорошему ещё надо Таненбаума про ОС прочитать, но там на несколько месяцев талмуд.
Аноним 21/09/21 Втр 05:04:57 254749492106
>>254749397
А хули программисты не занимаются опенсорсом, живя на пожертвования? Всем 300к подавай на айфон и египет.
>>254749421
> Есть такие браузеры - гугли, ставь и пользуйся.
Тор с отключеным жс?
Аноним 21/09/21 Втр 05:05:47 254749505107
>>254749443
Бля вот мне больше интересно как смогли вывод на экран на C (винда же на C?) без либ дополнительных написать.
Аноним 21/09/21 Втр 05:07:45 254749535108
>>254749492
>А хули программисты не занимаются опенсорсом, живя на пожертвования? Всем 300к подавай на айфон и египет.
Ты думаешь капиталоблядки будут спокойно сидеть и наблюдать как у их отправляют в утиль? Нет, не будут. Ежедневные судебные иски, ежедневная война.
Мало кому такие войны нужны.
Аноним 21/09/21 Втр 05:09:32 254749561109
>>254749444
Даже не знаю как тебе сказать, ты действительно не понимаешь зачем данные готовятся и что они обрабатываются в программе?

Ты к коду хоть раз то прикасался? А если не на питоне?
Аноним 21/09/21 Втр 05:09:35 254749563110
>>254749492
>Тор с отключеным жс?

Я ж тебе говорю - если тебе надо, то ты идёшь и гуглишь пока не находишь. Только так.
Аноним 21/09/21 Втр 05:09:46 254749567111
16131115174400.jpg 8Кб, 200x200
200x200
>>254749048
>>254749113
>>254749056

