Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Полностью согласен 23.12.02 13:23 Число просмотров: 1912
Автор: amirul <Serge> Статус: The Elderman
|
Тоже работаю без монитора.
И довольно немногие вирусы и трояны из тех кого я знаю могут работать не вызывая у меня подозрений.
Кроме всего прочего я периодически бываю в SoftIce, который не пользуется NtQuerySystemInformation-ом, и отличия в его видении процессов по proc и видении таскманагера бросаются в глаза. Хотя ни разу и не попадалось :-), но думаю бросились бы :-)
Ко всему прочему, я довольно долго занимаюсь компами и примерно (только примерно, потому как и на старуху бывает проруха) знаю как распространяются вирусы. И пока что работаю надежнее монитора. :-)
Я некоторое время работал с кейлоггерами и другими троянами и понял, что монитор (да и сканер) опаздывают примерно на неделю (а то и больше), и если они не отловили руткит на входе, то уже и не отловят (хороший руткит - плохой я и так увижу).
А окончательно подорвала мою веру в сигнатурный анализ статейка на уинц-е. Старючий нетбус преобразовался так, что продолжил запускаться, но авп с новыми базами на него начхать. Слышал, что авп такие изменения уже ловит. Но это же только идея - развивать ее можно чуть ли не до бесконечности.
Еще, реально такие анализаторы защищиют только от скрипткиддисов, а от них я и сам защищусь.
ЗЫ: Получилось несколько сумбурно, но идея понятна. Мониторы опасны хотя бы тем, что дают иллюзию защищенности, не давая реальной защищенности. Возвращаясь к сексу с презервативом. Если не предохраняться, то, образно говоря, сначала подумаешь, потом потребуешь справку из вендиспансера, потом еще раз подумаешь, а потом откажешься. А если считаешь, что защищен, то подхватишь или бытовой сифилис, или трихомоноз, или в самый неподходящий момент защита сломается, или тебя заразят специально для тебя разработанным вирусом, которому на такие способы предохранения начхать :-)
|
- 2 HandleX - VeloCiRaptor 21.12.02 12:10 [612]
|
|
|