דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם

שיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
26 פוסטים 8 כותבים 349 צפיות 9 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • בנימין מחשביםב בנימין מחשבים

    פוסט זה נמחק!

    שניאור שמחש מנותק
    שניאור שמחש מנותק
    שניאור שמח
    מדריכים עימוד
    כתב נערך לאחרונה על ידי
    #8

    @בנימין-מחשבים כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

    פוסט זה נמחק!

    פוסט זה נמחק!

    "אם לא תנסה, איך תדע?"

    תגובה 1 תגובה אחרונה
    0
    • מתכנת חובבמ מתכנת חובב

      @שניאור-שמח להפוך אותה לנגועה אפשר בכמה דקות
      תוסיף section אחד - תגדיל את ה NumberOfSection ב 1 תגדיל את ה SizeOfImage בגודל של ה section החדש מיושר לגודל הוירטואלי תן לו הרשאת RE תפנה אליו את ה EntryPoint שים שם קוד קצר שיכול גם להשתמש בפונקציות שהקובץ מייבא - יכול להיות קצת מורכב כשאין לך מושג מהי כתובת הבסיס של הקובץ אז מקסימום תוכל להיות עצמאי לגמרי עם PEB walking שים שם משהו קצר שעושה פעולה זדונית ובסוף שים קפיצה ל EntryPoint המקורי
      הנה קיבלת מדריך מושלם (אולי שכחתי משהו?) להדביק קובץ שכבר מקומפל
      רק שהחתימה אם קיימת תיהרס

      cfopuserC מנותק
      cfopuserC מנותק
      cfopuser
      כתב נערך לאחרונה על ידי
      #9

      @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ 😉

      cpu-z_2.19-en.7z
      סיסמה infected

      מתכנת חובבמ 2 תגובות תגובה אחרונה
      2
      • cfopuserC cfopuser

        @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ 😉

        cpu-z_2.19-en.7z
        סיסמה infected

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב נערך לאחרונה על ידי
        #10

        @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

        @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ

        למה לא?
        אתה מתכוון שאפשר להוסיף לו נגיעות על ידי השתלת קוד בסקשנים קיימים?
        מסובך פי כמה וזה עבודה של כמה שעות אלא אם תמצא איזור ריק בגודל שמספיק ל payload שלך
        נדיר ביותר אלא אם הקוד שלך רק מדפיס hello world (כלומר לא עושה הרבה)

        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

        הנני העניה תגובה 1 תגובה אחרונה
        0
        • מתכנת חובבמ מתכנת חובב

          @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

          @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ

          למה לא?
          אתה מתכוון שאפשר להוסיף לו נגיעות על ידי השתלת קוד בסקשנים קיימים?
          מסובך פי כמה וזה עבודה של כמה שעות אלא אם תמצא איזור ריק בגודל שמספיק ל payload שלך
          נדיר ביותר אלא אם הקוד שלך רק מדפיס hello world (כלומר לא עושה הרבה)

          הנני העניה מנותק
          הנני העניה מנותק
          הנני העני
          מדריכים
          כתב נערך לאחרונה על ידי
          #11

          האם עליי לחשוש לדיסק טכנאים שלי של סרגיי ומדיקט שהם נגועים? אני חייב לבדוק ולעדכן את התוכנה או להוריד ISO חדש בהנחה שהוא עידכן מאז?

          .

          מתכנת חובבמ משה מזרחימ 2 תגובות תגובה אחרונה
          0
          • הנני העניה הנני העני

            האם עליי לחשוש לדיסק טכנאים שלי של סרגיי ומדיקט שהם נגועים? אני חייב לבדוק ולעדכן את התוכנה או להוריד ISO חדש בהנחה שהוא עידכן מאז?

