Нашли или выдавили из себя код, который нельзя назвать нормальным,
на который без улыбки не взглянешь?
Не торопитесь его удалять или рефакторить, — запостите его на
говнокод.ру, посмеёмся вместе!
finally не нужен, тк инициирует процедуру размотки стека.
GoTo в 100% случаев будет интерпретирован компилятором как инструкция JNE/JNZ, что гораздо менее ресурсоемко.
Кстати, шоблоёбло
В крестах же без static_assert (а до 11 никак вообще) не ограничить тип шаблона? Кококоварианты как в C# и Java сосут буй?
А с другой жобе и шарпеях можно папапапараметризовать только типом, а в крестах можно кококонстаным выражением, к примеру вот это вот на жобу не переводимо
template <typename T, size_t max>
class Storage
{
public:
T data[max];
const size_t limit = max;
};
template <typename T>
T petix()
{
return T();
}
void main()
{
auto spam = petix<Storage<int, 20>>();
}
static_assert и в сишке можно запилить. У встроенного только сообщение об ошибке более няшное.
А в целом там обычно на утиную типизацию полагаются. Все нужные методы и функции есть для типа? Ну и заебись.
Если надо точнее - есть пиздецовая магия на основе Substitution Failure Is Not An Error которой можно более точно проверять условия и переключать варианты реализации. enable_if так и пилили.
Кстати, почему в RAII втащили питушню с деструкторами?
RAII - когда инициализация захватывает питушню, ни про какое отпускание питушни в названии "RAII" речи не идёт.
Или при формулировании RAII из принципа решили не делать длинных аббревиатур вроде WYSIWYG?
P.S. Нашёл в теле вируса Procedure Start(). Эта процедура как раз читает тело исходной жертвы из файла, пишет во временный файл и запускает. После отработки дочернего процесса убивает временный файл.
Я тут подумал, а ведь создавать временный файл в каталоге TEMP -- это палево.
На "NTFS" можно использовать alternative data streams: пусть infected.exe создаёт infected.exe:tmp.exe, пишет в него и запускает. В файловых менеджерах infected.exe:tmp.exe не будет видно.
Хотя всё равно будет палево в списке процессов. И окно отдельное будет создаваться.
Кого ебут временные файлы в папке Temp?
Вирус к этому времени уже заразит пол-диска.
Как Вы все уже поняли, этот вирус написал я - доктор.
Отпираться бессмысленно. На пасцале это говно весило бы килобайт 400-500. И борманда забанить я просил, ибо он оплёл сайт своей паутиной, как паук-крестовик.
Возможно, кто-то ждал, что я начну распространять скомпилированный вариант, но этого не будет. За меня всё сделают другие дебилы, тем более, что простор для изысканий я им уже дал.
Попробуй извлечь и заменить всю секцию ресурсов . Тогда твой файл будет иметь подпись и иконки в точности как у оригинального а также, возможно, перестанет ругаться антивирус.
Тупой и ничем не примечательный вирус, использующий тот же алгоритм заражения, что и Neshta:
1. открыть заражаемый файл для чтения
2. считать файл в буфер
3. закрыть файл.
4. открыть файл для записи
5. записать тело вируса в файл
6. сдвинуть файловый указатель на смещение, равное длине вируса
7. записать буфер с оригинальным файлом. // такие вещи палятся кашпером на раз
8. закрыть файл.
Кроме того, вирус умеет читать иконку из жертвы.
Смещение иконки и размер вируса известны заранее и хранятся в теле в виде констант.
При запуске, вирус проверяет, равна ли его длина заявленной, и если нет/больше - распаковывает стаб во временный файл и запускает, а сам в это время заражает другие файлы. Как только процесс стаба будет завершен (пользователь закончил работу с зараженной программой) вирус удалит его и скопируется на его место.
Минусы.
1.Значительное снижение быстродействия; при запуске зараженной программы будет значительная заминка, связанная с файловыми операциями.
