информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыВсе любят медЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
1) ну загрузочный сектор они естественно переписывают 22.02.04 00:56  Число просмотров: 1416
Автор: ggg <ggg> Статус: Elderman
<"чистая" ссылка>
> Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело
> вступает какой-нибудь собственный драйвер файловой системы.
> Через него все операции и происходят.

1) ну загрузочный сектор они естественно переписывают
2) потом спрашивают пароль
3) подставляют свой обработчик BIOS 13h
???
если я не ошибаюсь, винда через него сначала работает?
???
4) но когда винда загрузит свои дисковые драйверы, то она же вроде не использует BIOS. Получается они должны драйвера подменить?

какие ещё возможны варианты?

вряд ли они хачут родные драйвера, хотя это возможное решение - подцепить драйверу кусок кода, который будет перехватывать IRP_MJ_READ/WRITE и после шифрования передавать исходному коду
<programming>
шифрование системного диска 21.02.04 20:29  
Автор: ggg <ggg> Статус: Elderman
<"чистая" ссылка>
http://www.securstar.de/dcplus.html
кто-нибудь может объяснить в чём прикол?
в смысле как это реализуется, чтобы вся винда на шифрованном разделе стояла

http://www.securstar.de/dcplus.html
Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело... 21.02.04 23:53  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело вступает какой-нибудь собственный драйвер файловой системы. Через него все операции и происходят.
1) ну загрузочный сектор они естественно переписывают 22.02.04 00:56  
Автор: ggg <ggg> Статус: Elderman
<"чистая" ссылка>
> Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело
> вступает какой-нибудь собственный драйвер файловой системы.
> Через него все операции и происходят.

1) ну загрузочный сектор они естественно переписывают
2) потом спрашивают пароль
3) подставляют свой обработчик BIOS 13h
???
если я не ошибаюсь, винда через него сначала работает?
???
4) но когда винда загрузит свои дисковые драйверы, то она же вроде не использует BIOS. Получается они должны драйвера подменить?

какие ещё возможны варианты?

вряд ли они хачут родные драйвера, хотя это возможное решение - подцепить драйверу кусок кода, который будет перехватывать IRP_MJ_READ/WRITE и после шифрования передавать исходному коду
кто-нибудь ей пользовался? 22.02.04 12:35  
Автор: ggg <ggg> Статус: Elderman
Отредактировано 22.02.04 12:36  Количество правок: 1
<"чистая" ссылка>
чем больше думаю, тем больше мне это кажется просто маркетинговым ходом
оно или нихрена не шифрует или глючит
я бы не доверил свои данные этой проге
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach