HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.08.2012, 01:00
Splinter(return)
Новичок
Регистрация: 25.05.2009
Сообщений: 25
С нами: 8929046

Репутация: 14
По умолчанию

Существуют ли программы, которые джойнят файлы с подменой расширения, при запуске которых, выполняется запуск определенного файла. Допустим есть трой, который запускается js скриптом, и все это запихано в sfx архив с установкой иконки ( музыки или картинки). Так вот возможно ли к этому sfx архиву еще приделать "поддельное" расширение, дабы не палить exe? Или же как вариант склеить файлы через copy sfx_name.exe+sfx_name.exe output_name.jpg (иконка уже сама будет соответствовать расширению), и указать каким-нибудь образом, несмотря на расширение .jpg открывать как .exe, соответственно через архиватор, ибо джойнили sfx архив.?
 
Ответить с цитированием

  #2  
Старый 24.08.2012, 01:00
dhel
Новичок
Регистрация: 24.08.2012
Сообщений: 1
С нами: 7219766

Репутация: 0
По умолчанию

Насчет программ не знаю, но обычно вирусописатели действуют в таком случае по тупому. Просто в наименовании файла делают псевдо расширение, например "picture.jpg.exe" Человек думает, что открывает jpg-картинку, а на самом деле это обыкновенный файл exe.

А вот расширение .com обыгрывается по-другому: По электронной почте отправляли вложение с именем похожим на «www.example.com». Неосторожные пользователи Microsoft Windows, нажав на такое вложение ожидали, что они будут просмотривать сайт с адресом http://www.example.com/, но вместо этого запускали вложенный файл .COM c именем www.example, давая ему полные права на выполнение операций.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.