2. файл может быть заражен повторно, что приведёт к его порче.
Единственный плюс - иконку не портит. Это - единственный исхоник в рунете (!) который не портит иконку.
>Если приложение подписано то заразить его практически нереально
Реальнее реального, хотя бы тем способом, что описан выше.
При запуске зараженного файла, вирус распакует из него оригинальный файл, с подписью. Комар носа не подточит.
В одном конструкторском бюро изобрели часы, которые уходят на минуту вперёд каждый раз, когда кто-нибудь в помещении произносит матерное слово. Для испытания нового прибора повесили несколько экземпляров в разных организациях, а через сутки пришли снять показания.
Приходят в детский сад — часы ушли на 5 минут.
Приходят в школу — часы ушли на час.
Приходят в воинскую часть — часы исчезли. Спрашивают у солдата, что случилось. Он отвечает: «А нам командир приказал снять этот ёбаный пропеллер нахуй».
Бывает компьютер в банке на кассе, пользователи которого увольняются и меняются много чаще, чем переустанавливается ОС. В этом случае пользователю не дают ничего делать, чтобы он не повредил ненароком бомжественную ОС.
Бывает компьютер дома. В папке "мои документы" лежат файлы пользователя за последние десять лет, папка "с диска D" с папками "с флэшки", "новое", "с диска E" и "разобрать" внутри, какие-то файлы с непонятными расширениями прошлого компа. Что-то из этого ещё даже забэкапиться не успело. Утрата вышеперечисленного -- потеря труда за последние годы, потеря истории и кусочка мозга.
Есть там бесполезная папка "WINDOS", которая скопирована миллионами пользователей, ещё пара дурацких папок с программами, которые можно скачать в один клик.
И что защищает UAC от удаления и порчи -- бесценные документы, которые больше нигде не найдёшь или очередную копию того, что везде есть и не проблема установить? Естественно, UAC защищает второе -- бессмысленное говно, а не штучную работу.
Зловред-шифровальщик спокойно запускается без какого-то недовольства UAC и лишает пользователя всего нажитого. Зато миллион первую копию программы установить нельзя -- UAC просто бесится. В итоге это ненужное говно, от которого пользы меньше, чем вреда, нафиг отключают.
Через AppLocker в групповых политиках можно запретить всё сделав исключение для любого Publisher. Надо выбрать любой подписанный файл и выдвинуть бегунок на "Any publisher'
Розовые очки бъются стёклами внутрь, guest...
Интерпретатор (а php является интерпретируемым языком - представляю твой баттхёрт) должен быть подписан, иначе система пошлёт его нахОй вместе с с тобой и твоими рулонами ^_^
При запуске заражённого target_infected.exe управление передаётся телу из virus.exe, который вообще не имеет подписи, поэтому проверяться ничего не будет. Тело вируса копирует тело оригинального target.exe в отдельный временный файл и запускает его. У оригинального target.exe сохранена подпись, поэтому он пройдёт проверку.
В своё время были вирусы, которые не меняли точку входа. У них был встроенный дизассемблер, который при заражении искал в жертве JMP или CALL и подменял адрес на адрес своего тела.
if something is bad then
CloseHandle_(hFile)
GlobalFree_(*IC)
else
if virsize is < 16044 then
CloseHandle_(hFile)
GlobalFree_(*IC)
end;
???
GoTo в 100% случаев будет интерпретирован компилятором как инструкция JNE/JNZ, что гораздо менее ресурсоемко.
Я думал вам нравится пиздеть про си плюс плюс
В крестах же без static_assert (а до 11 никак вообще) не ограничить тип шаблона? Кококоварианты как в C# и Java сосут буй?
А с другой жобе и шарпеях можно папапапараметризовать только типом, а в крестах можно кококонстаным выражением, к примеру вот это вот на жобу не переводимо
того в рот монгол ебал
А в целом там обычно на утиную типизацию полагаются. Все нужные методы и функции есть для типа? Ну и заебись.
