|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 |
|
Senior Member
Iscritto dal: May 2002
Messaggi: 3126
|
almeno una soddisfazione ho superato pcaudit attivando l' antikeylogger/keystroke però non posso tenerlo sempre attivato mi scassa la visualizzazione di download accelerator plus
|
|
|
|
|
|
#62 | |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1168
|
Quote:
__________________
Asus K8V SE, A64 3.400+,RAM 1024 DDR400,HD Maxtor 120GB 7.200rpm, Club3D 7800GS, lettore DVD LG, masterizzatore LG 4120B, casse Philips 5.1, WINXP SP2 - Notebook: Samsung R580 JS04IT |
|
|
|
|
|
|
#63 | |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
- installazione di network drivers invisibili* - accesso a processi con privilegi superiori** - simulazione caricamento immagine PE in altro processo con CreateFileMapping e MapViewOfFileEx e falsificazione della signature dell'immagine PE - mascheramento del processo tramite intercettazione di API native (solo su sistemi NT/2k/XP) - covert channels - perturbazione dello stack - modifica diretta (infezione vera e propria) di programmi "fidati" con accesso all'esterno (orientativamente un programma "fidato" ha accesso all'esterno se tra le sue dipendenze appare ws2_32.dll) * un diver per essere invisibile basta che allochi all'avvio un'area di memoria, ci scriva il vero codice e fallisca il caricamento **realizzabile anche tramite exploit (il subsystem Win32 ha un paio di vulnerabilità dovute a errori di design) inoltre per accedere a processi con contesti di sicurezza più elevati ipotizzo alcune altre possibili "vie": - bypass del sistema di sicurezza di NT attraverso l'intercettazione di API native relative alla sicurezza - duplicazione del PID ![]() BTW: cosa intendi per manipolazione dei PID? secondo me non è possibile modificare il PID di un processo. Ultima modifica di 71104 : 12-05-2005 alle 00:53. |
|
|
|
|
|
|
#64 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Ebbene si, ragazzi, sono stato proprio un cogl..ne. Ma di quelli grossi con tanto di patente.
Mi sono volontariamente scaricato e lanciato, come tanti hanno fatto, uno spyware credendo innocentemente di testare il firewall. Così ho trasmesso, a chi non so, una serie di dati riservati: l' e-mail l'IP la lista dei files presenti nella cartella documenti l'immagine del desktop e chissà cos'altro. L'ho fatto proprio da stupido tralasciando quelle che sono le normali precauzioni che uno che credeva di intendersene doveva avere. Vabbè oramai è fatta ed è inutile piangere sul latte versato. Che mi serva di lezione per il futuro. Basta, almeno per me, con questi test. Il bello era che questo rischio era anche segnalato: http://www.pandasoftware.com/virus_i...477&sind=0 ciauzzzzz |
|
|
|
|
|
#65 | |
|
Senior Member
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
|
Quote:
Wip |
|
|
|
|
|
|
#66 | |
|
Senior Member
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
|
Quote:
Wip |
|
|
|
|
|
|
#67 | |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1168
|
Quote:
__________________
Asus K8V SE, A64 3.400+,RAM 1024 DDR400,HD Maxtor 120GB 7.200rpm, Club3D 7800GS, lettore DVD LG, masterizzatore LG 4120B, casse Philips 5.1, WINXP SP2 - Notebook: Samsung R580 JS04IT |
|
|
|
|
|
|
#68 | |
|
Senior Member
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
|
Quote:
Ciao Wip |
|
|
|
|
|
|
#69 | |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1168
|
Quote:
__________________
Asus K8V SE, A64 3.400+,RAM 1024 DDR400,HD Maxtor 120GB 7.200rpm, Club3D 7800GS, lettore DVD LG, masterizzatore LG 4120B, casse Philips 5.1, WINXP SP2 - Notebook: Samsung R580 JS04IT |
|
|
|
|
|
|
#70 |
|
Senior Member
Iscritto dal: Nov 2004
Città: Lucca
Messaggi: 4254
|
Dipende solo dal programma che deve avere integrata un'istruzione per passare il file all'antivirus non appena scaricato. E-Mule Plus (non quello normale quindi) ce l'ha, gli altri no (ho anche Ares e Shareaza e avevo WinMX)
|
|
|
|
|
|
#71 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Milano
Messaggi: 1516
|
Quote:
__________________
*Keyfaiv* Nothing Is Real |
|
|
|
|
|
|
#72 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
passato a pieni voti
evviva il firewall hw del router |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:43.




















