<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Программы SOFT</title>
		<link>http://vovik999.ucoz.com/</link>
		<description>Форум</description>
		<lastBuildDate>Tue, 07 Jan 2014 14:15:52 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://vovik999.ucoz.com/forum/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Новинки кино на http://pixpax.ucoz.ru/</title>
			<link>https://vovik999.ucoz.com/forum/7-36-1</link>
			<pubDate>Tue, 07 Jan 2014 14:15:52 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/7&quot;&gt;Список Torrent Сайтов&lt;/a&gt;&lt;br /&gt;Описание темы: http://pixpax.ucoz.ru/&lt;br /&gt;Автор темы: repin&lt;br /&gt;Автор последнего сообщения: СашаП&lt;br /&gt;Количество ответов: 3</description>
			<content:encoded>Любые фильмы и музыка без смс и регистрации</content:encoded>
			<category>Список Torrent Сайтов</category>
			<dc:creator>repin</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/7-36-1</guid>
		</item>
		<item>
			<title>Занятия цигун. Москва.</title>
			<link>https://vovik999.ucoz.com/forum/10-35-1</link>
			<pubDate>Fri, 05 Apr 2013 06:39:22 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/10&quot;&gt;Всё о компьютерных вирусах и как они действуют.&lt;/a&gt;&lt;br /&gt;Автор темы: Aerius&lt;br /&gt;Автор последнего сообщения: Aerius&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Укрепление здоровья, избавление от усталости, душевный комфорт. &lt;br /&gt;&lt;br /&gt; Оздоровительный цигун в Москве &lt;br /&gt;&lt;br /&gt; Центр китайской культуры «Дао Дэ» приглашает на занятия, где вы научитесь снимать напряжение после трудового дня, зарядитесь бодростью и уверенностью в себе. &lt;br /&gt;&lt;br /&gt; Справки по телефонам: 7 495 641-55-38, 8 968 684-23-44. &lt;br /&gt;&lt;br /&gt; Электронная почта: msk@daode.ru &lt;br /&gt;&lt;br /&gt; Сайт: http://www.daode.ru</content:encoded>
			<category>Всё о компьютерных вирусах и как они действуют.</category>
			<dc:creator>Aerius</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/10-35-1</guid>
		</item>
		<item>
			<title>Обмен RSS ленты сайтами</title>
			<link>https://vovik999.ucoz.com/forum/2-5-1</link>
			<pubDate>Mon, 23 Jan 2012 22:25:40 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/2&quot;&gt;Разделы форума пользователя tiran217&lt;/a&gt;&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: анзар&lt;br /&gt;Количество ответов: 4</description>
			<content:encoded>Оставляйте заявки на обмен. &lt;p&gt; &lt;a class=&quot;link&quot; href=&quot;http://vovik999.ucoz.com/index/fly_warez_ru/0-31&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Пример обмена rss ленты&lt;/a&gt; &lt;p&gt; Вот моя ссылка &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://vovik999.ucoz.com/load/rss/&quot; rel=&quot;nofollow&quot;&gt;http://vovik999.ucoz.com/load/rss/&lt;/a&gt;</content:encoded>
			<category>Разделы форума пользователя tiran217</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/2-5-1</guid>
		</item>
		<item>
			<title>Варианты создания 3D фотографии</title>
			<link>https://vovik999.ucoz.com/forum/4-14-1</link>
			<pubDate>Thu, 29 Dec 2011 12:36:59 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/4&quot;&gt;Формат 3D&lt;/a&gt;&lt;br /&gt;Описание темы: Варианты создания Анаглиф фотографии&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: shoogmage&lt;br /&gt;Количество ответов: 2</description>
			<content:encoded>&lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Вот один пример &lt;br /&gt; Берем Фотошоп выбираем любое фото&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/1.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Далее отрезаем сначала с левого края&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/3.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Сохраняем фото под номером №1 на рабочем столе. &lt;br /&gt; Далее открываете по новой туже фотографию и обрезаете точно такое же расстояние только с правой стороны&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/2.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;И сохраняете под номером №2&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Долее открываете программу AnaMaker&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/4.