Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Операционные системы > Софт
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 08.08.2010, 16:47   #1
Andreyy
Пользователь
 
Регистрация: 03.08.2010
Сообщений: 10
По умолчанию Хитрое расширение или нафига козе боян

Видел такую интересную программу( вирус, думаю понятно) вещь как exe файл с расширением jpg. Как такое делают сохраняя работоспособность?
Andreyy вне форума Ответить с цитированием
Старый 08.08.2010, 18:09   #2
eoln
Старожил
 
Аватар для eoln
 
Регистрация: 26.04.2008
Сообщений: 2,645
По умолчанию

При чем тут общие вопросы Delphi и что за тема? Наверняка эта програмка просто называется картинка.jpg.exe и иконку как у картинки имеет, а система по умолчанию скрывает расширение у зарегистрированных типов.

From Stilet: Согласен. перенес тему.

Последний раз редактировалось Stilet; 09.08.2010 в 09:10.
eoln вне форума Ответить с цитированием
Старый 08.08.2010, 18:33   #3
ZaRDaK
Форумчанин
 
Регистрация: 01.09.2009
Сообщений: 197
По умолчанию

eoln Facepalm :/
Это джойнером (Joiner) вобще-то зовётся.
ZaRDaK вне форума Ответить с цитированием
Старый 08.08.2010, 18:39   #4
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию

Как вариант: http://lurkmore.ru/Rarjpeg
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ
Alex Cones вне форума Ответить с цитированием
Старый 08.08.2010, 19:19   #5
eoln
Старожил
 
Аватар для eoln
 
Регистрация: 26.04.2008
Сообщений: 2,645
По умолчанию

ZaRDaK, не видил ни разу исполняемого jpg файла . Джойнером оно делано или просто переименовано, но при открытии картинки запускается программа согласно его типу, к примеру, PAINT.EXE и читает данные из файла, а не запускает что-либо. Читал что были уязвимости в W2k (после того как часть исходников были размещены в сети) при работе с графикой, но то уже ушло.
eoln вне форума Ответить с цитированием
Старый 08.08.2010, 22:41   #6
chertovich
Форумчанин
 
Аватар для chertovich
 
Регистрация: 26.07.2009
Сообщений: 489
По умолчанию

Ну в системе, а именно, проводнике, по умолчанию, скрыты расширения у зарегистрированных файлов, и поэтому, файл вида foto.jpg.exe будет выглядеть foto.jpg, и ты, получив E-mail, наивный, захочешь просмотреть это фото....
Если в глубине души вы программист, то, следуя своим наклонностям, вы захотите написать кусок кода.
chertovich вне форума Ответить с цитированием
Старый 09.08.2010, 08:50   #7
Andreyy
Пользователь
 
Регистрация: 03.08.2010
Сообщений: 10
По умолчанию

У меня всегда отображались расширения... Это очевидно что файл могли так закамуфлировать, но что было то было. На мыло кст сейчас(ну на мэйле например) открыть картинку можно без скачивания.
Andreyy вне форума Ответить с цитированием
Старый 09.08.2010, 09:15   #8
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Смысл тут примерно в том что в JPG файл помещается некий как его там называют shell код что-ли... В общем некая сигнатура вируса. На картинку это не влияет, ибо хитро помещается, но вот некоторые криво написанные вьюверы, которые не следят например за переполнением стека, и прочими дырками, могут загрузить картинку в стек, в картинке помещается адрес на тело вируса. Кривость состоит в том что стек очищается либо не полностью, либо вообще не очищается, и тогда команда retn возвращает управление по адресу в вершине стека, а там мусор, указывающий на тело виря. Это не везде прокатывает, не во всех вьюверах, но попадаются и такие. Это характерно для программ написаных на Си.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хитрое выпадающее меню meatclub Microsoft Office Excel 17 14.06.2013 19:56
Хитрое копирование ячеек! КАК? edition Microsoft Office Excel 3 01.07.2010 00:05
Изменить расширение SAV Общие вопросы Delphi 7 14.05.2010 23:00
хитрое разделение массива Alex_91 Помощь студентам 5 13.05.2010 20:41
Расширение Slash Общие вопросы Delphi 5 15.08.2007 12:08