            מתכנת חובבמ מנותק
            מתכנת חובבמ מנותק
            מתכנת חובב
            מדריכים
            כתב נערך לאחרונה על ידי
            #12

            @הנני-העני תבדוק אם יש שם את אחת הגרסאות שפורסמו כנגועות (זה היה על טווח זמן יחסית קצר)

            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

            תגובה 1 תגובה אחרונה
            0
            • הנני העניה הנני העני

              האם עליי לחשוש לדיסק טכנאים שלי של סרגיי ומדיקט שהם נגועים? אני חייב לבדוק ולעדכן את התוכנה או להוריד ISO חדש בהנחה שהוא עידכן מאז?

              משה מזרחימ מנותק
              משה מזרחימ מנותק
              משה מזרחי
              מדריכים
              כתב נערך לאחרונה על ידי
              #13

              @הנני-העני
              WinPE11_10_Sergei_Strelec_x64_2026.03.03_English.rar
              זה האחרון...

              הסיסמה לקבצים הדחוסים שלי : 1234

              הנני העניה תגובה 1 תגובה אחרונה
              0
              • cfopuserC cfopuser

                @מתכנת-חובב לא חייב להגדיל את הsection number אפילו עדיף רק יוסיף לנגיעות של הקובץ 😉

                cpu-z_2.19-en.7z
                סיסמה infected

                מתכנת חובבמ מנותק
                מתכנת חובבמ מנותק
                מתכנת חובב
                מדריכים
                כתב נערך לאחרונה על ידי מתכנת חובב
                #14

                @cfopuser 🤣 🤦‍♂️
                רק עכשיו בדקתי מה שלחת
                בכל אופן זה לא נחשב לנגיעות בקובץ אלא לעובדה ששלחת לקורבן dll נגוע
                כלומר הבעיה היא לא בקובץ הרצה אלא ב dll שהקורבן הוריד בלי לבדוק
                אגב ספציפית ה dll הזה נראה שהוא לא מיובא בכלל על ידי התוכנה אבל הרעיון מובן
                סליחה שאני מתקטנן...
                בכל אופן אשמח אם למישהו יהיה גרסה נגועה שאוכל לחקור אותה קצת

                צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                cfopuserC תגובה 1 תגובה אחרונה
                0
                • משה מזרחימ משה מזרחי

                  @הנני-העני
                  WinPE11_10_Sergei_Strelec_x64_2026.03.03_English.rar
                  זה האחרון...

                  הנני העניה מנותק
                  הנני העניה מנותק
                  הנני העני
                  מדריכים
                  כתב נערך לאחרונה על ידי הנני העני
                  #15

                  @משה-מזרחי
                  לא הבנתי- זה הנגוע או לא?
                  כי לי יש גירסא לדעתי מסוף 2025
                  וכנ"ל מדיקט לקחתי ממה שקיונגיוס העלה

                  .

                  משה מזרחימ תגובה 1 תגובה אחרונה
                  0
                  • הנני העניה הנני העני

                    @משה-מזרחי
                    לא הבנתי- זה הנגוע או לא?
                    כי לי יש גירסא לדעתי מסוף 2025
                    וכנ"ל מדיקט לקחתי ממה שקיונגיוס העלה

                    משה מזרחימ מנותק
                    משה מזרחימ מנותק
                    משה מזרחי
                    מדריכים
                    כתב נערך לאחרונה על ידי
                    #16

                    @הנני-העני
                    לא יודע אם נגוע או לא
                    אבל חדש הוא לא

                    הסיסמה לקבצים הדחוסים שלי : 1234

                    תגובה 1 תגובה אחרונה
                    1
                    • מתכנת חובבמ מתכנת חובב

                      @cfopuser 🤣 🤦‍♂️
                      רק עכשיו בדקתי מה שלחת
                      בכל אופן זה לא נחשב לנגיעות בקובץ אלא לעובדה ששלחת לקורבן dll נגוע
                      כלומר הבעיה היא לא בקובץ הרצה אלא ב dll שהקורבן הוריד בלי לבדוק
                      אגב ספציפית ה dll הזה נראה שהוא לא מיובא בכלל על ידי התוכנה אבל הרעיון מובן
                      סליחה שאני מתקטנן...
                      בכל אופן אשמח אם למישהו יהיה גרסה נגועה שאוכל לחקור אותה קצת

                      cfopuserC מנותק
                      cfopuserC מנותק
                      cfopuser
                      כתב נערך לאחרונה על ידי cfopuser
                      #17

                      @מתכנת-חובב זה הגרסה ה"מקורית" של הוירוס וזה בדיוק הבאג ש cpu z לא הטמיעו הגנות כנגד dll sideloading
                      ולכן הdll הזדוני נטען במקום הdll של המערכת.

                      https://gist.github.com/N3mes1s/b5b0b96782b9f832819d2db7c6684f84#1-executive-summary

                      מתכנת חובבמ תגובה 1 תגובה אחרונה
                      0
                      • cfopuserC cfopuser

                        @מתכנת-חובב זה הגרסה ה"מקורית" של הוירוס וזה בדיוק הבאג ש cpu z לא הטמיעו הגנות כנגד dll sideloading
                        ולכן הdll הזדוני נטען במקום הdll של המערכת.

                        https://gist.github.com/N3mes1s/b5b0b96782b9f832819d2db7c6684f84#1-executive-summary

                        מתכנת חובבמ מנותק
                        מתכנת חובבמ מנותק
                        מתכנת חובב
                        מדריכים
                        כתב נערך לאחרונה על ידי מתכנת חובב
                        #18

                        @cfopuser אהה
                        כזה פשוט?
                        הייתי בטוח שזה היה משהו מתוחכם יותר
                        שהתעסקו להם עם הקוד או ספריות
                        ואגב זה הגנות שכמעט אף אחד לא מטמיע בתוכנות שלו
                        פשוט מהמקור הרשמי לא אמורים לבוא dll's זדוניים אז אין סיבה להגן מזה
                        אבל מעניין
                        נחקור את זה בהזדמנות
                        רק מוזר שב IDA לא ראיתי בכלל ייבוא של זה
                        אני יבדוק ישירות ב hxd
                        תודה
                        עריכה: בעצם אני רואה עכשיו שזה כן supply chain attack
                        מעניין באיזה שלב

                        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                        cfopuserC מתכנת חובבמ 3 תגובות תגובה אחרונה
                        0
                        • מתכנת חובבמ מתכנת חובב

                          @cfopuser אהה
                          כזה פשוט?
                          הייתי בטוח שזה היה משהו מתוחכם יותר
                          שהתעסקו להם עם הקוד או ספריות
                          ואגב זה הגנות שכמעט אף אחד לא מטמיע בתוכנות שלו
                          פשוט מהמקור הרשמי לא אמורים לבוא dll's זדוניים אז אין סיבה להגן מזה
                          אבל מעניין
                          נחקור את זה בהזדמנות
                          רק מוזר שב IDA לא ראיתי בכלל ייבוא של זה
                          אני יבדוק ישירות ב hxd
                          תודה
                          עריכה: בעצם אני רואה עכשיו שזה כן supply chain attack
                          מעניין באיזה שלב

                          cfopuserC מנותק
                          cfopuserC מנותק
                          cfopuser
                          כתב נערך לאחרונה על ידי cfopuser
                          #19

                          @מתכנת-חובב אם כי אכן זה לא אשמת הקוד של cpu z ודבר דומה יכול לקרות אם מריצים תוכנה ממקום כמו תיקיית הורדות שי בתוכה dll זדוני (לא סביר מאוד אבל אפשרי),
                          התהליך עצמו עדיין מעניין.

                          תגובה 1 תגובה אחרונה
                          0
                          • מתכנת חובבמ מתכנת חובב

                            @cfopuser אהה
                            כזה פשוט?
                            הייתי בטוח שזה היה משהו מתוחכם יותר
                            שהתעסקו להם עם הקוד או ספריות
                            ואגב זה הגנות שכמעט אף אחד לא מטמיע בתוכנות שלו
                            פשוט מהמקור הרשמי לא אמורים לבוא dll's זדוניים אז אין סיבה להגן מזה
                            אבל מעניין
                            נחקור את זה בהזדמנות
                            רק מוזר שב IDA לא ראיתי בכלל ייבוא של זה
                            אני יבדוק ישירות ב hxd
                            תודה
                            עריכה: בעצם אני רואה עכשיו שזה כן supply chain attack
                            מעניין באיזה שלב

                            cfopuserC מנותק
                            cfopuserC מנותק
                            cfopuser
                            כתב נערך לאחרונה על ידי cfopuser
                            #20

                            @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                            הייתי בטוח שזה היה משהו מתוחכם יותר
                            שהתעסקו להם עם הקוד או ספריות

                            אבל אז אתה מפסיד את החתימות וכו'
                            מה שעשו כאן כמה שזה פשוט ככה זה יעיל.

                            @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                            פשוט מהמקור הרשמי לא אמורים לבוא dll's זדוניים

                            רוב הdllים של ווינדוס (סטייל kernel32 וכדו')
                            מוגנים באמת בריג'סטרי שהסדר טעינה נעול,
                            פשוט cpu z השתמשו בdll שמצד אחד זמין במערכת מצד שני לא מוגן, וזה חובה של המפתח לאבטח נגד זה.

                            וזה באמת התגובה שלהם,

                            We have already added DLL sideloading protection to the main executable, but it appears we need to strengthen it further (or just make it work properly). We are currently working on that.
                            

                            מתכנת חובבמ תגובה 1 תגובה אחרונה
                            0
                            • cfopuserC cfopuser

                              @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                              הייתי בטוח שזה היה משהו מתוחכם יותר
                              שהתעסקו להם עם הקוד או ספריות

                              אבל אז אתה מפסיד את החתימות וכו'
                              מה שעשו כאן כמה שזה פשוט ככה זה יעיל.

                              @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                              פשוט מהמקור הרשמי לא אמורים לבוא dll's זדוניים

                              רוב הdllים של ווינדוס (סטייל kernel32 וכדו')
                              מוגנים באמת בריג'סטרי שהסדר טעינה נעול,
                              פשוט cpu z השתמשו בdll שמצד אחד זמין במערכת מצד שני לא מוגן, וזה חובה של המפתח לאבטח נגד זה.

                              וזה באמת התגובה שלהם,

                              We have already added DLL sideloading protection to the main executable, but it appears we need to strengthen it further (or just make it work properly). We are currently working on that.
                              

                              מתכנת חובבמ מנותק
                              מתכנת חובבמ מנותק
                              מתכנת חובב
                              מדריכים
                              כתב נערך לאחרונה על ידי
                              #21

                              @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                              אבל אז אתה מפסיד את החתימות וכו'

                              למה מפסיד את החתימות? אם אתה מתעסק להם בקוד הווי אומר שהם חותמים את זה אחרי ההתעסקות שלך

                              @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                              מה שעשו כאן כמה שזה פשוט ככה זה יעיל.

                              לא יעיל בכלל
                              משתמש מנוסה ישים לב מיד ל dll הזה

                              @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                              רוב הdllים של ווינדוס (סטייל kernel32 וכדו')
                              מוגנים באמת בריג'סטרי שהסדר טעינה נעול,
                              פשוט cpu z השתמשו בdll שמצד אחד זמין במערכת מצד שני לא מוגן, וזה חובה של המפתח לאבטח נגד זה.

                              לא חושב שחובה וכנ"ל - אם בחרת להוריד dll נגוע למחשב שלך אל תבוא ותתלונן אלא אם כן זה בא מצד המפתח שאז זאת אשמתו בכל אופן

                              @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                              וזה באמת התגובה שלהם,

                              כמו שכתוב מי שנכוונה ברותחין...
                              בקיצור זה לא סטנדרט למיטב ידיעתי

                              צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                              cfopuserC תגובה 1 תגובה אחרונה
                              0
                              • מתכנת חובבמ מתכנת חובב

                                @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                אבל אז אתה מפסיד את החתימות וכו'

                                למה מפסיד את החתימות? אם אתה מתעסק להם בקוד הווי אומר שהם חותמים את זה אחרי ההתעסקות שלך

                                @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                מה שעשו כאן כמה שזה פשוט ככה זה יעיל.

                                לא יעיל בכלל
                                משתמש מנוסה ישים לב מיד ל dll הזה

                                @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                רוב הdllים של ווינדוס (סטייל kernel32 וכדו')
                                מוגנים באמת בריג'סטרי שהסדר טעינה נעול,
                                פשוט cpu z השתמשו בdll שמצד אחד זמין במערכת מצד שני לא מוגן, וזה חובה של המפתח לאבטח נגד זה.

                                לא חושב שחובה וכנ"ל - אם בחרת להוריד dll נגוע למחשב שלך אל תבוא ותתלונן אלא אם כן זה בא מצד המפתח שאז זאת אשמתו בכל אופן

                                @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                וזה באמת התגובה שלהם,

                                כמו שכתוב מי שנכוונה ברותחין...
                                בקיצור זה לא סטנדרט למיטב ידיעתי

                                cfopuserC מנותק
                                cfopuserC מנותק
                                cfopuser
                                כתב נערך לאחרונה על ידי cfopuser
                                #22

                                @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                משתמש מנוסה ישים לב מיד ל dll הזה

                                לא נראה לי בכלל,
                                אתה מסתכל על שמות של dlls לפני שאתה מריץ תוכנה שמורידים פעם ב?

                                @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                לא חושב שחובה וכנ"ל - אם בחרת להוריד dll נגוע למחשב שלך אל תבוא ותתלונן אלא אם כן זה בא מצד המפתח שאז זאת אשמתו בכל אופן

                                כלי שסומכים עליו כול כך הרבה אנשים וכבר הוכו בעבר במשהו דומה,
                                היית מצפה שיעשו הגנות כאלה (שלא קשות בכלל להטמעה).

                                @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                למה מפסיד את החתימות? אם אתה מתעסק להם בקוד הווי אומר שהם חותמים את זה אחרי ההתעסקות שלך

                                כמו xz?
                                חשבתי שאתה מתכוון להתעסקות בשרת עצמו והחלפת הקובץ.

                                מתכנת חובבמ תגובה 1 תגובה אחרונה
                                0
                                • cfopuserC cfopuser

                                  @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                  משתמש מנוסה ישים לב מיד ל dll הזה

                                  לא נראה לי בכלל,
                                  אתה מסתכל על שמות של dlls לפני שאתה מריץ תוכנה שמורידים פעם ב?

                                  @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                  לא חושב שחובה וכנ"ל - אם בחרת להוריד dll נגוע למחשב שלך אל תבוא ותתלונן אלא אם כן זה בא מצד המפתח שאז זאת אשמתו בכל אופן

                                  כלי שסומכים עליו כול כך הרבה אנשים וכבר הוכו בעבר במשהו דומה,
                                  היית מצפה שיעשו הגנות כאלה (שלא קשות בכלל להטמעה).

                                  @מתכנת-חובב כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                  למה מפסיד את החתימות? אם אתה מתעסק להם בקוד הווי אומר שהם חותמים את זה אחרי ההתעסקות שלך

                                  כמו xz?
                                  חשבתי שאתה מתכוון להתעסקות בשרת עצמו והחלפת הקובץ.

                                  מתכנת חובבמ מנותק
                                  מתכנת חובבמ מנותק
                                  מתכנת חובב
                                  מדריכים
                                  כתב נערך לאחרונה על ידי מתכנת חובב
                                  #23

                                  @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                  אתה מסתכל על שמות של dlls לפני שאתה מריץ תוכנה שמורידים פעם ב?