Ух какой смачный подрыв си-петухов пролиставших "Как выучить С++ за 21 день", нихуя не вдупляющих в простые абстракции и основы информатики, зато с каким ЧСВ.
Аноним 21/09/21 Втр 05:10:58 254749586112
>>254749567
Дегрод опять порвался. Чего ты так, таблетки не принял, осень йобнула?
Аноним 21/09/21 Втр 05:11:55 254749602113
>>254749535
Запилили бы децентрализованный гитхаб через айтупи и вертели бы на хую капиталистов.
Аноним 21/09/21 Втр 05:12:37 254749608114
>>254749567
Этот говна жует
Вкатился чисто потролить
Хотя тут и без него невмен....
Блять, тут типо целый тред тролей, да?
Я только щас догнал, сука, обидно
Аноним 21/09/21 Втр 05:13:22 254749618115
>>254747846 (OP)
Есть конечно, в тг такой хуйней балуются, можно друзьям кидать и бабки у них пиздить с киваса, знаю такую историю где школьника в итоге отпиздили.
Аноним 21/09/21 Втр 05:14:02 254749628116
>>254749505
Вот да. Ведь даже прога на ассемблере выводит буквы в консолечку. А шрифты в проге не вшиты. Хотя их можно даже аппаратно в ПЗУ процессора зашить.
Аноним 21/09/21 Втр 05:14:08 254749629117
>>254749608
Так ты по делу пиши и тебе по делу отвечать будут, хули ты хотел.
Аноним 21/09/21 Втр 05:14:35 254749634118
>>254747846 (OP)
Для совсем питухов в своё время было, что-то типа:
OP_HUI.jpg______________________________________________.exe
Аноним 21/09/21 Втр 05:14:40 254749637119
>>254749618
>знаю такую историю где школьника в итоге отпиздили.
Этим школьником был Альберт Вайнштейн
Аноним 21/09/21 Втр 05:14:59 254749641120
>>254749618
>знаю такую историю где школьника в итоге отпиздили.
Этим школьником был Альберт Вайнштейн
Аноним 21/09/21 Втр 05:15:13 254749644121
Аноним 21/09/21 Втр 05:15:13 254749645122
Аноним 21/09/21 Втр 05:15:41 254749655123
>>254749634
И распространялось на флешке друга
Аноним 21/09/21 Втр 05:15:44 254749656124
>>254749602
Уже было. Туда забайтили проприетарный код и забанили всю сеть.
Аноним 21/09/21 Втр 05:16:44 254749672125
>>254749644
Не интересовался на самом деле, это ратник спрятанный в файл
Аноним 21/09/21 Втр 05:17:01 254749675126
>>254749656
Вместе с айтупи? Там же вроде такое преимущество, что чтобы удалить что-то из айтупи, надо всю сеть уничтожить к чёрту.
Аноним 21/09/21 Втр 05:17:31 254749680127
Аноним 21/09/21 Втр 05:17:53 254749685128
>>254748353
Видео это стрим целостность которого, в принципе, не важна, это же не банковская операция.
Вот смотришь ты свою любимую порнушку "ShemalesWithBigDicksFuckingOP.mp4", а там побилось несколько кадров, но пока долбёжку очка опа видно это ок.
Аноним 21/09/21 Втр 05:18:21 254749692129
Аноним 21/09/21 Втр 05:19:15 254749706130
>>254749561
Ну вот ты и скатился до перехода на личности, при чем унизить смог только себя. 300 кк/с сеньору из 7а невдомёк, что программирование изучают снизу вверх, а не наоборот.
Аноним 21/09/21 Втр 05:20:34 254749720131
>>254749675
Вместе с ключевыми лицами этой авантюры. Им иски предъявили, они дропнули сеть и сервера. Но там не айтупи было.
Ну может когда-то через айтупи попрут дела. Если скорость в айтупи поднимется.
Аноним 21/09/21 Втр 05:21:56 254749742132
>>254749706
?
Я спросил, если тебе не понятно что на вход программе или некоторым ее частям поступают данные, то ты вообще прогал? Если да то на столько тупым может быть только "питонист" с онлайн курсов, если нет, то зачем задавать вопросы на которые не в силах понять ответ?
Аноним 21/09/21 Втр 05:22:12 254749747133
>>254749675
>>254749720
Алсо там немного уязвимостей есть, так что вместо айтупи должна новая сеть открыться. И уже в ней что-то будет. Возможно.
Аноним 21/09/21 Втр 05:23:09 254749762134
>>254747846 (OP)
Теоретически можно заразить жертву файлом с данными, если знать конкретно версию и название софта, которым будет открыт файл, и эта версия будет иметь уязвимость, позволяющую исполнить произвольный код у тебя на компе.
Практически - маловероятно.
А вот прятать тело вирус может в файле с любым расширением, если уже прописался в системе.
Аноним 21/09/21 Втр 05:23:44 254749766135
>>254749720
> сервера.
Пизда. Неужели нельзя запилить платформу, где каждый комп это сервер? И для того, чтобы удалить репозитории, придётся каждому из миллионов юзеров сломать дверь и отобрать комп?
Аноним 21/09/21 Втр 05:24:06 254749771136
18c9dd07adf9467[...].png 14069Кб, 4510x7787
4510x7787
>>254747846 (OP)
тред не читал исполняемый код в медиафайл любой школьник засунет однако чтобы злодею получить какой-либо профит этот код должен эксплуатировать уязвимость софта в котором медиафайл открывают что на порядок сложнее в целом сценариий маловероятный
Аноним 21/09/21 Втр 05:25:02 254749781137
>>254749706
Кароче, ладно, идешь ты нахуй, я тебе весь алгоритм расписал, ты же продолжаешь строить из себя дурочка, лучше уж постараюсь завтра встать раньше 12
Аноним 21/09/21 Втр 05:25:16 254749787138
>>254749742
По делу есть что сказать?
Аноним 21/09/21 Втр 05:28:25 254749829139
Аноним 21/09/21 Втр 05:30:55 254749858140
>>254749766
>Пизда. Неужели нельзя запилить платформу, где каждый комп это сервер?
Можно. Кто делать будет? Кто модерировать будет? Как модерировать? Эти проблемы не решены, либо мне неизвестно решение.
Никто не захочет чтобы в такой сети развлекались какие-нибудь любители отрезать пальцы детям и стримить в онлайне. А такое сделают хотя бы ради провокации.

И такое уже есть, уже пользовался. Прост распределённая ДБ или распределённый компукер. Годная штука, но там тоже проблемы есть теоретические в том числе, исключая этических.
Аноним 21/09/21 Втр 05:33:03 254749882141
>>254747846 (OP)
Да, бывают. Даже криптовать особо не надо.
Аноним 21/09/21 Втр 05:35:10 254749911142
>>254749858
> Можно. Кто делать будет? Кто модерировать будет? Как модерировать? Эти проблемы не решены, либо мне неизвестно решение.
Ну вот как в клирнете опен-сорс проекты модерят? Так и там.
> Никто не захочет чтобы в такой сети развлекались
Сажать надо того, кто совершает преступление. А сеть это инструмент. По такой логике и ножи никто выпускать не должен, вдруг ими будут отрезать детям пальцы.
Аноним 21/09/21 Втр 05:36:14 254749924143
>>254749911
ты передергиваешь ножи может быть и нет но вот ядерное оружие
Аноним 21/09/21 Втр 05:38:27 254749955144
Аноним 21/09/21 Втр 05:38:50 254749961145
>>254749924
Анонимность для разработчиков ПО вполне искупляет сеть, пригодную для красных комнат. Так же, как кухонное применение ножей искупляет возможность отрезания ими пальцев.
Аноним 21/09/21 Втр 05:46:11 254750037146
Харкач возможно ли за инжектить Роутер? Чтоб на выходе читались все запросы там типа где сёрфает юзер
Аноним 21/09/21 Втр 05:48:44 254750059147
>>254749911
> Ну вот как в клирнете опен-сорс проекты модерят? Так и там.
Неудовлетворительное решение.
> Сажать надо того, кто совершает преступление.
А как ты узнаешь того, кто совершает преступление?
> А сеть это инструмент. По такой логике и ножи никто выпускать не должен, вдруг ими будут отрезать детям пальцы.
Ты какой-то гуманитарий либерахенский, хуйню несёшь уже.
Аноним 21/09/21 Втр 05:49:01 254750062148
>>254750037
Да, можно. Начни с того что такое nmap. И оттуда скачи.
Аноним 21/09/21 Втр 05:50:46 254750098149
Аноним 21/09/21 Втр 05:51:26 254750108150
>>254747893
поэтому в маньяме резвли муслимов?
Аноним 21/09/21 Втр 05:52:25 254750131151
>>254750059
> > Ну вот как в клирнете опен-сорс проекты модерят? Так и там.
> Неудовлетворительное решение.
Почему?
> > Сажать надо того, кто совершает преступление.
> А как ты узнаешь того, кто совершает преступление?
Это уже задача силовиков. Пусть чекают камеры, отпечатки. Они должны уметь поймать преступника даже если он ничего не снимает и не выкладывает. Ибо зло не в стриминге, а в пытках.
Аноним 21/09/21 Втр 05:53:43 254750148152
>>254748461
вот этот шарит. Остальгые хуйню несут.
Аноним 21/09/21 Втр 05:59:33 254750228153
>>254750131
>Почему?
Лень объяснять. Ну типо тупость это. Не соответствует целям. Децентрализация не полная. Атлант всегда наебёт. Лидер всегда пидер.
> Это уже задача силовиков.
Ладно, тогда будет провокация. И будет обвинена сеть. И буду посадки обычных людей и массовые блокировки.
Чел, это всё всем очевидно, ответственность за инструмент это нормально.
> Ибо зло не в стриминге
Либерахенская религиозная хуйня. Просто не веруй в такие постулаты.
Аноним 21/09/21 Втр 06:01:51 254750262154
>>254750228
> Ладно, тогда будет провокация.
Куда мир катится. Спецслужбы вместо защиты граждан пытают детей, чтобы запретить свободное ПО.
Аноним 21/09/21 Втр 06:08:01 254750336155
>>254750262
Чтобы запретить нужен акт. А это уже какое-то явное дерьмо будет.
А вот устроить провакацию - замилудушу. Они еще и войны устраивают. С подключением нахуй, посмотри что в РФ ради прибыли делают.

Ну и гугли как на Столмана начали все гнать и отказы в сотрудничестве предъявлять. Там майки отметились, гугле, редхат (официальные поставщики ПО для ФБР) и прочие человечки и отдельные кабанчики.
Аноним 21/09/21 Втр 07:06:49 254751236156
Бы
21/09/21 Втр 07:08:53 254751268157
Было такое, хакер создал эксплойт благодаря дырявому ffmpeg, там дохуя Легаси говна, загрузил файл на сервер и получил Профит
Аноним 21/09/21 Втр 07:10:07 254751287158
Аноним 21/09/21 Втр 07:13:36 254751344159
Аноним 21/09/21 Втр 07:25:52 254751557160
>>254747846 (OP)
Закриптовать можно все, что угодно и во что угодно. Одно дело, что криптовать надо уметь, ибо даже майкрософт дефендер научился неплохо так работать
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов