dlinyj: (Default)
[personal profile] dlinyj
Ещё со школьной скамьи меня занимали вирусы. Помню от друга принесёшь дискетку с игрюлей, а доктор веб (Dr.Web антивирус под ДОС) при проверке ругается грязными словами. Или вообще когда система в накдаун ушла. Или какие-то весёлые штуки. На информатике всё было сплошь в вирусах (винда 98 располагала к ним, да и вообще была приятно хакабельная система, меня за это чуть из школы не исключили). В общем весёлые были времена - файловые вирусы. Мне нравится идея размножения компьютерной программы, в этом есть какая-то магия.
Я не сторонник вредящих действий, или коммерческих решений. Да и взлом сам по себе не так возбуждает, а вот какая-то "жизнь" - это круто.
Но в те годы у меня не было достаточных знаний для того, чтобы создать вирус или хотя бы исследовать готовый. Когда мне в руки попала книга про компьютерные вирусы, то уже времена ДОС ушли в прошлое. А желание осталось.


И вот давно вынашиваю идею вируса под linux. Для развлечения, для обкатки знаний и умений и т.п. Нонче знаний, как мне кажется, достаточно. Но вот пёс знает куда копать. Файловые вирусы под линукс - это забавно, но куда, как и зачем - не знаю. Файлы не переписываются. Да и редко обновляются. А хочется какой-то жизни. Да, пусть под одну систему, с конкретным ядром. Но пока сформированных идей нет. Чисто академический интерес. Размножение по сети делать не хочу, даже думать в эту сторону пока что. В общем не знаю.

Может есть какие-то идеи?

Date: 2017-09-19 02:09 pm (UTC)
From: [identity profile] tellepuz.livejournal.com
Линух - немодно! Пиши вирь под Ардуино.

Date: 2017-09-19 02:26 pm (UTC)
From: [identity profile] dlinyj.livejournal.com


Боже, какая смешная шутка!

Date: 2017-09-19 02:19 pm (UTC)
From: [identity profile] sergey gimaev (from livejournal.com)
я так понимаю делать нечего совсем =))))
ну сделай файловый вирус в текущем ~/home. обойди каталоги, куда прав хватит. в автозагрузку пропишись. через эксплойт получи рута, обойди каталоги.....
жизни ему хочется... у тебя вроде малина была? под нее напиши.

Date: 2017-09-19 02:27 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Да не, механизмы мне понятны. Всё немного сложнее. Проблема в том, что вот заразил бинари все, а что потом? :)

Date: 2017-09-19 02:29 pm (UTC)
From: [identity profile] sergey gimaev (from livejournal.com)
ааа. тебе полезную нагрузку надо.... драйвер ядра подмени. файловой системы драйвер. чтобы вырус твой невидимый был.

Date: 2017-09-19 02:30 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Если так, то проще системный вызов подменить.

Date: 2017-09-19 02:32 pm (UTC)
From: [identity profile] sergey gimaev (from livejournal.com)
тебе проще или поебаться?

Date: 2017-09-19 02:56 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Мне чтоб забавно было

Date: 2017-09-19 02:57 pm (UTC)
From: [identity profile] sergey gimaev (from livejournal.com)
тогда перехватывай сетевой обмен, потроши на лету пакеты (.rpm/.deb) и встраивайся в них.
весело будет =)

Date: 2017-09-19 02:58 pm (UTC)
From: [identity profile] sergey gimaev (from livejournal.com)
под полуось было три вируса. один мой =)

Date: 2017-09-19 03:03 pm (UTC)
From: [identity profile] masterspammer.livejournal.com
А потом делать вид, что ничего нет; stealth, значит!

Как второй вариант - не иметь стабильной сигнатуры; в идеале - вообще, а не только на диске.

Date: 2017-09-20 11:39 am (UTC)
From: [identity profile] aterentiev.livejournal.com
коины майни :)

Date: 2017-09-19 05:00 pm (UTC)
From: [identity profile] mbr.livejournal.com
272 УК РФ. Меня в свое время пронесло, больше такой фигней не страдаю.

Date: 2017-09-19 07:55 pm (UTC)
From: [identity profile] Алексей Фролов (from livejournal.com)
273-я же вроде

Date: 2017-09-19 10:02 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
272 и 273

Date: 2017-09-20 06:06 am (UTC)
From: [identity profile] mbr.livejournal.com
и эта тоже. И 274 приплетут.

