Комментарии 13
Очень тяжело читать.
Хотя мне данная тема интересна, но я так и не смог осилить до конца.
Материала много, но очень тяжело часто переключаться с картинок на текст.
И сразу непонятно, с анимацией картинка или без оной.
А ждать гифки, но не дождаться — очень сильно раздражает.
Хотя мне данная тема интересна, но я так и не смог осилить до конца.
Материала много, но очень тяжело часто переключаться с картинок на текст.
И сразу непонятно, с анимацией картинка или без оной.
А ждать гифки, но не дождаться — очень сильно раздражает.
Software archaeology
Даешь продолжение про загрузочные вирусы!
ps про OneHalf было
Даешь продолжение про загрузочные вирусы!
ps про OneHalf было
Здесь нельзя не вспомнить прекрасного ютубера, который делает обзоры на вирусы (в основном как раз под DOS): www.youtube.com/user/danooct1
Это подстрочник, а не перевод.
«мы увидим здесь дымящийся пистолет»…
«мы увидим здесь дымящийся пистолет»…
IMHO слишком много картинок, чтобы объяснить что такое прерывания, резидентная программа и что формат .com файла позволял добавлять в него произвольный код (вирус), без особых проблем.
Тема интересная, но было бы интересно углубиться в войну тогдашних вирусов и антивирусов.
Как вирусы пытались подчистить за собой следы, используя простейшую компрессию (чтобы сохранить длину файла), используя шифрование, чтобы усложнить «лечение файла». Это сейчас кажется странным, что вирус мог внедрить в файл код, а антивирус мог его оттуда извлечь и «восстановить файл» — нынче файлы восстанавливают разве что после крипторов.
Как залезть в бутсектор, выполниться раньше OS и поправить прерывания, чтобы антивирус не знал что в памяти кто-то закрывает ему глаза.
Чтоже касается забавных (недеструктивных) эффектов некоторых вирусов — это вообще отдельная тема и отдельные коллекционеры.
Тема интересная, но было бы интересно углубиться в войну тогдашних вирусов и антивирусов.
Как вирусы пытались подчистить за собой следы, используя простейшую компрессию (чтобы сохранить длину файла), используя шифрование, чтобы усложнить «лечение файла». Это сейчас кажется странным, что вирус мог внедрить в файл код, а антивирус мог его оттуда извлечь и «восстановить файл» — нынче файлы восстанавливают разве что после крипторов.
Как залезть в бутсектор, выполниться раньше OS и поправить прерывания, чтобы антивирус не знал что в памяти кто-то закрывает ему глаза.
Чтоже касается забавных (недеструктивных) эффектов некоторых вирусов — это вообще отдельная тема и отдельные коллекционеры.
Вспомнился весёлый «вирус» который портил резервную копию таблицы FAT.
Веселье начиналось когда дисковая утилита бралась «починить» основную таблицу.
Веселье начиналось когда дисковая утилита бралась «починить» основную таблицу.
Поэтому «грядет советский вирусный взрыв», тем более, что если по качеству мы всегда отстаем, то по количеству какой-то вредной продукции являемся мировым лидером. И я боюсь, что по количеству разрабатываемых компьютерных вирусов мы скоро будем серьезно конкурировать с Болгарией.
Прогноз из 1990го!
Веселые были времена. Антивирусы распространяли обновление быстрее вирусов — пока последние доходили ручной передачей до всех углов страны, там их ждал уже антивирус
«расползание» вирусов идет от центра к периферии, как это происходит и с естественными вирусами, скажем, вирусом гриппа. Опыт показал, что скорость распространения вирусов из одного города в другой не так уж велика, и запаздывание достигает нескольких месяцев. Это создает возможность подготовиться к появлению очередного вируса за счет оперативного распространения соответствующей информации и антивирусных средств.
И слово хакер знали еще не все
Среди них отметим техно-крысу, разработавшую серию TP
А вот как навести на ложный след придумали уже тогда
В тексте вируса RCE-02000 имеется строка «© 1989 by Vesselin Bontchev», расположенная в конце тела вируса, т. е. в последнем блоке зараженной программы. Подобного рода клеветнические приемы типичны для техно-крыс и В.Бончев не является первым и последним разработчиком антивирусных программ, которому приходится защищаться от «пиратства наоборот»
Линк 1, 2, 3
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Мир вирусов MS-DOS