Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 10 11 12 13 14 > »   
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
privet
сообщение 10.8.2012, 13:02
Сообщение #221


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.8.2012
Пользователь №: 1248



Цитата(Nuclears @ 10.8.2012, 12:57) *
так виртуалка одна smile.gif

в предыдущих вопросах разные запускались на каждый вопрос, зачем сейчас одна на 2 вопроса? тогда троян из 10 вопроса будет и в 12 получается
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 10.8.2012, 13:14
Сообщение #222


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



запустил в эмуляторе, получил:

qemu-arm 333.out
Hay! PLEASE run me inside Ideco's jslinux!

что ясно и из strings get_answer

C учётом того, что загрузить не получится обратно, значит решение где-то внутри. Скорее всего)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 10.8.2012, 13:21
Сообщение #223


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



strace:

21784 brk(0,4,0,114700,114700,1184) = 0x0001f000
21784 brk(128160,10108,128160,114700,126976,1184) = 0x0001f4a0
21784 ioctl(0,21505,1074264324,0,1074264324,21505) = 0
21784 ioctl(1,21505,1074264324,0,1074264324,21505) = 0
21784 brk(132256,0,132256,114700,128160,4096) = 0x000204a0
21784 brk(135168,132256,135168,114700,132256,2912) = 0x00021000
21784 open("/proc/cpuinfo",0,0666) = 3
21784 ioctl(3,21505,1074263172,0,1074263172,21505) = -1 errno=25 (Inappropriate ioctl for device)
21784 fstatfs(3,0x4007f92c) = 0
21784 read(3,0x1f4f0,4096) = 1052
21784 write(1,0x1d224,43)Hay! PLEASE run me inside Ideco's jslinux!
= 43
21784 exit_group(7)


как-то надо попробывать выкусить проверку на консоль из бинарника
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yumm
сообщение 10.8.2012, 13:23
Сообщение #224


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 3.8.2012
Пользователь №: 1221



Цитата(preloader @ 10.8.2012, 13:14) *
...

C учётом того, что загрузить не получится обратно, значит решение где-то внутри. Скорее всего)


Или каким-то образом подменить vendor_id:
Код
read(3, "processor\t: 0\nvendor_id\t: Genuin"..., 4096) = 1516
write(1, "Hay! PLEASE run me inside Ideco'"..., 43Hay! PLEASE run me inside Ideco's jslinux!) = 43
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 10.8.2012, 14:05
Сообщение #225


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



может дело в окружении?

ведь выгрузить файл можно, загрузить нельзя

поменял hostanme на IdecoLinux, толку ноль.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 10.8.2012, 14:09
Сообщение #226


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



поменял shell и term, тоже ничего
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 10.8.2012, 14:10
Сообщение #227


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



Цитата(preloader @ 10.8.2012, 13:05) *
может дело в окружении?

ведь выгрузить файл можно, загрузить нельзя

поменял hostanme на IdecoLinux, толку ноль.



теперь уже и выгрузить нельзя
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 10.8.2012, 14:14
Сообщение #228


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(sigizmynd @ 10.8.2012, 14:10) *
теперь уже и выгрузить нельзя


значит решение точно внутри)) хотя если опера, или могила, то не работало вроде.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ko3a-hoctpa
сообщение 10.8.2012, 14:15
Сообщение #229


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.8.2012
Пользователь №: 1245



Цитата(yumm @ 10.8.2012, 13:23) *
Или каким-то образом подменить vendor_id:
Код
read(3, "processor\t: 0\nvendor_id\t: Genuin"..., 4096) = 1516
write(1, "Hay! PLEASE run me inside Ideco'"..., 43Hay! PLEASE run me inside Ideco's jslinux!) = 43
Причем на GenuineInte1 если верить
CODE
cat /proc/cpuinfo
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 10.8.2012, 14:19
Сообщение #230


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



народ копаем в сторону невозможности записи Loga в /tmp/log

походу ответ здесь
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 10.8.2012, 14:21
Сообщение #231


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(ko3a-hoctpa @ 10.8.2012, 14:15) *
Причем на GenuineInte1 если верить
CODE
cat /proc/cpuinfo


vendor_id уже интел
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Nuclears
сообщение 10.8.2012, 14:25
Сообщение #232


Newbie
*

Группа: Пользователи
Сообщений: 13
Регистрация: 10.8.2012
Пользователь №: 1242



Цитата(sigizmynd @ 10.8.2012, 14:19) *
народ копаем в сторону невозможности записи Loga в /tmp/log

походу ответ здесь



ага, chmod и chown никто не отменял
удалил каталог, создал вновь с полным доступом, эффакта 0 smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 10.8.2012, 14:28
Сообщение #233


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



ну хорошо, кто какие странности в консоли наблюдал?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
imv_acdc
сообщение 10.8.2012, 14:31
Сообщение #234


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 10.8.2012
Пользователь №: 1238



Цитата(sigizmynd @ 10.8.2012, 14:28) *
ну хорошо, кто какие странности в консоли наблюдал?


# strings get_answer | head -5
emiT/prouinf
@ #!
!1C "
Well, well, this stuff will not work smile.gif!
Something strange happen. Please do it right.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ko3a-hoctpa
сообщение 10.8.2012, 14:33
Сообщение #235


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.8.2012
Пользователь №: 1245



Цитата(sigizmynd @ 10.8.2012, 14:28) *
ну хорошо, кто какие странности в консоли наблюдал?

Попытка ремаунта /
Код
# mount / -rw -o remount

а в ответ
Код
hda: task_out_intr: status=0x41 { DriveReady Error }                            
hda: task_out_intr: error=0x04 { DriveStatusError }                            
ide: failed opcode was: unknown
но тут даже ресет не спасает
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 10.8.2012, 14:36
Сообщение #236


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



а вот еще странность:

klogd пишет в /dev/null
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
mobilesfinks
сообщение 10.8.2012, 14:36
Сообщение #237


Newbie
*

Группа: Пользователи
Сообщений: 17
Регистрация: 3.8.2012
Пользователь №: 1218



Цитата(sigizmynd @ 10.8.2012, 13:28) *
ну хорошо, кто какие странности в консоли наблюдал?

что то не наблюдаются


насчёт, последнего вопроса - думаю файл нужно как то запустить. Либо через какую либо другую оболочку, либо через эмулятор 0_о
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Beast2040
сообщение 10.8.2012, 14:36
Сообщение #238


Newbie
*

Группа: Пользователи
Сообщений: 8
Регистрация: 2.8.2012
Пользователь №: 1196



Цитата(imv_acdc @ 10.8.2012, 14:31) *
# strings get_answer | head -5
emiT/prouinf
@ #!
!1C "
Well, well, this stuff will not work smile.gif!
Something strange happen. Please do it right.


Эти строчки можно прочитать открыв энтот файл в hex редакторе
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
mobilesfinks
сообщение 10.8.2012, 14:42
Сообщение #239


Newbie
*

Группа: Пользователи
Сообщений: 17
Регистрация: 3.8.2012
Пользователь №: 1218



Цитата(sigizmynd @ 10.8.2012, 13:36) *
а вот еще странность:

klogd пишет в /dev/null


CODE
tail -f /tmp/messages
Aug 10 04:31:37 IdecoLinux kern.warn kernel: TCP bind hash table entries: 1024 (
order: 0, 4096 bytes)
Aug 10 04:31:37 IdecoLinux kern.info kernel: TCP: Hash tables configured (establ
ished 2048 bind 1024)
Aug 10 04:31:37 IdecoLinux kern.info kernel: TCP reno registered
Aug 10 04:31:37 IdecoLinux kern.warn kernel: Total HugeTLB memory allocated, 0
Aug 10 04:31:37 IdecoLinux kern.info kernel: io scheduler noop registered
Aug 10 04:31:37 IdecoLinux daemon.info init: starting pid 168, tty '/dev/ttyS0':
'/sbin/getty -L ttyS0 115200 vt100 '
Aug 10 04:31:41 IdecoLinux auth.info login[168]: root login on 'ttyS0'
Aug 10 04:33:00 IdecoLinux user.notice root: asd
Aug 10 04:33:01 IdecoLinux user.notice root: asd
Aug 10 04:33:05 IdecoLinux user.notice root: virus'
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 10.8.2012, 14:43
Сообщение #240


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



Цитата(mobilesfinks @ 10.8.2012, 13:42) *
CODE
tail -f /tmp/messages
Aug 10 04:31:37 IdecoLinux kern.warn kernel: TCP bind hash table entries: 1024 (
order: 0, 4096 bytes)
Aug 10 04:31:37 IdecoLinux kern.info kernel: TCP: Hash tables configured (establ
ished 2048 bind 1024)
Aug 10 04:31:37 IdecoLinux kern.info kernel: TCP reno registered
Aug 10 04:31:37 IdecoLinux kern.warn kernel: Total HugeTLB memory allocated, 0
Aug 10 04:31:37 IdecoLinux kern.info kernel: io scheduler noop registered
Aug 10 04:31:37 IdecoLinux daemon.info init: starting pid 168, tty '/dev/ttyS0':
'/sbin/getty -L ttyS0 115200 vt100 '
Aug 10 04:31:41 IdecoLinux auth.info login[168]: root login on 'ttyS0'
Aug 10 04:33:00 IdecoLinux user.notice root: asd
Aug 10 04:33:01 IdecoLinux user.notice root: asd
Aug 10 04:33:05 IdecoLinux user.notice root: virus'



и??что за asd и что за вирус?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 10 11 12 13 14 > » 
Ответить в эту темуОткрыть новую тему
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 31.1.2025, 13:04
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования