LINUX.ORG.RU

Сообщения Alfirin

 

вопрос по поводу принципа работы стилера

Всем привет. Обозначу сразу что не собираюсь делать ничего незаконного и никого ни к чему не призываю. Вопрос задаётся из любопытства.

Вот предположим что у нас есть екзешник который тырит ценные данные с компуктера жертвы при запуске. А каким образом он отправляет эти данные автору малвари, но таким образом чтобы его потом не смогли схватить за причинное место товарищмаёры? Очевидные варианты типа отправки файла через smtp или ftp на свой сервак - сразу отпадают. Ведь можно банально перехватить пакеты через тот же вайршарк и/или реверснуть вирусняк и вытащить ип/мыло назначения. Туда же отправляется например отправку через апи на тот же anonfiles и отправку ссылки на файл хацкеру.

Какие ещё варианты есть?

 , ,

Alfirin
()

Разделение .bin файла на секции при сжатии LZW

Всех приветствую. Делаю задание для шараги, нужно написать прогу которая способна сжимать и растягивать файл алгоритмом LZW. Сам алгоритм предполагает наличие начального словаря, который по ходу сжатия файла(нахождения в нём новых последовательностей байтов) расширен. То есть для того чтобы в дальнейшем растянуть файл обратно, нужно знать словарь. И вообще понять, подлежит файл растягиванию или же это просто белиберда из битов. Пока такие соображения: первые биты в сжатом файле сделать что-то типа сигнатурных, чтобы можно было сходу определить можно ли растянуть файл. И после сигнатурных битов будут биты сжатого файла, а потом будет магическое число типа как «разделитель» между файлом и словарём. Насколько хорошая идея использовать магическое число как разделитель? Или же лучше будет выделить под сжатый файл первые 4 бита как сигнатурные, где помимо метки сжатия файла будет ещё число под оффсет, как количество битов после которых заканчивается сжатый файл и будут пары ключ-значение из словаря? Или может быть лучше сделать по-другому как-то?

 , , , ,

Alfirin
()

RSS подписка на новые темы