-
Data: 2010-05-19 17:14:26
Temat: Re: Jaki jest sens stosowania dysków SSD?
Od: Norbert <n...@r...no> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 19 May 2010 18:32:19 +0200, Marek napisał(a):
>> Za to moze to robic rootkit lub trojan.
>
> Tylko jak obciążyć komputer i nie wykazać tego w pomiarach?
Pisalem o tym, przeciez jesli jest np. funkcja w winapi do pomiaru czasu
jaki proces "zjadl" procesorowi:
BOOL GetProcessTimes(
HANDLE hProcess, // specifies the process of interest
LPFILETIME lpCreationTime, // when the process was created
LPFILETIME lpExitTime, // when the process exited
LPFILETIME lpKernelTime, // time the process has spent in kernel mode
LPFILETIME lpUserTime // time the process has spent in user mode
);
to gdy rootkit zalozy hooka na te funkcje, i bedzie nia sterowal to chyba
nie jest problemem pokazac co mu pasuje, prawda? I tak z kazda funkcja moze
byc, nawet z tymi niskopoziomowym.
> Pytam trochę teoretycznie gdyż wirusa itp. od lat nie widziałem. KIS jest bardzo
> skutecznym softem - nie sądzę aby sprzęt od lat łapał w kółko te same
Nod32 tez jest skuteczny, a jednak... lapie.
>> Obciazenie moze sie rozkladac pomiedzy wszystkie procesy, bo de facto hook
>> dziala w konktekscie kazdego procesu.
> Tylko prawie wszystkie pokazują 0. Jeśli jest to nawet średnio 0.5 * ilość
> procesów = 10% maksymalnie.
Pisalem wyzej o hookowaniu, tu to samo z funkcja pokazujaca biezace
obciazenie.
> KIS w końcu wykryłby go. Kiedyś zawziąłem się i skanowałem dysk i w trybie
> awaryjnym
Nie wykrylby aktywnego rootkita, jak wyzej, wystarczy hook na funkcje
OpenFile/CreateFile/xxxFile i KIS, NOD i kazdy inny antywir widzi piekny
czysty plik, bo rootkit pokaze to co chce pokazac w pliku.
> i w zewnętrznym komputerze - czysto. Takie rzeczy to rutynowe
Tak, zewnetrzny i _czysty_ komputer jest sensownym, szybkim i skutecznym
rozwiazaniem problemu.
> działania. Gdybym tego nie zrobił to nie zanudzałbym Ciebie pytaniami :-)
A jesli nie pomoglo to zaczynam podejrzewac magie :-)
--
pozdrawiam
Norbert
Następne wpisy z tego wątku
- 19.05.10 19:28 Marek
- 19.05.10 20:47 Norbert
- 20.05.10 08:36 Marek
- 20.07.10 08:24 Radosław Sokół
- 21.07.10 06:57 Marx
- 21.07.10 08:15 Przesmiewca
- 21.07.10 09:54 Marx
- 21.07.10 10:44 qwerty
- 21.07.10 12:08 Marx
- 21.07.10 13:25 Przesmiewca
- 21.07.10 21:32 MAR
- 22.07.10 07:56 Marx
- 04.08.10 09:53 Radosław Sokół
- 04.08.10 09:59 Mariusz Kruk
- 05.08.10 08:49 Marx
Najnowsze wątki z tej grupy
- Jaka moc wi-fi ?
- Karta dźwiękowa stereo
- Mini pecet
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
Najnowsze wątki
- 2025-02-15 Łódź => NodeJS Developer <=
- 2025-02-15 Dęblin => Node.js / Fullstack Developer <=
- 2025-02-15 Warszawa => Developer .NET (mid) <=
- 2025-02-15 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-02-14 Zdalne załączanie grzałki bojlera elektrycznego
- 2025-02-14 Warszawa => Kierownik ds. kluczowych Klientów <=
- 2025-02-14 Częstochowa => Product Manager - Systemy infrastruktury teleinformaty
- 2025-02-14 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-02-14 Warszawa => Data Engineer (Tech Leader) <=
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 e-paper
- 2025-02-14 Gliwice => Business Development Manager - Network and Network Security
- 2025-02-14 Warszawa => System Architect (Java background) <=
- 2025-02-14 Katowice => Senior Field Sales (system ERP) <=
- 2025-02-14 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=