Date: 2017-09-19 10:02 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Если я в рамках виртуальной машины, то ради бога. Это моё дело что я там делаю.

Date: 2017-09-20 06:05 am (UTC)
From: [identity profile] mbr.livejournal.com
создание или распространение. Докажи потом, что ты это с академическими целями создавал.

Date: 2017-09-20 08:02 am (UTC)
From: [identity profile] dlinyj.livejournal.com
На самом деле, лично я не хочу создавать "вредоносную программу". В общем-то у меня более академический интерес. Поисследовать данный вопрос. Мне жаль, что неформальная беседа "поболтать" перерастает в юридическую полемику.

Date: 2017-09-20 11:47 am (UTC)
From: [identity profile] mbr.livejournal.com
Я тебе объясню откуда все выросло. Когда мне было 18 лет, я был молодым и глупым, с товарищами ломанул провайдера и сидели на халявном диалапе, наверное, полгода. А потом нас всех быстренько выловили.

Всех отпустили, а одному товарищу дали срок, к счастью условный. Только по тому, что на компьютере обнаружили коллекцию вирусов.

Date: 2017-09-20 02:07 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Известная история. Но кто докажет, что мой модуль ядра - это вирус?

В данном случае пост создан праздно поболтать. А ты слишком серьёзно к нему отнёсся. Лучше бы дал какие-то забавные поведенчиские идеи.
Edited Date: 2017-09-20 02:07 pm (UTC)

Date: 2017-09-20 02:35 pm (UTC)
From: [identity profile] mbr.livejournal.com
Все это сильно зависит от компетенции людей, которые будут тебя вести. Мой дознаватель начал разговор с фразы (дословно) - "до этого я занимался изнасилования и убийствами, а теперь вот на вас переключили". Думаю, за 20 лет компетенция сильно подросла.

Так и ответ с той же целью.

Date: 2017-09-20 02:43 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Скушно, уж от тебя я надеялся получить что-то более предметное.

Date: 2017-09-20 02:59 pm (UTC)
From: [identity profile] mbr.livejournal.com
У меня было более предметное в виде двух линуксовых плат, которые нужно поднимать :) Ты предпочел вирусы, так что я один проект уже отдал.

Date: 2017-09-20 03:10 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Отчего же. я просто тут поболтать зашёл. Касательно задач, то предложение о поиске людей в силе.

Date: 2017-09-20 09:23 am (UTC)
From: [identity profile] walsk.livejournal.com
А ты знаешь про white hats? Которые тоже хокиры, но, например, делают вот так. (Правда, тут хокиров политкорректно назвали "программисты", ололо.)

Если я напишу статью, описывающую правила пользования каким-нибудь бэкдором, а потом добавлю в конце (запрещено в РФ) и (публикуется только в учебных целях), будет ли это караться сей замечательной статейкой?
ref журнал хокир

Date: 2017-09-20 11:49 am (UTC)
From: [identity profile] mbr.livejournal.com
Изучение эксплоитов объясняется профессиональной деятельностью. Создание вирусов объяснить компетентным органам чистым любопытством будет крайне затруднительно.

Date: 2017-09-20 09:21 am (UTC)
From: [identity profile] walsk.livejournal.com
ящик-пандоры-джпг :)

Я что-то вспомнила про какую-то девочку, которая написала "вирус", который находил и выпиливал другие вирусы. :))

Date: 2017-09-21 10:21 pm (UTC)
From: [identity profile] getinaks.livejournal.com
Если хочется hard-necro-zoo-bdsm - то поискать дыру на повышение до рута, а далее играть с /dev/mem =)

Date: 2017-10-13 05:16 am (UTC)
From: [identity profile] masterspammer.livejournal.com
Вот, кстати, про безопасный вирус - делать под заведомо устаревшую/экзотическую операционку. Если бы я делал вирус в академических целях, делал бы его под CP-M или MS-DOS первых версий.

Если говорить именно под Linux - то, например, под ELKS ("fully functional Linux-like system for 16-bit x86 PCs") или с использованием специально разработанного модуля ядра (который нигде больше не применяется).

Смысл - чтоб вирусу было некуда бежать.

January 2026

S M T W T F S
    123
456 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 22nd, 2026 11:23 am
Powered by Dreamwidth Studios