-
Data: 2010-05-19 17:14:26
Temat: Re: Jaki jest sens stosowania dysków SSD?
Od: Norbert <n...@r...no> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 19 May 2010 18:32:19 +0200, Marek napisał(a):
>> Za to moze to robic rootkit lub trojan.
>
> Tylko jak obciążyć komputer i nie wykazać tego w pomiarach?
Pisalem o tym, przeciez jesli jest np. funkcja w winapi do pomiaru czasu
jaki proces "zjadl" procesorowi:
BOOL GetProcessTimes(
HANDLE hProcess, // specifies the process of interest
LPFILETIME lpCreationTime, // when the process was created
LPFILETIME lpExitTime, // when the process exited
LPFILETIME lpKernelTime, // time the process has spent in kernel mode
LPFILETIME lpUserTime // time the process has spent in user mode
);
to gdy rootkit zalozy hooka na te funkcje, i bedzie nia sterowal to chyba
nie jest problemem pokazac co mu pasuje, prawda? I tak z kazda funkcja moze
byc, nawet z tymi niskopoziomowym.
> Pytam trochę teoretycznie gdyż wirusa itp. od lat nie widziałem. KIS jest bardzo
> skutecznym softem - nie sądzę aby sprzęt od lat łapał w kółko te same
Nod32 tez jest skuteczny, a jednak... lapie.
>> Obciazenie moze sie rozkladac pomiedzy wszystkie procesy, bo de facto hook
>> dziala w konktekscie kazdego procesu.
> Tylko prawie wszystkie pokazują 0. Jeśli jest to nawet średnio 0.5 * ilość
> procesów = 10% maksymalnie.
Pisalem wyzej o hookowaniu, tu to samo z funkcja pokazujaca biezace
obciazenie.
> KIS w końcu wykryłby go. Kiedyś zawziąłem się i skanowałem dysk i w trybie
> awaryjnym
Nie wykrylby aktywnego rootkita, jak wyzej, wystarczy hook na funkcje
OpenFile/CreateFile/xxxFile i KIS, NOD i kazdy inny antywir widzi piekny
czysty plik, bo rootkit pokaze to co chce pokazac w pliku.
> i w zewnętrznym komputerze - czysto. Takie rzeczy to rutynowe
Tak, zewnetrzny i _czysty_ komputer jest sensownym, szybkim i skutecznym
rozwiazaniem problemu.
> działania. Gdybym tego nie zrobił to nie zanudzałbym Ciebie pytaniami :-)
A jesli nie pomoglo to zaczynam podejrzewac magie :-)
--
pozdrawiam
Norbert
Następne wpisy z tego wątku
- 19.05.10 19:28 Marek
- 19.05.10 20:47 Norbert
- 20.05.10 08:36 Marek
- 20.07.10 08:24 Radosław Sokół
- 21.07.10 06:57 Marx
- 21.07.10 08:15 Przesmiewca
- 21.07.10 09:54 Marx
- 21.07.10 10:44 qwerty
- 21.07.10 12:08 Marx
- 21.07.10 13:25 Przesmiewca
- 21.07.10 21:32 MAR
- 22.07.10 07:56 Marx
- 04.08.10 09:53 Radosław Sokół
- 04.08.10 09:59 Mariusz Kruk
- 05.08.10 08:49 Marx
Najnowsze wątki z tej grupy
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
- Cyjanek kontra powietrze w kontekście (; druku pieniędzy... ;)
- Wulgaryzmy lub spam wg AI
- HDD z chin...
- Jaki gwint
- RAID 0 sie rozsypal
- Naprawa dysku NVME
- Ma ktoś monitor LG 27UL500-W ?
- jakie sterowniki w 2024r
- Play Box TV
- Moda na retro sprzęt
- Wyjścia video kart graficznych (NVIDIA)
- Tani laptop z Carrefoura
Najnowsze wątki
- 2024-09-14 Canon 550D
- 2024-09-14 Odcinkowy Pomiar Prędkości. NIELEGALNY w Polsce!!! Nie daj SIĘ!
- 2024-09-14 Warszawa => Menadżer Okręgu <=
- 2024-09-14 Łódź => Spedytor Międzynarodowy <=
- 2024-09-14 Warszawa => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-09-14 Warszawa => Technical Leader (Java Background) <=
- 2024-09-14 Gdynia => Spedytor Międzynarodowy <=
- 2024-09-14 k.o.mendant
- 2024-09-12 Z cyklu POJEBANA UE: samochody elektryczne nie mogą być tanie i dobre
- 2024-09-13 dodanie karty graf zawiesza komp
- 2024-09-13 Sezon grzewczy kurła
- 2024-09-13 Warszawa => Spedytor Międzynarodowy <=
- 2024-09-13 Warszawa => Mid Account Manager <=
- 2024-09-13 Warszawa => QA Engineer <=
- 2024-09-13 Białystok => Frontend Developer (Angular area) <=