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Нажимаем кнопку Load Left Image Выбираете фото №1&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/5.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Далее нажимаете Load Right Image и выбираете фото №2&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/6.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Далее нажимаете Make 3D image&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Далее одеваем анаглиф очки и при помощи стрелки начинаем двигать фото так чтоб было всё хорошо видно&lt;/span&gt;.&lt;/span&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Вот что получается&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/56.png&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; &lt;span style=&quot;font-size:14pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Программу &lt;a class=&quot;link&quot; href=&quot;http://vovik999.ucoz.com/load/redaktory_foto/anamaker/10-1-0-241&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;Ana Maker Скачать&lt;/a&gt; можно тут.&lt;/span&gt;&lt;/span&gt;</content:encoded>
			<category>Формат 3D</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/4-14-1</guid>
		</item>
		<item>
			<title>3D Фотографии</title>
			<link>https://vovik999.ucoz.com/forum/4-28-1</link>
			<pubDate>Fri, 18 Nov 2011 15:35:45 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/4&quot;&gt;Формат 3D&lt;/a&gt;&lt;br /&gt;Описание темы: 3D фото, anaglyph, анаглиф&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: Вован&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/100.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/102.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/103.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/107.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3802316343_7706d878dc_z.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3801836963_54e71c68fc_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3809657129_f18637a86c_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3813063671_fe64e67902_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3821617427_b917016a5b_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3830727435_8dd0d2c2b2_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [/br] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3845664955_4823afa146_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3862558624_4f4ea5b033_b.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/3910602857_1e537d1d01_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/4053150282_eb8604b6ed_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/4105286437_1ccc66aea6_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/4107538030_3a36d4e79f_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; [br/] &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/Foto-3d/4121874306_28d0dec92c_o.png&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;</content:encoded>
			<category>Формат 3D</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/4-28-1</guid>
		</item>
		<item>
			<title>Тактика и стратегия инфицирования</title>
			<link>https://vovik999.ucoz.com/forum/10-27-1</link>
			<pubDate>Thu, 30 Jun 2011 18:37:38 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/10&quot;&gt;Всё о компьютерных вирусах и как они действуют.&lt;/a&gt;&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: Вован&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;a class=&quot;link&quot; href=&quot;http://u.to/qjVY&quot; title=&quot;http://blestki.com/podpisi_dlya_forumov.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;http://blestki.com/podpisi/podpis_7.gif&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/a&gt; &lt;br /&gt; &lt;span style=&quot;font-size:11pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Основные враги ниндзя – темнота, неизвестность, колючая проволока файрволов и волкодавы, снующие по охраняемой территории. Подготовка к заброске shell – кода начинается с определения IP – адресов, пригодных для вторжения. Если червь находится в сети класса C, три старших бита IP – адреса который равны 110, то её можно и про сканировать ( распотрошите любой сканер, если не знаете, как ) Сканирование сетей остальных классов занимает слишком много времени и немедленно привлекает к сибе внимание администраторов, а