Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
Здравствуйте, гость ( Вход | Регистрация )
Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
2.8.2012, 14:20
Сообщение
#61
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 2.8.2012 Пользователь №: 1201 |
|
|
|
2.8.2012, 14:23
Сообщение
#62
|
|
Junior Member Группа: Пользователи Сообщений: 64 Регистрация: 2.8.2012 Пользователь №: 1200 |
|
|
|
2.8.2012, 14:32
Сообщение
#63
|
|
Newbie Группа: Пользователи Сообщений: 2 Регистрация: 2.8.2012 Пользователь №: 1204 |
Требуется код (номер, число). Номер процесса всегда один и тот же (146), и при убийсве процесса 146 перестоет спамить "Give me some cookies ".
|
|
|
2.8.2012, 14:53
Сообщение
#64
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
Требуется код (номер, число). Номер процесса всегда один и тот же (146), и при убийсве процесса 146 перестоет спамить "Give me some cookies ". Не думаю что PID процесса является ответом к заданию конкурса, хотя ... -------------------- |
|
|
2.8.2012, 15:58
Сообщение
#65
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
я смотрел TOP`ом...
подразумеваем что ответ должен быть лаконичным.... 146 вполне нормальный ответ.... |
|
|
2.8.2012, 16:03
Сообщение
#66
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 2.8.2012 Пользователь №: 1202 |
/proc/146 # cat statm
83 33 24 1 0 26 0 может оно ? или я ошибаюсь |
|
|
2.8.2012, 16:10
Сообщение
#67
|
|
Junior Member Группа: Пользователи Сообщений: 32 Регистрация: 2.8.2012 Пользователь №: 1205 |
я смотрел TOP`ом... подразумеваем что ответ должен быть лаконичным.... 146 вполне нормальный ответ.... ну а как же "печеньки". я не верю, что все так просто. тем более админы говорят : "как только вы увидите вирус, вы все поймете", по итогу - вируса мы не видим, так что и понимать нечего. может кто знает чем кроме lsof можно просмотреть файлы используемые процессом? P.S. тем более как я понимаю это процесс ядра, который запускается с системой. в директории 3 странных комовских файла, один из них - генератор числа ПИ и тут же исходник не кажется это странно? |
|
|
2.8.2012, 16:13
Сообщение
#68
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
Цитата 43 чел. читают эту тему (гостей: 36, скрытых пользователей: 0) растем.... зы офтоплю...
|
|
|
2.8.2012, 19:21
Сообщение
#69
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
в директории 3 странных комовских файла, один из них - генератор числа ПИ и тут же исходник не кажется это странно? В какой именно директории? p.s. А ... все ... понял ... речь идет про /root/dos и hpigot.com ... -------------------- |
|
|
2.8.2012, 19:27
Сообщение
#70
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 2.8.2012 Пользователь №: 1201 |
В какой именно директории? /root/dos Ну думаю, что они важны т.к. они присутствуют и в "чистом", оригинальном эмуляторе http://bellard.org/jslinux/ |
|
|
2.8.2012, 19:33
Сообщение
#71
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 2.8.2012 Пользователь №: 1201 |
Не знаю, значит это что-то, или нет, но при запуске вируса появляется такая вот запись в mount:
/dev/root on /bin/busybox type ext2 (ro) |
|
|
2.8.2012, 19:36
Сообщение
#72
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
Не знаю, значит это что-то, или нет, но при запуске вируса появляется такая вот запись в mount: /dev/root on /bin/busybox type ext2 (ro) А как запустить вирус после kill уже нашли? -------------------- |
|
|
2.8.2012, 19:41
Сообщение
#73
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 2.8.2012 Пользователь №: 1201 |
|
|
|
3.8.2012, 0:09
Сообщение
#74
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
я нашел вот это в бинарниках:
read line < /dev/clipboard if [ "$line" = '#hack' ]; then source /dev/clipboard fi while /bin/true; do setsid sh -c 'exec sh </dev/ttyS0 >/dev/ttyS0 2>&1' done |
|
|
3.8.2012, 0:12
Сообщение
#75
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
вот здесь Форум глухонемых и слабослышащих, я там создал тему, может найдете что-нить интересное
http://www.gluhonemoy.ru/showthread.php?t=8545 вот здесь жесты по странам мира -> http://jestov.net/azbuka.php?id=26 |
|
|
3.8.2012, 0:52
Сообщение
#76
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
полистайте форум назад, ответ очевиден уже без жестов))
по паролю: надо что-то(пока не приходит на ум, что) сделать чтоб система его написала сама |
|
|
3.8.2012, 1:10
Сообщение
#77
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
я нашел вот это в бинарниках: read line < /dev/clipboard if [ "$line" = '#hack' ]; then source /dev/clipboard fi while /bin/true; do setsid sh -c 'exec sh </dev/ttyS0 >/dev/ttyS0 2>&1' done Это в /sbin/init ... да ... знаю. При этом /dev/clipboard - это поле ввода ответа. Если вы посмотрите оригинальную консоль, там можно общаться с clipboard'ом, т.е. брать данные из него, например, cat /dev/clipboard > 1.txt, и писать данные в него, например echo "Test" > /dev/clipboard ... Только у разработчиков теста "единый" буфер обмена разделен на input_clipboard и output_clipboard ... Еще одно наблюдение: как достать бинарники из эмулятора: http://admin2012.ru/jslinux/linuxstart.bin http://admin2012.ru/jslinux/default3/vmlinux-2.6.20.bin Данные /dev/hda хранятся в файлах вида: http://admin2012.ru/jslinux/default3/hda000000003.bin (и т.д. номера) /* IDE drive. The raw disk image is split into files of * 'block_size' KB. */ params.hda = { url: dir+"/hda%d.bin", block_size: 64, nb_blocks: 912 }; Основные скрипты: http://admin2012.ru/jslinux/utils.js http://admin2012.ru/jslinux/cpux86.js http://admin2012.ru/jslinux/jslinux.js http://admin2012.ru/jslinux/cpux86-ta.js А теперь "фишка" ... в задании запускается функция start3 при загрузке: Код function start3(ret) { var block_list; if (ret < 0) return; /* Preload blocks so that the boot time does not depend on the * time to load the required disk data (optional) */ block_list = [ 0, 3, 7, 643, 720, 256, 336, 644, 781, 387, 464, 475, 513, 842, 131, 589, 776, 777, 778, 779, 512, 468, 592, 472, 474, 465, 466, 473, 467, 469, 470, 471, 691, 697, 708, 792, 775 ]; pc.ide0.drives[0].bs.preload(block_list, start4); } Номера необходимых блоков HDD мы получили. Попробуем их скачать ... и посмотреть "внутрь". -------------------- |
|
|
3.8.2012, 1:35
Сообщение
#78
|
|
Newbie Группа: Пользователи Сообщений: 12 Регистрация: 2.8.2012 Пользователь №: 1199 |
думаете в блоках HDD будет ответ?
|
|
|
3.8.2012, 1:57
Сообщение
#79
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
думаете в блоках HDD будет ответ? Я думаю сначала выкачать их все, ну а потом уже разбираться что к чему -------------------- |
|
|
3.8.2012, 2:00
Сообщение
#80
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
su
echo "#hack" > /dev/clipboard никто непробовал? |
|
|
Текстовая версия | Сейчас: 30.1.2025, 22:00 | |