Если надо точнее - есть пиздецовая магия на основе Substitution Failure Is Not An Error которой можно более точно проверять условия и переключать варианты реализации. enable_if так и пилили.
Типа
игра с перегрузками функций это конечно дерганье за хвост карманного льва....
Просто пальчики оближешь, там и устаревшие обёртки(привет, IO Error) BlockRead/BlockWrite в цикле и прочие извращения.
Сишка плю плю позволяет делать такие штуки, которые на джаве решаются километрами унылого боейлерплейта. И на паскале тоже.
RAII - когда инициализация захватывает питушню, ни про какое отпускание питушни в названии "RAII" речи не идёт.
Или при формулировании RAII из принципа решили не делать длинных аббревиатур вроде WYSIWYG?
Короче, заражённый файл = вирус + исходный.
Чтобы это взлетело, тело вируса должно уметь находить в своём файле тело исходного экзешника и запускать его.
А ещё тут при повторном заражении будет КРОВЬ-КИШКИ-РАСПИДОРАСИЛО.
На "NTFS" можно использовать alternative data streams: пусть infected.exe создаёт infected.exe:tmp.exe, пишет в него и запускает. В файловых менеджерах infected.exe:tmp.exe не будет видно.
Хотя всё равно будет палево в списке процессов. И окно отдельное будет создаваться.
Вирус к этому времени уже заразит пол-диска.
Как Вы все уже поняли, этот вирус написал я - доктор.
Отпираться бессмысленно. На пасцале это говно весило бы килобайт 400-500. И борманда забанить я просил, ибо он оплёл сайт своей паутиной, как паук-крестовик.
Сгорел утюг, испортился холодильник? - вирус виноват.
Низкие зарплаты? Вестимо, из-за вируса.
Sers 16.11.2018 16:49 # −1
Нет интернета? Это из-за вируса!
Сгорел утюг, испортился холодильник? - вирус виноват.
Низкие зарплаты? Вестимо, из-за вируса
Из 18 года блять. Я провидец!
Ага, дарю.
Тарас, ты?
1. открыть заражаемый файл для чтения
2. считать файл в буфер
3. закрыть файл.
4. открыть файл для записи
5. записать тело вируса в файл
6. сдвинуть файловый указатель на смещение, равное длине вируса
7. записать буфер с оригинальным файлом. // такие вещи палятся кашпером на раз
8. закрыть файл.
Кроме того, вирус умеет читать иконку из жертвы.
Смещение иконки и размер вируса известны заранее и хранятся в теле в виде констант.
При запуске, вирус проверяет, равна ли его длина заявленной, и если нет/больше - распаковывает стаб во временный файл и запускает, а сам в это время заражает другие файлы. Как только процесс стаба будет завершен (пользователь закончил работу с зараженной программой) вирус удалит его и скопируется на его место.
Минусы.
1.Значительное снижение быстродействия; при запуске зараженной программы будет значительная заминка, связанная с файловыми операциями.
2. файл может быть заражен повторно, что приведёт к его порче.
Единственный плюс - иконку не портит. Это - единственный исхоник в рунете (!) который не портит иконку.
Дискредитация будет гарантирована, как когда-то для autoit.
Надо доработать, чтобы он копировал не только иконку, но и другие данные из ресурсов (Description и т. п.).
Пиздец. Т.е. все примеры - вот такое вот унылое говно? Даже добавление кода в существующий бинарь не осилили?
Файловые вирусы отжили своё.
Реальнее реального, хотя бы тем способом, что описан выше.
При запуске зараженного файла, вирус распакует из него оригинальный файл, с подписью. Комар носа не подточит.
5. записать тело вируса в файл
6. сдвинуть файловый указатель на смещение, равное длине вируса
7. записать буфер с оригинальным файлом.