вниманием администраторов черви предпочитают не злоупотреблять. Вместо этого они выбирают пару – тройку случайных IP – адресов, выдерживая каждый раз секундную паузу, дающую TCP/IP – пакетикам время рассосаться и предотвращающую образование запросов. Червь Slammer, поражающий SQL – серверы, не делал такой паузы и поэтому сдох раньше времени, а вот Love San жив и по ныне. Nimda и некоторые другие черви не играют в кости и определяют целевые адреса эвристическим путём, анализируя содержимое жесткого диска ( перехватывая проходящий сквозь них трафик), они ищут url-ы, e-mail-ы и прочие полезные ссылки, занося их в список кандидатов на заражение.&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;span style=&quot;font-size:11pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Затем кандидаты приходят предварительное тестирование. Червь должен убедится, что данный IP-адрес действительно существует, удаленный узел не висит и содержит уязвимую версию сервера или операционную систему, известную червю и совместимую с shell-кодом одной или нескольких его голов. Первые две задачи решаются предельно просто: червь отправляет серверу легальный запрос, на который тот обязан ответить ( для веб - сервера это запрос GET ), и если сервер что-то промычит в ответ, значит, жив курилка. Заметим, что отправлять серверу эхо-запрос, более известный в народе как &lt;&lt; ping &gt;&gt;, неразумно, так как его может сожрать недружелюбно настроенный брандмауэр ( помните историю про Красную шапочку?). &lt;br /&gt; С определением версии сервера дела обстоят значительно сложнее. Универсальными решениями здесь не пахнет. Некоторые протоколы поддерживают специальную команду или возвращают версию сервера в строке приветствия, но чаще всего информацию приходится добывать по косвенным признакам. Различные операционные системы и серверы по-разному реагируют на нестандартные пакеты или проявляют себя специфическими портами, что позволяет осуществлять грубую идентификацию жертвы. А точная идентификация червю нужна, как зайцу панталоны, а собаке пятая нога: главное – отсеять заведомо неподходящих кандидатов. Если забросить голову червя на неподходящий укрепленный район, ничего не произойдёт. Голова погибнет, только и всего.&lt;/span&gt; &lt;br /&gt;&lt;/span&gt; &lt;br /&gt; &lt;div align=&quot;center&quot;&gt;&lt;img src=&quot;http://vovik999.ucoz.com/forum1/poisk.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/div&gt; &lt;br /&gt; &lt;span style=&quot;font-size:11pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;На завершающей стадии разведывательной операции червь посылает удалённому узлу условный знак, например два зелёных свистка ( отправляет TCP-пакет с кодовым посланием внутри ). Если узел уже захвачен другим червём, он должен выпустить в ответ три фиолетовых. Это наиболее уязвимая часть операции, ведь противник ( администратор ) пронюхает об этом, вражеский узел без труда сможет прикинутся без труда &lt;&lt; своим &gt;&gt;, предотвращая вторжение. Такая техника антивирусной защиты называется &lt;&lt; вакцинацией &gt;&gt;. Для борьбы с ней черви раз в несколько поколений игнорируют признак заражения и захватывают узел повторно, чем и приводят свою популяцию к гибели, ибо все узлы инфицируются многократно и через некоторое время начинают кишеть червями, сжигающими все системные ресурсы со всеми вытикающими отсюда последствиями. &lt;br /&gt; Выбрав жертву, располагающую ко вторжению, червь посылает серверу запрос, переполняющий буфер и передающий бразды правления shell-коду, который может быть передан как вместе с переполняющемся запросом, так и отдельно от него. Такая стратегия вторжения называется многостадийной. Её реализует, в частности, червь Slapper. &lt;br /&gt; При подготовке shell-кода следует помнить о брандмауэрах, анализирующих содержимое запросов и отсекающих все подозрительные пакеты. Этим, в частности, занимаются фильтры уровня приложений. Чтобы избежать расстрела, shell-код должен соответствовать всем требованиям спецификации протокола и быть синтаксически неотличимым от нормальных команд. Ведь фильтр анализирует отнюдь не содержимое ( на это у него кишка тонка ), а лишь форму запроса. За Штирлицем тащился парашют…. Если захват управления пройдёт успешно, shell-код должен найти дескриптор ТСР/IP – соединения, через которое он был заслан, и подтянуть оставшейся хвост ( это можно сделать лобовым перебором всех сокетов через функцию getpeername). Проще, конечно, было бы затащить хвост через отдельное ТСР/IP-соединение, но если противник окружил себя грамотно настроенным брандмауэром, с голыми руками на него не попрёшь. А вот использовать уже установленные ТСР/IP-соединения никакой брандмауэр не запрещает.&lt;/span&gt; &lt;br /&gt;&lt;/span&gt; &lt;br /&gt; &lt;div align=&quot;center&quot;&gt;&lt;img src=&quot;http://vovik999.ucoz.com/forum1/21.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/div&gt; &lt;br /&gt; &lt;span style=&quot;font-size:11pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;И вот вся группа в сборе. Роем окопы от меня и до обеда1 самое идиотское, что только может предпринять спецназ, - это сгрузить свою тушу в исполняемый файл, затерявшийся в густонаселённых трущобах Windows&amp;#92;System32 и автоматически загружающийся при каждом старте системы по ключу HKLM&amp;#92;Software&amp;#92;Microsoft&amp;#92;Windows&amp;#92;CurrentVersion&amp;#92;Run. Хорошее же вы место выбрали для засады. Молодцы, нечего сказать! Стоит администратору дотянутся до клавиатуры, как от червя и мокрого места не останется. А вот если червь внедрится в исполняемые файлы на манер файловых вирусов, тогда его удаление потребует на много больше времени и усилий. &lt;br /&gt; Для проникновения в адресное пространство чужого процесса червь должен либо создать в нём удалённый поток, вызвав функцию CreateRemoteThread, либо отпатчить непосредственно сам машинный код, вызвав WriteProcessMemry ( разумеется, речь идёт лишь об NT-подобных системах, UNIX требует принципиально иного подхода к себе ). &lt;br /&gt; Как вариант, может прописаться в ветке реестра, ответственной за автоматическую загрузку динамических библиотек в адресное пространство каждого запускаемого процесса: HKLM&amp;#92;SOFTWARE&amp;#92;Microsoft&amp;#92;Windows NT&amp;#92;CurrentVersion&amp;#92;Windows&amp;#92;AppInit_DLLs – тогда червь получит полный контроль над всеми событиями, происходящими в системе, например блокируя запуск неугодных ему программ ( интересно, сколько штанов поменяет администратор, прежде чем разберётся, в чём дело? ). &lt;br /&gt; Окопавшись в системе, червь приступает к поиску новых жертв и рассылке своей головы по подходящим адресам, предварительно уменьшив свой биологический счётчик на единицу, а когда достигнет нуля – вызвав самоликвидацию. Таков в общих чертах жизненный цикл червя, такова его карма.&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;div align=&quot;center&quot;&gt;&lt;img src=&quot;http://vovik999.ucoz.com/forum1/20.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt;&lt;/div&gt;</content:encoded>
			<category>Всё о компьютерных вирусах и как они действуют.</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/10-27-1</guid>
		</item>
		<item>
			<title>Долг перед видом, или рождённый чтобы умереть.</title>
			<link>https://vovik999.ucoz.com/forum/10-26-1</link>
			<pubDate>Thu, 30 Jun 2011 18:12:01 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/10&quot;&gt;Всё о компьютерных вирусах и как они действуют.&lt;/a&gt;&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: Вован&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Считается, что естественная цель всех животных организмов ( и червей в том числе ) – это неограниченная экспансия, или, попросту говоря, захват всех свободных территорий. На самом деле неверно. Чтобы не подохнуть от голода, каждый индивидуум должен находится в гармонии с окружающей средой, поддерживая необходимую численность популяции. Нарушение этого правила оборачивается неизменной катастрофой.&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;img src=&quot;http://vovik999.ucoz.com/forum1/virus_forum.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;/&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Червь должен бережно относится к &lt;&lt; природным &gt;&gt; ресурсам кибернетического мира – оперативной и дисковой памяти, процессорному времени и пропускной способности сетевых каналов, по – братски разделяя их с остальными обитателями &lt;&lt; глубины &gt;&gt;. Предоставленные сами себе черви размножаются в геометрической прогрессии, численность их популяции взрывообразно растёт. А ведь толщина магистральных интернет-каналов безразлична! Рано или поздно сеть насыщается червями и &lt;&lt; встаёт &gt;&gt;, не только препятствуя их дальнейшему размножению, но и поднимая с постели матерящихся администраторов, устанавливающих свежие заплатки и перетирающих червей в труху. Поймите же вы наконец, что администраторы объявляют войну лишь тем червям, которые им сильно досаждают. Ведите себя скромнее! Будьте тише травы и ниже радаров!&lt;/span&gt;&lt;/span&gt;</content:encoded>
			<category>Всё о компьютерных вирусах и как они действуют.</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/10-26-1</guid>
		</item>
		<item>
			<title>Конструктивные особенности червя</title>
			<link>https://vovik999.ucoz.com/forum/10-25-1</link>
			<pubDate>Wed, 29 Jun 2011 21:27:21 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/10&quot;&gt;Всё о компьютерных вирусах и как они действуют.&lt;/a&gt;&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: Вован&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Конструктивные особенности червя &lt;br /&gt; С анатомической точки зрения червь представляет собой морфологически неоднородный механизм, в котором можно выделить меньшей мере три основных компонента: &lt;br /&gt; Компактную голову и протяжённый хвост с ядовитым жалом. Разумеется, это только схема, и черви совсем не обязаны ей подчинятся. Необходимость деления монолитной структуры червя на голову и хвост вызвана ограниченным размером переполняющихся буферов, который в подавляющем большинстве случаев не превышает пары десятков байт. Только самым крохотным и примитивным червям удаётся втиснуться в этот объём целиком, в остальных же случаях сначала на атакуемую машину забрасывается загрузчик, устанавливающий ТСР/IP- соединение и подтягивающий оставшийся хвост, иначе называемый основным телом червя. Голова червя отвечает за переполнение буфера, захват управления удалённой машиной, установку ТСР/IP – соединения и транспортировку хвоста. Образно говоря, голова – это ниндзя, десантирующийся в укреплённый район вражеского подразделения, бесшумно делающий охране харакери, отпирающий ворота и зажигающий посадочный маяк, обеспечивающий приземление основной группы. Голова червя включает в себя, как минимум, запрос, посылаемый серверу, срывающий крышу одному из его буферов и передающий управление либо на shell- код, либо на секретную функцию root, обеспечивающую удалённый доступ к серверу. Голова червя чаще всего пишется на Ассемблере, а в наиболее ответственных случаях – непосредственно в машинном коде ( трансляторы Ассемблера не переваривают многих эффективных трюков и извращений ). &lt;br /&gt; Собственно говоря, голов у червя может быть и несколько. Тогда он сможет поражать несколько различных типов серверов ( например, MS SQL, MS IIS и SendMail сервера ), значительно расширяя ареал своего обитания. У червя Мориса было две головы: одна поражала finger, другая – sendmail. У MWORM “ а целых пять голов, что позволяло ему распространяться через web, ftp – серверы и дыры в rpc-, bind- и lpd-демонах. Love San, Slammer имели по одной голове, что совсем не помешало им занять первые места в Топ 10. Как видно, количество голов само по себе ещё ни о чём не говорит, и одна умная голова лучше трёх тупых. &lt;br /&gt; Голова червя Code Red, расположенная в первом TCP-запроса&lt;/span&gt;&lt;/span&gt; &lt;br /&gt;&lt;br /&gt; &lt;span style=&quot;font-size:13pt;&quot;&gt;&lt;span style=&quot;color:red&quot;&gt;GET /default. Ida? &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXX XXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; XXXXXXXXXXXXXXXXXXXXXXXXXXX &lt;br /&gt; %u9090%u6858%ucbd3%u7801%u9090%6858%ucbd3% u7801%u9090%u6858%ucbd3%u7801%u9090 &lt;br /&gt; %u9090%u8190%00c3%u8b00%u531b%u53ff%u00C0%u00= a HTTP 1. 0 &lt;br /&gt; Content- type: text/ xml. &lt;br /&gt; Content- length: 3379 &lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;br /&gt;&lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Хвост червя решает более общее задачи. Оказавшись на территории вероятного противника, спецназ должен первым делом окопаться, укоренившись в системе. Некоторые черви зарываются в исполняемые файлы, прописывая путь к ним в ключе автоматического запуска, некоторые довольствуются одной лишь оперативной памятью, погибая после выключения питания или перезагрузки. И знаете, это правильно! Настоящий червь должен вести каченную жизнь, блуждая от машины к машине, - в этом и есть его предназначение. Как говорится, мавр сделал своё дело и может уходить. Сделать червю предстоит не так уж и много: найти по меньшей мере две жертвы, пригодные для внедрения, и забросить в них свою голову ( точнее, копии своих голов ну чем ракета-носитель с раздевающейся боеголовкой? ). Теперь даже если червь умрёт, численность его популяции будет расти в геометрической прогрессии. Ввиду высокой алгоритмической сложности и отсутствия ограничений на предельно допустимый размер хвост червя чаще всего разрабатывается на языках высокого уровня, например Си, хотя Форт или Алгон подошли бы ничуть не хуже. Но это уже дело вкуса, о котором не спорят (хотя Си всё равно лучше). &lt;br /&gt; Хвост червя Морриса ( приведён лишь конечный фрагмент)&lt;/span&gt;&lt;/span&gt; &lt;br /&gt;&lt;br /&gt; &lt;span style=&quot;font-size:13pt;&quot;&gt;&lt;br /&gt; &lt;span style=&quot;color:red&quot;&gt;Rt_init()/* 0x2a26 */ &lt;br /&gt; { &lt;br /&gt; FILE *pipe: &lt;br /&gt; Char input_buf[64]: &lt;br /&gt; Int 1204. 1304: &lt;br /&gt;&lt;br /&gt; Ngateways = 0: &lt;br /&gt; Pipe = popen (XS(“/usr/ucb/netstat -r n” ). XS(*r”) ): &lt;br /&gt; /*&amp;env102.&amp;env 125 */ &lt;br /&gt; If (pipe == 0) return 0: &lt;br /&gt; While (fgets(input_buf. Sizeof(input_buf). Pipe)) &lt;br /&gt; { /* to 518 */ &lt;br /&gt; Other_sleep(0): &lt;br /&gt; If (ngateways &gt;=500) break: &lt;br /&gt; Sscanf(input_buf. XS(“%s%s”). 1204. 1304):/* &lt;env+127&gt;”%s%s” */ &lt;br /&gt; /*other stuff. I ]] come back to this later */ &lt;br /&gt; }/* 518. back to 76 */ &lt;br /&gt; Pclose(pipe): &lt;br /&gt; Pclose(pipe): &lt;br /&gt; Rt_init_plus_544(): &lt;br /&gt; Return 1: &lt;br /&gt; }/* 540 */&lt;/span&gt; &lt;br /&gt;&lt;/span&gt; &lt;br /&gt;&lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Подавляющие большинство червей не ядовито, весь вред от них сводится к перегрузке сетевых каналов из-за неконтролируемого размножения. Лишь у немногих на конце хвоста расположено ядовитое жало или, в более общем случае, полезная нагрузка (читай боевая начинка). Например червь может устанавливать на атакуемой машине терминальный shell, предоставляющий возможность удалённого администрирования. До тех пор, пока эпидемия такого червя не будет установлена, в руках его создателя окажутся рычаги управления нашим миром, и он в любой момент сможет прервать его бренное существование. Нет атомные электростанции взорвать не удастся, но вот подорвать экономику, уничтожив банковскую информацию, сможет даже начинающий хакер. Скажу вам по секрету, знающие люди утверждают: такая угроза возникла уже неоднократно, и лишь грубые ошибки, допущенные при проектировании червей, не позволили ей воплотится в реальность. Так что учтите матчасть! &lt;br /&gt; Последний писк моды - модульные черви, поддерживающие возможность удалённого конфигурированния и подключения плагинов через Интернет. Только прикинте, насколько усложняется борьба в условиях непрерывно изменяющейся логики поведения червя. Администраторы ставят фильтры, а червь их успешно преодолевает! Запускают антивирус, червь подхватывает брошенный ему щит и, воспользовавшись замешательством противника, со всей дури бьёт его по голове. Правда, и проблем здесь тоже хватает. Система распространения плагинов, должна не только, полностью децентрализована, но и уметь при случае постоять за себя, иначе администраторы подкинут плагин-бомбу, ко всем чертям разрывающею червя на куски. В общем, тут есть ещё над чем подумать и поработать!&lt;/span&gt;&lt;/span&gt;</content:encoded>
			<category>Всё о компьютерных вирусах и как они действуют.</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/10-25-1</guid>
		</item>
		<item>
			<title>Внутри пищеварительного тракта червя.</title>
			<link>https://vovik999.ucoz.com/forum/10-24-1</link>
			<pubDate>Fri, 24 Jun 2011 19:48:39 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/10&quot;&gt;Всё о компьютерных вирусах и как они действуют.&lt;/a&gt;&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: Вован&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;span style=&quot;font-size:13pt;&quot;&gt;&lt;span style=&quot;color:green&quot;&gt;Внутри пищеварительного тракта червя. &lt;br /&gt; Черви относятся к наиболее независимым обитателям кибернетического мира. &lt;br /&gt; История их создания уходит своими корнями в глубокую древность, перенося нас в мезозойскую эру, когда землёй правели динозавры – огромные неповоротливые ламповые ЭВМ, издававшие при работе ужасный треск и скрежет. Пионеры Компьютерной индустрии, ныне должностные лица респектабельных корпораций, а в прошлом – не бритые студенты с жаждой деятельности в глазах (кто читал &lt;&lt; Хроники лабораторий &gt;&gt;, тот поймёт), активно активно экспериментировали с биокибернетическими моделями, пророча им блесчащее будущие. Во время становления информатики как науки. Настоящие Программисты ( Real Programmers) были насквозь пропитаны духом энтузиазма, казалось, ещё вот – вот – и грохочущее создание приобретёт интеллект, а вместе с ним – навыки самосовершенствования и само размножения, Термин &lt;&lt;Вирус&gt;&gt; ещё не был выпущен из бутылки, никто не видел в биокибернетических механизмах нечего порочного. О них говорили в курилках, они обсуждались на высоком научном уровне, им выделялось драгоценное машинное время… &lt;br /&gt; С приходом к власти корпораций всё изменилось, Информатика из науки превратилась в публичную девку капитализма, торгующую собой и не интересующуюся ничем, кроме прибыли. Программное обеспечение раскололось на &lt;&lt; Правильное &gt;&gt; и &lt;&lt; Не правильное &gt;&gt;. Правильное – Это такое, которым можно торговать. Не правильное – написанное не ради денег, не с целью получения научных грантов, которые сейчас выклянчивает каждый, кто горазд, и даже не под эгидой агрессивности идеологии Open Source, а для собственного удовольствия и удовлетворения программистского зуда, который сжигает вас изнутри, гонит вперёд, сгоняет ночами с постели , подкидывая новые идеи, которые тут же необходимо пробовать. Вот это – настоящие! Это не электронная таблица и не база данных, созданная для тупых клерков. В каждой строчки кода – частичка вас самих, вашей души, придающая смысл всему происходящему. Это то звено, которое отличает ремесло от конвейера, но, к сожалению, оно сейчас оказалось практически утраченным. Электронно-вычислительные машины перестали вызывать благоговение, сократились до &lt;&lt; Компа &gt;&gt;, и мистическое чувство единения с ними рассыпалось, исчезло… &lt;br /&gt; Черви приходят из мрака небытия, рождаясь в подсознании их создателей, и уходят туда же. Черви не умирают. Они трансформируются в новые идеи. Первым известным червём был вирус Морриса. Последним – Love San. Будущее Всемирной Сети в наших руках и мозгах, друзья. &lt;br /&gt; Явление червя народу! &lt;br /&gt; Червями называют разновидность вирусов, размножающихся без участия человека. Если файловый вирус активируется лишь при запуске заражённого файла, то сетевой червь проникает в твою машину самостоятельно, достаточно лишь просто войти в Интернет. По сути, черви являются высоко автономными, роботами, брошенным в пучину Всемирной Сети и вынужденными бороться за выживание. Червей можно сравнить с космическими зонтами, конструктор которых должен предусмотреть всё до мелочей, ведь потом исправить ошибку уже не удастся. Кстати, ошибки проектирования червей обходятся намного дороже ошибок проектирования космических станций ( сравните стоимость станций и убытки от вирусных атак ). Мужики, вы только представьте, какая на вас лежит ответственность! Поэтому пионерам червей лучше не писать. Учите мат часть, ассемблер и ТСР/IP – протоколы. Забудьте о деструкции! Деструктивный код – это плохой код. На вандализм много ума не надо, а ухитриться проникнуть в миллион удалённых узлов, при этом ни один из них не уронив, - вот цель, достойная истинного хакера!&lt;/span&gt;&lt;/span&gt;</content:encoded>
			<category>Всё о компьютерных вирусах и как они действуют.</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/10-24-1</guid>
		</item>
		<item>
			<title>Новые процессы</title>
			<link>https://vovik999.ucoz.com/forum/10-23-1</link>
			<pubDate>Fri, 24 Jun 2011 19:34:04 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://vovik999.ucoz.com/forum/10&quot;&gt;Всё о компьютерных вирусах и как они действуют.&lt;/a&gt;&lt;br /&gt;Автор темы: Вован&lt;br /&gt;Автор последнего сообщения: Вован&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;span style=&quot;font-size:17pt;&quot;&gt;&lt;span style=&quot;color:red&quot;&gt;Новые процессы&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; &lt;span style=&quot;color:green&quot;&gt;&lt;span style=&quot;font-size:11pt;&quot;&gt;Троянские программы, оформленные в виде автономного исполняемого файла и никак не скрывающие своего присутствия в системе ( а большинство из них именно так и устроено ), легко обнаруживаются диспетчером задач или любой другой утилитой аналогичного назначения, способной отображать список активных процессов ( например FAR” ом, причём FAR даже более предпочтителен, поскольку появляется всё больше троянцев, удоляющих себя из диспетчера задач). &lt;br /&gt; Зловредный процесс внешне ничем отличается от всех остальных процессов, и чтобы разоблачить его, требуется знать все процессы своей системы и лицо. В частности, свеж установленная Windows 2000/XP создаёт следующие процессы:&lt;/span&gt; &lt;br /&gt; &lt;span style=&quot;font-size:12pt;&quot;&gt;[color=red]Internet.exe - Русификатор &lt;br /&gt; Smss.exe – Сервер менеджера сеансов &lt;br /&gt; Csrss.exe – Сервер подсистемы win32 &lt;br /&gt; Winlogon.exe– программа регистрации в системе сетевой DDE-агент &lt;br /&gt; Services.exe – Диспетчер управления сервисами &lt;br /&gt; Lsass.exe – сервер защитной подсистемы &lt;br /&gt; Svchost.exe – контейнер для служб и сервисов &lt;br /&gt; Spolsv.exe– Деспетчер очереди печати &lt;br /&gt; Regsvc.exe – регистратор &lt;br /&gt; Mstask.exe– Планировщик &lt;br /&gt; Taskmgr.exe– диспетчер задач &lt;br /&gt; Explorer.exe – Проводник&lt;/span&gt;&lt;/span&gt; &lt;br /&gt; [size=11]&lt;span style=&quot;color:green&quot;&gt;При установке новых приложений и драйверов этот список может быть значительно пополнен. Диспетчер задач не отображает полного пути к исполняемому файлу процесса, заставляя нас теряться в догадках, какому приложению он принадлежит. Попробуйте поискать файл по его имени на диске или запустите FAR и, подогнав курсор к соответствующему процессу в списке, нажав F3, и тогда FAR сообщит полный путь к нему. Файлы, находящиеся в каталоге легально установленного приложения, скорее всего, этому самому приложению и принадлежат. Файлы, находящейся системном каталоге Windows, могут принадлежать кому угодно. Чтобы избежать путаницы, возьмите себе за правило каждый раз при установке нового приложения обращать внимание на процессы, которое оно добавляет. &lt;br /&gt; Неожиданное появление нового процесса, не связанного ни с одним из установленных вами приложений, - надёжный признак троянского внедрения. Скормите связанный с ним исполняемый файл свежей версии вашего любимого антивируса или передайте его специалистам для исследования. &lt;br /&gt; Перечень активных процессов, отображаемые утилитой tlist, входящей в состав пакета Support Tools, бесплатно распространяемого фирмой Microsoft &lt;br /&gt; System Process.(0) &lt;br /&gt; System (8) &lt;br /&gt; SMSS.EXE (316) &lt;br /&gt; CSRSS.EXE (314) &lt;br /&gt; WINLOGON.EXE (364) NetDDE Agent &lt;br /&gt; SERVICES.EXE (392) &lt;br /&gt; Svchost.exe (548) &lt;br /&gt; Svchost.exe (580) &lt;br /&gt; spoolsv.exe (624) &lt;br /&gt; Sms.exe (672) Sygate Personal Firewall &lt;br /&gt; Ups.exe (696) &lt;br /&gt; Vmware-authd.exe (712) &lt;br /&gt; Vmnat.exe (748) &lt;br /&gt; Vmnetdhcp.exe (760) &lt;br /&gt; LSASS.EXE (404) &lt;br /&gt; Explorer.exe (972) Program Manager &lt;br /&gt; Pdesk.exe (1052) &lt;br /&gt; Daemon.exe (1C92) Virtual DAEMON Manager V3.41 &lt;br /&gt; Internat.exe (1100) &lt;br /&gt; CMD.EXE (1152) Обработчик команд Windows NT &lt;br /&gt; Taskmgr.exe (1168) Диспетчер задач Windows &lt;br /&gt; Msimn.exe (1108) Входящие – Outlook Express &lt;br /&gt; Far.exe (1196) tlist –t –s –p &gt;11 – Far &lt;br /&gt; CMD.EXE (1268) &lt;br /&gt; Tlist.exe (1280) &lt;br /&gt; Sndvol32.exe (1252) Общий &lt;br /&gt; Emule.exe (820) (U:0.9 D:1.6) eMule v0.30c &lt;br /&gt; WINWORD.EXE (1272) remove.doc – Microsoft Word&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;</content:encoded>
			<category>Всё о компьютерных вирусах и как они действуют.</category>
			<dc:creator>Вован</dc:creator>
			<guid>https://vovik999.ucoz.com/forum/10-23-1</guid>
		</item>
	</channel>
</rss>