+ Reply to Thread
Results 1 to 14 of 14

Thread: Вопрос по жестким дискам

  1. #1

    Default Вопрос по жестким дискам

    Добрый день. Не знаю по теме или нет, но задам свой вопрос.

    Я специалист по восстановлению данных, прекрасно разбираюсь в логической и аппаратной работе HDD, существуют ли сейчас вирусы которые работают с загрузочной записью изменяя ее, или с MFT например. Убить жесткий диск вирус очень сложно, они защищены, но вот файловую систему вполне можно. Если вирусов нет, то возможно ли его написать, например на C#?

  2. Пользователь сказал cпасибо:
    ximera (09-01-2015)
  3. #2
    0xDADA11C7's Avatar

    Default Re: Вопрос по жестким дискам.

    Да, существуют, но не вирусы а трояны - буткитами зовуться. Существуют даже проекты малвари, в которых ОС находиться как бы в виртуальной машине на правах гостя - blue pill, голубая таблетка.
    Если вирусов нет, то возможно ли его написать, например на C#?
    Не смишно - для загрузочного сектора нужен машинный код, а не код виртуальной машины .NET

  4. Пользователь сказал cпасибо:
    ximera (09-01-2015)
  5. #3

    Default Re: Вопрос по жестким дискам.

    А вы можете что то конкретно посоветовать? Я как раз понимаю что нужно на уровне Ассемблера писать, поэтому сам и не в силах

  6. Пользователь сказал cпасибо:
    ximera (09-01-2015)
  7. #4
    0xDADA11C7's Avatar

    Default Re: Вопрос по жестким дискам.

    Вобщем это очень долгий путь сектанства, экономически мало обоснованный :) могу посоветовать учить асм и глянуть сюды - wiki.osdev.org

  8. 2 пользователя(ей) сказали cпасибо:
    klaus (09-01-2015) ximera (09-01-2015)
  9. #5

    Default Re: Вопрос по жестким дискам.

    Спасибо!

  10. #6
    root's Avatar

    Default Re: Вопрос по жестким дискам.

    Добрый день. Не знаю по теме или нет, но задам свой вопрос.

    Я специалист по восстановлению данных, прекрасно разбираюсь в логической и аппаратной работе HDD, существуют ли сейчас вирусы которые работают с загрузочной записью изменяя ее, или с MFT например. Убить жесткий диск вирус очень сложно, они защищены, но вот файловую систему вполне можно. Если вирусов нет, то возможно ли его написать, например на C#?
    Можно. Вот пример на Delphi. Остальное догугливайте.
    Успех – это путь от провала до провала без потери энтузиазма. (В. Черчиль)

    Не бойся идти медленно, бойся остановиться. (Китайская пословица)

    When you lose fun and start doing things only for the payback, you're dead. (c) TCLH (Phrack 65, Intro)

  11. #7

    Default Re: Вопрос по жестким дискам.

    Отличная пища для размышления, огромное спасибо!!

  12. #8
    Izg0y's Avatar

    Default Re: Вопрос по жестким дискам.

    на уровен файловой системы убить не такая сложная задача... вопрос в том тафига это надо? ( не особенно ведитесь на темы что "все выши файлы будут уничтожены" )
    ,--= Реальность - это костыль для тех, кто не имеет воображения =--,

  13. #9

    Default Re: Вопрос по жестким дискам.

    Много людей бьют тревогу из-за банальной поломки MBR и несут диски в дата рековери. А это деньги. Ну может это будет смешно, но хотелось бы просто понять, возможно ли обзавестись таким буткитом и сунуть его в массы. Я просто набираю инфу для размышления. Если это все реально, то было бы интересно это попробовать.

  14. #10
    root's Avatar

    Default Re: Вопрос по жестким дискам.

    В массы это как? Своим клиентам?
    Успех – это путь от провала до провала без потери энтузиазма. (В. Черчиль)

    Не бойся идти медленно, бойся остановиться. (Китайская пословица)

    When you lose fun and start doing things only for the payback, you're dead. (c) TCLH (Phrack 65, Intro)

  15. #11
    0xDADA11C7's Avatar

    Default Re: Вопрос по жестким дискам.

    Договоритесь на рынке с разработчиками буткитов и будет вам счастье, но низкооплачиваемое как мне кажеться.

  16. #12

    Default Re: Вопрос по жестким дискам.

    Будущим клиентам.

  17. #13
    root's Avatar

    Default Re: Вопрос по жестким дискам

    Да? А каким образом вы будете их искать? И почему вы уверены, что они пойдут к вам, а не к конкурентам? Или в вашем городе только вы занимаетесь восстановлением данных? Если да, то скорее всего вы живете в городе с населением до 100тыс. жителей. Допустим, вы договорились с вирусо-распространителями и заражение жителей вашего города поставлено на поток. Некоторые из них даже пошли к вам. Не боитесь ли вы, что через неделю-месяц-полгода, после добавления нескольких модификаций вашего вируса в базы антивирусов, к вам в гости вломится маски-шоу и испортят ваше настроение? Ведь если вас смогли найти ваши будущие клиенты, то другие товарищи тоже найдут...
    Успех – это путь от провала до провала без потери энтузиазма. (В. Черчиль)

    Не бойся идти медленно, бойся остановиться. (Китайская пословица)

    When you lose fun and start doing things only for the payback, you're dead. (c) TCLH (Phrack 65, Intro)

  18. 4 пользователя(ей) сказали cпасибо:
    0xDADA11C7 (10-01-2015) Dark Koder (14-01-2015) Patrick (10-01-2015) ximera (10-01-2015)
  19. #14
    0xDADA11C7's Avatar

    Default Re: Вопрос по жестким дискам

    Да? А каким образом вы будете их искать? И почему вы уверены, что они пойдут к вам, а не к конкурентам? Или в вашем городе только вы занимаетесь восстановлением данных?
    Так он уже этим занимаеться и захотел дополнительно монетезировать тему, так сказать.
    Некоторые из них даже пошли к вам. Не боитесь ли вы, что через неделю-месяц-полгода, после добавления нескольких модификаций вашего вируса в базы антивирусов, к вам в гости вломится маски-шоу и испортит ваше настроение? Ведь если вас смогли найти ваши будущие клиенты, то другие товарищи тоже найдут...
    Прикинетесь невинной жертвой вирусописателей, которые затроянили вам всё оборудования

  20. 2 пользователя(ей) сказали cпасибо:
    Dark Koder (14-01-2015) ximera (10-01-2015)
+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:27
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org