Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
Здравствуйте, гость ( Вход | Регистрация )
Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
13.8.2012, 17:13
Сообщение
#481
|
|
Newbie Группа: Пользователи Сообщений: 30 Регистрация: 10.8.2012 Пользователь №: 1264 |
Или они имели в виду то, как подгружается образ SDA, или нужно передать в консоль свою прогу, с помощью которой поймать трояна. Хотелось бы загрузить туда сканер портов, и пройтись по всем, но не выходит.. Нужно его откомпилировать для того ядра. скорее всего они намекают что внутрь нужно засунуть свой файл и он должен помочь. по идее какая-нибудь искалка руткитов должна была помочь. учитывая что спонсор у нас каспер, вполне могли бы положить какой-нибудь EICAR standard antivirus test. по крайней мере это было бы логично. ну и еще вариант, в системе съемулированы некоторые странности, которые сделаны авторами вручную, но они повторяют поведение какого-нибудь известного трояна. соответственно гугл. |
|
|
13.8.2012, 17:14
Сообщение
#482
|
|
Junior Member Группа: Пользователи Сообщений: 32 Регистрация: 2.8.2012 Пользователь №: 1205 |
а путь к inode в netstat может выдаваться черным цветом?
|
|
|
13.8.2012, 17:17
Сообщение
#483
|
|
Newbie Группа: Пользователи Сообщений: 3 Регистрация: 12.8.2012 Пользователь №: 1268 |
пришла в голову забавная мысль: мб орги шутят и название вируса просто backdoor ? а вы тут эмуль готовы по полочкам разложить)))) Скорее всего, все проще гораздо: троян так и называется Quake. Тем более, такой реально существует (Flooder.Win32.Quake.b в нотации КаШперского), да и сама тема игры: "врата в альтернативную реальность с неизвестным врагом"... чем вам не "операционная система, зараженная трояном, доступ в которую предоставляет терминал"? |
|
|
13.8.2012, 17:18
Сообщение
#484
|
|
Junior Member Группа: Пользователи Сообщений: 44 Регистрация: 11.8.2012 Пользователь №: 1267 |
скорее всего они намекают что внутрь нужно засунуть свой файл и он должен помочь. по идее какая-нибудь искалка руткитов должна была помочь. учитывая что спонсор у нас каспер, вполне могли бы положить какой-нибудь EICAR standard antivirus test. по крайней мере это было бы логично. ну и еще вариант, в системе съемулированы некоторые странности, которые сделаны авторами вручную, но они повторяют поведение какого-нибудь известного трояна. соответственно гугл. и как это поможет с включением света? |
|
|
13.8.2012, 17:18
Сообщение
#485
|
|
Newbie Группа: Пользователи Сообщений: 30 Регистрация: 10.8.2012 Пользователь №: 1264 |
|
|
|
13.8.2012, 17:19
Сообщение
#486
|
|
Junior Member Группа: Пользователи Сообщений: 44 Регистрация: 11.8.2012 Пользователь №: 1267 |
Скорее всего, все проще гораздо: троян так и называется Quake. Тем более, такой реально существует (Flooder.Win32.Quake.b в нотации КаШперского), да и сама тема игры: "врата в альтернативную реальность с неизвестным врагом"... чем вам не "операционная система, зараженная трояном, доступ в которую предоставляет терминал"? Win32 - как минимум уже не катит, Linux все же. |
|
|
13.8.2012, 17:19
Сообщение
#487
|
|
Newbie Группа: Пользователи Сообщений: 30 Регистрация: 10.8.2012 Пользователь №: 1264 |
|
|
|
13.8.2012, 17:22
Сообщение
#488
|
|
Junior Member Группа: Пользователи Сообщений: 32 Регистрация: 2.8.2012 Пользователь №: 1205 |
по-моему номер i-node всегда связан с файлом?
|
|
|
13.8.2012, 17:35
Сообщение
#489
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
по поводу искалки я предлагал туда засунуть chkrootkit или unhide. Если кто знает как - засуньте) я не умею
|
|
|
13.8.2012, 17:35
Сообщение
#490
|
|
Junior Member Группа: Пользователи Сообщений: 32 Регистрация: 2.8.2012 Пользователь №: 1205 |
сделал список всех файлов в системе, сканирую по списку. вот что интересно:
ls: /proc/256/task/256/environ: No such file or directory ls: /proc/256/task/256/auxv: No such file or directory ls: /proc/256/task/256/status: No such file or directory ls: /proc/256/task/256/cmdline: No such file or directory ls: /proc/256/task/256/stat: No such file or directory ls: /proc/256/task/256/statm: No such file or directory ls: /proc/256/task/256/maps: No such file or directory ls: /proc/256/task/256/mem: No such file or directory ls: /proc/256/task/256/mounts: No such file or directory ls: /proc/256/task/256/smaps: No such file or directory ls: /proc/256/task/256/wchan: No such file or directory ls: /proc/256/task/256/oom_score: No such file or directory ls: /proc/256/task/256/oom_adj: No such file or directory ls: /proc/256/environ: No such file or directory ls: /proc/256/auxv: No such file or directory ls: /proc/256/status: No such file or directory ls: /proc/256/cmdline: No such file or directory ls: /proc/256/stat: No such file or directory ls: /proc/256/statm: No such file or directory ls: /proc/256/maps: No such file or directory ls: /proc/256/mem: No such file or directory ls: /proc/256/mounts: No such file or directory ls: /proc/256/mountstats: No such file or directory ls: /proc/256/smaps: No such file or directory ls: /proc/256/wchan: No such file or directory ls: /proc/256/oom_score: No such file or directory ls: /proc/256/oom_adj: No such file or directory кто видел что за процесс 256? Virus.DOS.Qpa.256 ? |
|
|
13.8.2012, 17:36
Сообщение
#491
|
|
Newbie Группа: Пользователи Сообщений: 3 Регистрация: 12.8.2012 Пользователь №: 1268 |
|
|
|
13.8.2012, 17:38
Сообщение
#492
|
|
Newbie Группа: Пользователи Сообщений: 2 Регистрация: 10.8.2012 Пользователь №: 1239 |
|
|
|
13.8.2012, 17:40
Сообщение
#493
|
|
Junior Member Группа: Пользователи Сообщений: 32 Регистрация: 2.8.2012 Пользователь №: 1205 |
|
|
|
13.8.2012, 17:40
Сообщение
#494
|
|
Junior Member Группа: Пользователи Сообщений: 44 Регистрация: 11.8.2012 Пользователь №: 1267 |
|
|
|
13.8.2012, 17:41
Сообщение
#495
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
а когда кстати завершается квест? в 23.59.59 уже надо дать ответ на последний вопрос? )
|
|
|
13.8.2012, 17:49
Сообщение
#496
|
|
Newbie Группа: Пользователи Сообщений: 8 Регистрация: 3.8.2012 Пользователь №: 1209 |
скорее всего они намекают что внутрь нужно засунуть свой файл и он должен помочь. по идее какая-нибудь искалка руткитов должна была помочь. учитывая что спонсор у нас каспер, вполне могли бы положить какой-нибудь EICAR standard antivirus test. по крайней мере это было бы логично. ну и еще вариант, в системе съемулированы некоторые странности, которые сделаны авторами вручную, но они повторяют поведение какого-нибудь известного трояна. соответственно гугл. орги на главной писали, что решить 10 и 12 вопросы можно не всовывая своих файлов |
|
|
13.8.2012, 17:49
Сообщение
#497
|
|
Junior Member Группа: Пользователи Сообщений: 32 Регистрация: 2.8.2012 Пользователь №: 1205 |
271 I-node в системе нету......
как такое может быть? |
|
|
13.8.2012, 17:49
Сообщение
#498
|
|
Junior Member Группа: Пользователи Сообщений: 133 Регистрация: 10.8.2012 Пользователь №: 1240 |
|
|
|
13.8.2012, 17:51
Сообщение
#499
|
|
Newbie Группа: Пользователи Сообщений: 8 Регистрация: 3.8.2012 Пользователь №: 1209 |
|
|
|
13.8.2012, 18:04
Сообщение
#500
|
|
Junior Member Группа: Пользователи Сообщений: 133 Регистрация: 10.8.2012 Пользователь №: 1240 |
|
|
|
Текстовая версия | Сейчас: 30.1.2025, 21:58 | |