Recursion
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору facepalm.jpg Цитата: Надо говорить что доверенное ПО (тот же ИЕ, проводник) может передать права софтине, изменяющей экшешники?!!! | Довение _не_ передается. Потому я использовал батники - они слабоограниченны и передают cmd cвои ограничения. Когда ты сам делаешь подмену, то это выполняется с правами explorer.exe = нет ограничений. Поучи матчасть. Цитата: Это вообще... самомнение или тупость? | Это логика работы HIPS. Цитата: опустив ранее говоренное остановлюсь на маааленьком моменте - 10 мин. Это считал хеши (1)ты (2)на мощном (3) не нагруженном ПК (4)только каталог винды. | 1. речь шла о хешах 2. посчитай ты, блин. Я для кого указал содержание батника? Чтобы ты своими руками запустил у себя и своими же глазами все увидел. 3. У меня не мощный ПК по современным меркам. Но все это относительно. И плюс я обещал проверить на слабом, не так ли? 3. Только system32 со всеми подкаталогами, вообще-то. Но какая разница? Скорость будет примерной такой же для всего. Реальная просадка будет только на _больших_ файлах. Цитата: Опять открою тебе глаза - охранять файлы надо не только в виндир-е. Охранять нужно все (ну ок, почти все ). В тч и svx-архивы. | Твое ЧСВ не знает границ. Я уже несколько раз тебе сказал, как защитить вообще все. Цитата: Предположим, КИС хранит хеши всех файлов. Но при доступе к любому файлу нужно найти его хеш и сравнить с тем, что в базе. А если его имя\расположение изменено? А этот любой файл с собой тянет ещё 2 десятка библиотек, которые тоже надо проверить... | 1. Насрать на имя и расположение. Есть md5. 2. Назови мне 5 программ, которые ты запускаешь каждый день, которые тянут 2 десятка либ, но при этом эти 2 десятка либ будут уникальный для каждой программы. Цитата: Recursion, ладно ты вчера засыпал, но сегодня-то вопросы cdrom2а никуда не делись. и он даже второй раз ссылку на них поставил. | Я уже ответил на него. афигеть, дайте две!!! Recursion, иногда лучше жевать.. Цитата: А что, переносный винты не вставляются в другие (зараженные) ПК? И что, эти ПК не могут модифицировать файлы на этом переносном винте? Однако.. | Откуда мне знать, как делают альтернативно одаренные личности? Они могут и об стол стучать этими винтами, ни то что пихать их в зараженные компы. А только если бы все было так, как ты заявляешь, эпидемии бы ходили пачками, а Каспер бы не палил заразу на флешках вообще. Задрал, блин. Научись с людьми общаться без наездов, ага. |