Как стать автором
Обновить

Комментарии 13

Очень тяжело читать.
Хотя мне данная тема интересна, но я так и не смог осилить до конца.
Материала много, но очень тяжело часто переключаться с картинок на текст.
И сразу непонятно, с анимацией картинка или без оной.
А ждать гифки, но не дождаться — очень сильно раздражает.
Видео выступления:


Software archaeology
Даешь продолжение про загрузочные вирусы!
ps про OneHalf было
Здесь нельзя не вспомнить прекрасного ютубера, который делает обзоры на вирусы (в основном как раз под DOS): www.youtube.com/user/danooct1
Это подстрочник, а не перевод.
«мы увидим здесь дымящийся пистолет»…
НЛО прилетело и опубликовало эту надпись здесь

В смысле нет настойки? Там же чекбоксы, и можно выбрать и русский, и английский контент одновременно

IMHO слишком много картинок, чтобы объяснить что такое прерывания, резидентная программа и что формат .com файла позволял добавлять в него произвольный код (вирус), без особых проблем.

Тема интересная, но было бы интересно углубиться в войну тогдашних вирусов и антивирусов.
Как вирусы пытались подчистить за собой следы, используя простейшую компрессию (чтобы сохранить длину файла), используя шифрование, чтобы усложнить «лечение файла». Это сейчас кажется странным, что вирус мог внедрить в файл код, а антивирус мог его оттуда извлечь и «восстановить файл» — нынче файлы восстанавливают разве что после крипторов.
Как залезть в бутсектор, выполниться раньше OS и поправить прерывания, чтобы антивирус не знал что в памяти кто-то закрывает ему глаза.

Чтоже касается забавных (недеструктивных) эффектов некоторых вирусов — это вообще отдельная тема и отдельные коллекционеры.
Бррр, как вспоминаю болгарских полиморфов, так сразу противно становится.
Ещё был тонкий момент по «тёплой» и «холодной» перезагрузке.
И не все файлы «вылечивались», но здорово помогал АДинф.
Вспомнился весёлый «вирус» который портил резервную копию таблицы FAT.
Веселье начиналось когда дисковая утилита бралась «починить» основную таблицу.
Был ещё такой, который предлагал сыграть на FAT в «однорукого бандита» :-)
Поэтому «грядет советский вирусный взрыв», тем более, что если по качеству мы всегда отстаем, то по количеству какой-то вредной продукции являемся мировым лидером. И я боюсь, что по количеству разрабатываемых компьютерных вирусов мы скоро будем серьезно конкурировать с Болгарией.

Прогноз из 1990го!

Веселые были времена. Антивирусы распространяли обновление быстрее вирусов — пока последние доходили ручной передачей до всех углов страны, там их ждал уже антивирус
«расползание» вирусов идет от центра к периферии, как это происходит и с естественными вирусами, скажем, вирусом гриппа. Опыт показал, что скорость распространения вирусов из одного города в другой не так уж велика, и запаздывание достигает нескольких месяцев. Это создает возможность подготовиться к появлению очередного вируса за счет оперативного распространения соответствующей информации и антивирусных средств.

И слово хакер знали еще не все
Среди них отметим техно-крысу, разработавшую серию TP

А вот как навести на ложный след придумали уже тогда
В тексте вируса RCE-02000 имеется строка «© 1989 by Vesselin Bontchev», расположенная в конце тела вируса, т. е. в последнем блоке зараженной программы. Подобного рода клеветнические приемы типичны для техно-крыс и В.Бончев не является первым и последним разработчиком антивирусных программ, которому приходится защищаться от «пиратства наоборот»

Линк 1, 2, 3
Зарегистрируйтесь на Хабре, чтобы оставить комментарий