Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2006, 17:51   #61
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
l'analisi che abbiamo fatto noi è stata praticamente confermata da F-Secure

complimenti a tutti
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 17:52   #62
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
l'analisi che abbiamo fatto noi è stata praticamente confermata da F-Secure

complimenti a tutti
parli di te al PLURALE?

PS: ora mi si offende Wgator...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 17:53   #63
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
tutti quelli che hanno partecipato al thread

PS: votatemi http://www.hwupgrade.it/forum/showth...4&page=1&pp=20
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 22-03-2006 alle 18:02.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 18:54   #64
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da nV 25
Wgator usa BartPE, se non ho capito male....
Ciao,

bè... io uso Bart PE per "catturare" i virus senza fagli male nel senso che, prima cerco di individuarli, poi non li rimuovo con l'antivirus, con killbox o con la forza bruta, altrimenti si sciupano
Uso Bart per togliere quelli altrimenti inamovibili e trasferirli nella famosa drive pen o su un CD
Li raccolgo e cerco di studiarli ma non ho l'esperienza di Eraser, tento solo di imparare
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 19:16   #65
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Dunque:

in primis si controlla se il file sospetto è compresso con qualche runtime packer. In caso positivo si tenta di decomprimerlo con routine statiche. In caso negativo si passa comunque al secondo passo.

2) Si può fare un'analisi dinamica per mezzo di una virtual machine, quali vmware o virtualPC per esempio, per analizzarne il comportamento. Ovviamente la VM deve essere attrezzata con gli strumenti per analizzarne i comportamenti. L'esecuzione del codice nocivo è altrettanto utile per poter fare il dump in memoria del file, in caso non si sia riusciti a decomprimerlo staticamente. Non sempre l'esecuzione su VM è possibile, in alcuni casi i malware cercano di controllare se stanno girando su una VM (per esempio funzione IsDebugPresent() ), allora terminano subito la loro esecuzione. Comunque ci sarebbe un papiro di roba da scrivere su questo argomento

3) Si può poi passare ad un'analisi statica. Ci si arma di disassembler, quale per esempio IDA, e di santa pazienza Si analizzano per esempio anche le chiamate alle dll di sistema e le procedure utilizzate. Per il terzo punto ovviamente il file deve essere decompresso, altrimenti non si analizza un bel niente

Poi si rimettono un pò insieme i pezzi del puzzle e si vede cosa se ne ricava

Sono stato abbastanza esauriente?

(tra parentesi mi state mettendo abbastanza in imbarazzo )

Ciao a tutti

Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 20:17   #66
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Il trojan è completamente riconosciuto per ora da:

- Kaspersky (e derivati ovviamente, tipo AVK o F-Secure)
- ViruScape
- Dr.Web (solo taskdir.dll)
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 22-03-2006 alle 20:33.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 20:47   #67
astolfo63
Member
 
L'Avatar di astolfo63
 
Iscritto dal: May 2005
Città: Bologna
Messaggi: 151
Caro Eraser,hai mai pensato di scrivere un antivirus??
astolfo63 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 23:56   #68
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 09:49   #69
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
- Symantec
- Dr.Web
- Ewido

Evidenzio che la tecnologia TruPrevent di Panda aveva identificato sin dall'inizio i files come sospetti
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 09:51   #70
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
antivir ancora nulla?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 10:02   #71
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Ragazzi potreste passare i file infetti anche a me, così gli darò uno sguardo.

Contattatemi in privato così vi mando l'indirizzo dove spedire il malloppo.

Ciao e grazie
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 10:11   #72
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da wgator
...

bè... io uso Bart PE per "catturare" i virus senza fagli male ...altrimenti si sciupano
.....

FANTASTICO! *
Quote:
Originariamente inviato da eraser
Dunque:
........
anche se immaginavo ( a grandi linee...) un analisi di questo tipo, permettimi un " ECCEZIONALE" *




Assistere peraltro in tempo reale alla lotta è stato qualcosa di emozionante.


* avrei voluto mettere l'emoticons "applausi scroscianti" che xò non esiste qui su Hw...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 10:14   #73
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da nV 25


* avrei voluto mettere l'emoticons "applausi scroscianti" che xò non esiste qui su Hw...
Se vuoi te la passo io.
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:09   #74
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
- AVG
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:14   #75
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Eraser, se ti mando la mia mail in PVT manderesti il file anche a me?
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:23   #76
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da tutmosi3
Eraser, se ti mando la mia mail in PVT manderesti il file anche a me?
Ciao
io te lo mando pure, stacci attento però

quale file vuoi?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:47   #77
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Manda pure entrambi i file.
Stai tranquillo, faccio tutto tramite Debian.
Credo proprio di non essere contagiabile.
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:48   #78
Wip3out
Senior Member
 
L'Avatar di Wip3out
 
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
Quote:
Originariamente inviato da eraser
Evidenzio che la tecnologia TruPrevent di Panda aveva identificato sin dall'inizio i files come sospetti
Sarebbe stato interessante vedere se la Proactive Defense di KIS 6.0 avrebbe ottenuto lo stesso risultato, soprattutto alla luce della DDL Injection che avete rilevato...
Wip3out è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 15:58   #79
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ps: siamo famosi

http://www.wilderssecurity.com/showthread.php?t=124925
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2006, 16:31   #80
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da eraser
ps: sorvolate sulle offerte di lavoro
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v