Этот файл будет вообще без подписи. Если запуск неподписанных экзешников не запрещён, всё пройдёт на ура.
В одном конструкторском бюро изобрели часы, которые уходят на минуту вперёд каждый раз, когда кто-нибудь в помещении произносит матерное слово. Для испытания нового прибора повесили несколько экземпляров в разных организациях, а через сутки пришли снять показания.
Приходят в детский сад — часы ушли на 5 минут.
Приходят в школу — часы ушли на час.
Приходят в воинскую часть — часы исчезли. Спрашивают у солдата, что случилось. Он отвечает: «А нам командир приказал снять этот ёбаный пропеллер нахуй».
На вот тогда тебе еще один детсадовский
Едит Чебурашка и Гена в автобусе и Чебурашка спрашивает Гена на чем мы едем? Гена отвечает в автобусе а Чебурашке послышалось в сосиске
Едут дальше Чебурашка спрашивает кто нас везет? Шофер, ответил Гена, а Чебурашке послышалось бобер.
Едут дальше врезались в столб. Чебурашка спрашивает во что мы врезались? В столб ответил Гена, а Чебурашке послышалось в салат.
Останавливает их товарищ милиционер, Чебурашка спрашивает кто нас остановил? Гена отвечает товарищ милиционер, Чебурашке послышалось товарищ милиписькин.
Выходит Чебурашка из автобуса и говорит: товарищ милиписькин бобер не виноват, мы ехали в сосиске и врезались в салат.
нельзя уас отключать и сидеть под админом
Бывает компьютер в банке на кассе, пользователи которого увольняются и меняются много чаще, чем переустанавливается ОС. В этом случае пользователю не дают ничего делать, чтобы он не повредил ненароком бомжественную ОС.
Бывает компьютер дома. В папке "мои документы" лежат файлы пользователя за последние десять лет, папка "с диска D" с папками "с флэшки", "новое", "с диска E" и "разобрать" внутри, какие-то файлы с непонятными расширениями прошлого компа. Что-то из этого ещё даже забэкапиться не успело. Утрата вышеперечисленного -- потеря труда за последние годы, потеря истории и кусочка мозга.
Есть там бесполезная папка "WINDOS", которая скопирована миллионами пользователей, ещё пара дурацких папок с программами, которые можно скачать в один клик.
И что защищает UAC от удаления и порчи -- бесценные документы, которые больше нигде не найдёшь или очередную копию того, что везде есть и не проблема установить? Естественно, UAC защищает второе -- бессмысленное говно, а не штучную работу.
Зловред-шифровальщик спокойно запускается без какого-то недовольства UAC и лишает пользователя всего нажитого. Зато миллион первую копию программы установить нельзя -- UAC просто бесится. В итоге это ненужное говно, от которого пользы меньше, чем вреда, нафиг отключают.
https://upload.wikimedia.org/wikipedia/commons/2/2a/Amiga-Computer.jpg ?
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd723683(v=ws.10)
https://www.petri.com/block-untrusted-apps-using-applocker
https://social.technet.microsoft.com/Forums/en-US/83a84ab3-3ff4-41a8-83e3-70765b866b70/applocker-block-unsigned-exes?forum=winserverGP
"PHP"-скрипт не нужно подписывать, чтобы запустить.
Интерпретатор (а php является интерпретируемым языком - представляю твой баттхёрт) должен быть подписан, иначе система пошлёт его нахОй вместе с с тобой и твоими рулонами ^_^
p.s. не будь жопошником.
При запуске заражённого target_infected.exe управление передаётся телу из virus.exe, который вообще не имеет подписи, поэтому проверяться ничего не будет. Тело вируса копирует тело оригинального target.exe в отдельный временный файл и запускает его. У оригинального target.exe сохранена подпись, поэтому он пройдёт проверку.
Да, так сработает, но до первого UAC, например
А это для верности, чтобы уж точно всё заразить?
Перехожу на пюребейсик.