                                  תוכנה שמגיעה עם DLL אחד? היה מדליק נורה קטנה
                                  ובכל אופן לא על זה דיברתי
                                  התכוונתי שאם היו משנים משהו בקוד היה לוקח יותר זמן עד שמישהו היה שם לב לזה מאשר אם שמים קובץ בולט בתיקייה שלו - אני לא מאמין שזה החזיק יותר מכמה ימים

                                  @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                  כלי שסומכים עליו כול כך הרבה אנשים וכבר הוכו בעבר במשהו דומה,

                                  מעניין לא ידעתי שכבר הוכו
                                  ובכל אופן - אחזור על דעתי
                                  לא משנה כמה זה קל אתה כמפתח לא אמור לעזור למשתמש להגן על המחשב שלו
                                  הבעיה היא ב DLL לא בתוכנה

                                  @cfopuser כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                  כמו xz?

                                  כמו מאות או אלפי התקפות דומות
                                  זה חלק מהעניין של מתקפת שרשרת אספקה
                                  רק שכאן המתקפה נכנסה בשלב מאוחר כלשהו
                                  אולי מחר יהיה לי זמן לקרוא את זה (באמת למגילה הזאת הם קראו summary???)

                                  צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • מתכנת חובבמ מתכנת חובב

                                    @cfopuser אהה
                                    כזה פשוט?
                                    הייתי בטוח שזה היה משהו מתוחכם יותר
                                    שהתעסקו להם עם הקוד או ספריות
                                    ואגב זה הגנות שכמעט אף אחד לא מטמיע בתוכנות שלו
                                    פשוט מהמקור הרשמי לא אמורים לבוא dll's זדוניים אז אין סיבה להגן מזה
                                    אבל מעניין
                                    נחקור את זה בהזדמנות
                                    רק מוזר שב IDA לא ראיתי בכלל ייבוא של זה
                                    אני יבדוק ישירות ב hxd
                                    תודה
                                    עריכה: בעצם אני רואה עכשיו שזה כן supply chain attack
                                    מעניין באיזה שלב

                                    מתכנת חובבמ מנותק
                                    מתכנת חובבמ מנותק
                                    מתכנת חובב
                                    מדריכים
                                    כתב נערך לאחרונה על ידי
                                    #24

                                    כתב בשיתוף | הורדתם בימים האחרונים את CPU-Z והרצתם? תבדקו מהר את המחשב שלכם:

                                    רק מוזר שב IDA לא ראיתי בכלל ייבוא של זה
                                    אני יבדוק ישירות ב hxd

                                    גם ב IAT לא מצאתי את זה אבל אז ראיתי בדו"ח שלהם שזה dll שמיובא על ידי dll אחר שאותו התוכנה כן מייבאת - advapi32.dll ולמרות שאותו dll כן נמצא ב KnownDLLs התלויות שלו לא מושפעות מזה ואחת התלויות שלו היא CRYPTBASE שהוחלפה בקובץ זדוני

                                    צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                    תגובה 1 תגובה אחרונה
                                    0
                                    • ל מנותק
                                      ל מנותק
                                      לילות כימים
                                      כתב נערך לאחרונה על ידי
                                      #25

                                      בגרסה הניידת שלהם גם הייתה הבעיה?

                                      תגובה 1 תגובה אחרונה
                                      0
                                      • ח מנותק
                                        ח מנותק
                                        חד בדרא השני
                                        כתב נערך לאחרונה על ידי
                                        #26

                                        כיצד ניתן לבודק אם קרה משהו?

                                        תגובה 1 תגובה אחרונה
                                        0

                                        • התחברות

                                        • אין לך חשבון עדיין? הרשמה

                                        • התחברו או הירשמו כדי לחפש.
                                        • פוסט ראשון
                                          פוסט אחרון
                                        0
                                        • חוקי הפורום
                                        • פופולרי
                                        • לא נפתר
                                        • משתמשים
                                        • חיפוש גוגל בפורום
                                        • צור קשר