Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 2 3 4 5 6 > »   
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
cvsbook
сообщение 2.8.2012, 14:20
Сообщение #61


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 2.8.2012
Пользователь №: 1201



Цитата(kserx @ 2.8.2012, 13:20) *
их там три с PID 146, 37, 38


Который 146.

Где физически расположен не понятно. Вероятно, уже встроен в какой-то модуль.
Данный о процессе - /proc/146
/proc/146/exe - вероятно, его исполняемый файл
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 2.8.2012, 14:23
Сообщение #62


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



Цитата(cvsbook @ 2.8.2012, 14:20) *
Который 146.

Где физически расположен не понятно. Вероятно, уже встроен в какой-то модуль.
Данный о процессе - /proc/146
/proc/146/exe - вероятно, его исполняемый файл


exe символьная ссылка к /bin/busybox
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Vov_chiK
сообщение 2.8.2012, 14:32
Сообщение #63


Newbie
*

Группа: Пользователи
Сообщений: 2
Регистрация: 2.8.2012
Пользователь №: 1204



Требуется код (номер, число). Номер процесса всегда один и тот же (146), и при убийсве процесса 146 перестоет спамить "Give me some cookies smile.gif".
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 2.8.2012, 14:53
Сообщение #64


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(Vov_chiK @ 2.8.2012, 13:32) *
Требуется код (номер, число). Номер процесса всегда один и тот же (146), и при убийсве процесса 146 перестоет спамить "Give me some cookies smile.gif".

Не думаю что PID процесса является ответом к заданию конкурса, хотя ... wink.gif


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kserx
сообщение 2.8.2012, 15:58
Сообщение #65


Junior Member
**

Группа: Пользователи
Сообщений: 39
Регистрация: 1.8.2012
Пользователь №: 1193



я смотрел TOP`ом...
подразумеваем что ответ должен быть лаконичным.... 146 вполне нормальный ответ....
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zahar
сообщение 2.8.2012, 16:03
Сообщение #66


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 2.8.2012
Пользователь №: 1202



/proc/146 # cat statm
83 33 24 1 0 26 0

может оно ? или я ошибаюсь
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 2.8.2012, 16:10
Сообщение #67


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



Цитата(kserx @ 2.8.2012, 14:58) *
я смотрел TOP`ом...
подразумеваем что ответ должен быть лаконичным.... 146 вполне нормальный ответ....



ну а как же "печеньки". я не верю, что все так просто. тем более админы говорят : "как только вы увидите вирус, вы все поймете", по итогу - вируса мы не видим, так что и понимать нечего.

может кто знает чем кроме lsof можно просмотреть файлы используемые процессом?

P.S. тем более как я понимаю это процесс ядра, который запускается с системой.

в директории 3 странных комовских файла, один из них - генератор числа ПИ и тут же исходник
не кажется это странно?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kserx
сообщение 2.8.2012, 16:13
Сообщение #68


Junior Member
**

Группа: Пользователи
Сообщений: 39
Регистрация: 1.8.2012
Пользователь №: 1193



Цитата
43 чел. читают эту тему (гостей: 36, скрытых пользователей: 0)
растем.... зы офтоплю...
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 2.8.2012, 19:21
Сообщение #69


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(sigizmynd @ 2.8.2012, 15:10) *
в директории 3 странных комовских файла, один из них - генератор числа ПИ и тут же исходник
не кажется это странно?

В какой именно директории?

p.s. А ... все ... понял ... речь идет про /root/dos и hpigot.com ...


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
cvsbook
сообщение 2.8.2012, 19:27
Сообщение #70


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 2.8.2012
Пользователь №: 1201



Цитата(Decker @ 2.8.2012, 19:21) *
В какой именно директории?


/root/dos
Ну думаю, что они важны т.к. они присутствуют и в "чистом", оригинальном эмуляторе http://bellard.org/jslinux/
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
cvsbook
сообщение 2.8.2012, 19:33
Сообщение #71


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 2.8.2012
Пользователь №: 1201



Не знаю, значит это что-то, или нет, но при запуске вируса появляется такая вот запись в mount:

/dev/root on /bin/busybox type ext2 (ro)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 2.8.2012, 19:36
Сообщение #72


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(cvsbook @ 2.8.2012, 18:33) *
Не знаю, значит это что-то, или нет, но при запуске вируса появляется такая вот запись в mount:

/dev/root on /bin/busybox type ext2 (ro)

А как запустить вирус после kill уже нашли?


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
cvsbook
сообщение 2.8.2012, 19:41
Сообщение #73


Newbie
*

Группа: Пользователи
Сообщений: 5
Регистрация: 2.8.2012
Пользователь №: 1201



Цитата(Decker @ 2.8.2012, 19:36) *
А как запустить вирус после kill уже нашли?


Нет, увы. Пока только ясно, что вирус запускается только при window.input_clipboard_text = "#heck" на этапе инициализации системы.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 0:09
Сообщение #74


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



я нашел вот это в бинарниках:

read line < /dev/clipboard

if [ "$line" = '#hack' ]; then
source /dev/clipboard
fi

while /bin/true; do

setsid sh -c 'exec sh </dev/ttyS0 >/dev/ttyS0 2>&1'

done
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 0:12
Сообщение #75


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



вот здесь Форум глухонемых и слабослышащих, я там создал тему, может найдете что-нить интересное
http://www.gluhonemoy.ru/showthread.php?t=8545
вот здесь жесты по странам мира -> http://jestov.net/azbuka.php?id=26
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
kserx
сообщение 3.8.2012, 0:52
Сообщение #76


Junior Member
**

Группа: Пользователи
Сообщений: 39
Регистрация: 1.8.2012
Пользователь №: 1193



полистайте форум назад, ответ очевиден уже без жестов))

по паролю: надо что-то(пока не приходит на ум, что) сделать чтоб система его написала сама
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 3.8.2012, 1:10
Сообщение #77


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(yuriy @ 2.8.2012, 23:09) *
я нашел вот это в бинарниках:

read line < /dev/clipboard

if [ "$line" = '#hack' ]; then
source /dev/clipboard
fi

while /bin/true; do

setsid sh -c 'exec sh </dev/ttyS0 >/dev/ttyS0 2>&1'

done


Это в /sbin/init ... да ... знаю. При этом /dev/clipboard - это поле ввода ответа. Если вы посмотрите оригинальную консоль, там можно общаться с clipboard'ом, т.е. брать данные из него, например, cat /dev/clipboard > 1.txt, и писать данные в него, например echo "Test" > /dev/clipboard ... Только у разработчиков теста "единый" буфер обмена разделен на input_clipboard и output_clipboard ...

Еще одно наблюдение: как достать бинарники из эмулятора:

http://admin2012.ru/jslinux/linuxstart.bin
http://admin2012.ru/jslinux/default3/vmlinux-2.6.20.bin

Данные /dev/hda хранятся в файлах вида:

http://admin2012.ru/jslinux/default3/hda000000003.bin (и т.д. номера)

/* IDE drive. The raw disk image is split into files of
* 'block_size' KB.
*/
params.hda = { url: dir+"/hda%d.bin", block_size: 64, nb_blocks: 912 };

Основные скрипты:

http://admin2012.ru/jslinux/utils.js
http://admin2012.ru/jslinux/cpux86.js
http://admin2012.ru/jslinux/jslinux.js
http://admin2012.ru/jslinux/cpux86-ta.js

А теперь "фишка" ... в задании запускается функция start3 при загрузке:

Код
function start3(ret)
{
    var block_list;
    if (ret < 0)
        return;
    /* Preload blocks so that the boot time does not depend on the
     * time to load the required disk data (optional) */
    block_list = [
        0, 3, 7, 643, 720, 256, 336, 644, 781, 387, 464, 475, 513,
        842, 131, 589, 776, 777, 778, 779, 512, 468, 592, 472, 474,
        465, 466, 473, 467, 469, 470, 471, 691, 697, 708, 792, 775
    ];

    pc.ide0.drives[0].bs.preload(block_list, start4);
}


Номера необходимых блоков HDD мы получили. Попробуем их скачать ... и посмотреть "внутрь".


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Sefa
сообщение 3.8.2012, 1:35
Сообщение #78


Newbie
*

Группа: Пользователи
Сообщений: 12
Регистрация: 2.8.2012
Пользователь №: 1199



думаете в блоках HDD будет ответ?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Decker
сообщение 3.8.2012, 1:57
Сообщение #79


Администратор
*****

Группа: Главные администраторы
Сообщений: 14349
Регистрация: 12.10.2007
Из: Twilight Zone
Пользователь №: 1



Цитата(Sefa @ 3.8.2012, 0:35) *
думаете в блоках HDD будет ответ?

Я думаю сначала выкачать их все, ну а потом уже разбираться что к чему wink.gif


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
yuriy
сообщение 3.8.2012, 2:00
Сообщение #80


Newbie
*

Группа: Пользователи
Сообщений: 9
Регистрация: 3.8.2012
Пользователь №: 1208



su
echo "#hack" > /dev/clipboard
никто непробовал?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 2 3 4 5 6 > » 
Ответить в эту темуОткрыть новую тему
4 чел. читают эту тему (гостей: 4, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 30.1.2025, 22:00
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования