Вирусы под linux
Sep. 19th, 2017 02:38 pmЕщё со школьной скамьи меня занимали вирусы. Помню от друга принесёшь дискетку с игрюлей, а доктор веб (Dr.Web антивирус под ДОС) при проверке ругается грязными словами. Или вообще когда система в накдаун ушла. Или какие-то весёлые штуки. На информатике всё было сплошь в вирусах (винда 98 располагала к ним, да и вообще была приятно хакабельная система, меня за это чуть из школы не исключили). В общем весёлые были времена - файловые вирусы. Мне нравится идея размножения компьютерной программы, в этом есть какая-то магия.
Я не сторонник вредящих действий, или коммерческих решений. Да и взлом сам по себе не так возбуждает, а вот какая-то "жизнь" - это круто.
Но в те годы у меня не было достаточных знаний для того, чтобы создать вирус или хотя бы исследовать готовый. Когда мне в руки попала книга про компьютерные вирусы, то уже времена ДОС ушли в прошлое. А желание осталось.

И вот давно вынашиваю идею вируса под linux. Для развлечения, для обкатки знаний и умений и т.п. Нонче знаний, как мне кажется, достаточно. Но вот пёс знает куда копать. Файловые вирусы под линукс - это забавно, но куда, как и зачем - не знаю. Файлы не переписываются. Да и редко обновляются. А хочется какой-то жизни. Да, пусть под одну систему, с конкретным ядром. Но пока сформированных идей нет. Чисто академический интерес. Размножение по сети делать не хочу, даже думать в эту сторону пока что. В общем не знаю.
Может есть какие-то идеи?
Я не сторонник вредящих действий, или коммерческих решений. Да и взлом сам по себе не так возбуждает, а вот какая-то "жизнь" - это круто.
Но в те годы у меня не было достаточных знаний для того, чтобы создать вирус или хотя бы исследовать готовый. Когда мне в руки попала книга про компьютерные вирусы, то уже времена ДОС ушли в прошлое. А желание осталось.

И вот давно вынашиваю идею вируса под linux. Для развлечения, для обкатки знаний и умений и т.п. Нонче знаний, как мне кажется, достаточно. Но вот пёс знает куда копать. Файловые вирусы под линукс - это забавно, но куда, как и зачем - не знаю. Файлы не переписываются. Да и редко обновляются. А хочется какой-то жизни. Да, пусть под одну систему, с конкретным ядром. Но пока сформированных идей нет. Чисто академический интерес. Размножение по сети делать не хочу, даже думать в эту сторону пока что. В общем не знаю.
Может есть какие-то идеи?
no subject
Date: 2017-09-19 02:09 pm (UTC)no subject
Date: 2017-09-19 02:19 pm (UTC)ну сделай файловый вирус в текущем ~/home. обойди каталоги, куда прав хватит. в автозагрузку пропишись. через эксплойт получи рута, обойди каталоги.....
жизни ему хочется... у тебя вроде малина была? под нее напиши.
no subject
Date: 2017-09-19 02:26 pm (UTC)Боже, какая смешная шутка!
no subject
Date: 2017-09-19 02:27 pm (UTC)no subject
Date: 2017-09-19 02:29 pm (UTC)no subject
Date: 2017-09-19 02:30 pm (UTC)no subject
Date: 2017-09-19 02:32 pm (UTC)no subject
Date: 2017-09-19 02:56 pm (UTC)no subject
Date: 2017-09-19 02:57 pm (UTC)весело будет =)
no subject
Date: 2017-09-19 02:58 pm (UTC)no subject
Date: 2017-09-19 03:03 pm (UTC)Как второй вариант - не иметь стабильной сигнатуры; в идеале - вообще, а не только на диске.
no subject
Date: 2017-09-19 05:00 pm (UTC)no subject
Date: 2017-09-19 07:55 pm (UTC)no subject
Date: 2017-09-19 10:02 pm (UTC)no subject
Date: 2017-09-19 10:02 pm (UTC)no subject
Date: 2017-09-20 06:05 am (UTC)no subject
Date: 2017-09-20 06:06 am (UTC)no subject
Date: 2017-09-20 08:02 am (UTC)no subject
Date: 2017-09-20 09:21 am (UTC)Я что-то вспомнила про какую-то девочку, которая написала "вирус", который находил и выпиливал другие вирусы. :))
no subject
Date: 2017-09-20 09:23 am (UTC)Если я напишу статью, описывающую правила пользования каким-нибудь бэкдором, а потом добавлю в конце (запрещено в РФ) и (публикуется только в учебных целях), будет ли это караться сей замечательной статейкой?
ref журнал хокир
no subject
Date: 2017-09-20 11:39 am (UTC)no subject
Date: 2017-09-20 11:47 am (UTC)Всех отпустили, а одному товарищу дали срок, к счастью условный. Только по тому, что на компьютере обнаружили коллекцию вирусов.
no subject
Date: 2017-09-20 11:49 am (UTC)no subject
Date: 2017-09-20 02:07 pm (UTC)В данном случае пост создан праздно поболтать. А ты слишком серьёзно к нему отнёсся. Лучше бы дал какие-то забавные поведенчиские идеи.
no subject
Date: 2017-09-20 02:35 pm (UTC)Так и ответ с той же целью.
no subject
Date: 2017-09-20 02:43 pm (UTC)no subject
Date: 2017-09-20 02:59 pm (UTC)no subject
Date: 2017-09-20 03:10 pm (UTC)no subject
Date: 2017-09-21 10:21 pm (UTC)no subject
Date: 2017-10-13 05:16 am (UTC)Если говорить именно под Linux - то, например, под ELKS ("fully functional Linux-like system for 16-bit x86 PCs") или с использованием специально разработанного модуля ядра (который нигде больше не применяется).
Смысл - чтоб вирусу было некуда бежать.