Pull to refresh
0
@ElCraberead⁠-⁠only

User

5
Subscribers
Send message
В большинстве случаев так оно и есть, но тем не менее — дыры имеются и не мне это вам говорить.
Не надо хоть на эту тему холиварить =)
Но мы ведь о нем сейчас говорим.
Это проблема интернета в целом =)
Достаточно получить их один раз )
Эх, а это идея, надо было эксплоит ставить на распространение =)
Ну, по словам же самих разработчиков, они делают продукт для домохозяек.
«Ты суслика видишь? — Нет. — И я нет. А он есть!»
С учетом того, что ЕК писал в своей книге — ничего удивительного в его реакции нет. Вот, например, отрывки.
Если уж речь зашла о касперском, то почему бы и не рассказать о некоторых его уязвимостях.
В эмуляторе существует масса уязвимостей для его обхода, одну из них я публиковал недавно здесь. Она заключалась в баге при проверке апи. Очень смешным оказывается то, что эмулятор таже не может нормально обрабатывать виндовые месаджи, что дает нам плюс один к дыркам. А вот еще забавная фишка на тему многострадального эмула — простым циклом можно запаузить выполнение малвара секунд на 10-15, что ему никак не повредит, но вот эмул просто сделает терминейт по таймауту. О целостности системных структур в нем я вообще молчу. С хипсом тоже много веселого. Достаточно посмотреть в сторону rpc хендлера — его вообще нет, что дает полный произвол хотябы в том же AddPrintProvidor(), не требующем привилегий. Что уж тут говорить о приватных дырках, если публичные до сих пор не пофиксены.
Время от времени публикация очевидных вещей на сием ресурсе является полезной =)
На данный момент касперский уже гаснущий антивирус — компания гонится за сроками сдачи продукта, а не за качеством. Последняя версия антивируса яркий тому пример.
В «реале» всё что надо было бы сделать — восстановить оригинальные байты хученой функи =)
А зачем? Ведь до возврата из функции дело-то все равно не дойдет.
Эмм, а разве этот блог не тематический? =) Вроде же в него и перенёс.
Ребятки, такой нескромный вопрос, на главной сие появится должно, как я понял, по достижения определенного количества баллов, так вот, есть где глянуть текущее? Спасибо.
Проактивная защита — защита которая работает в рантайме и контроллирует вызовы апи программой, а эмулятор это часть проверки файла на диске, когда сам антивирус берет файл и скрытно раскручивает его на своей виртуальной машине, анализируя как апи, так и промежуточные сигнатуры.
A сейчас лк выложили патч «b» для 2011 версии, мне в нем дырки считать уже надоело =)

Information

Rating
Does not participate
Registered
Activity