Re: Изменение mbr из под ОС Windows. Вирус.
От: d3stroy  
Дата: 25.08.10 19:19
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Доброго времени суток Уважаемые форумчане.

А>Недавно наткнулся на интересный экземпляр вируса который смог из под винды изменить мне MBR
А>Как было дело. Скачал файлик, знал что троян, но все равно нажал) Мелькнуло черное окошко, комп перезагрузился, далее при загрузке you have been pwned by oleg komarnitsky ) Почему пишу в этом разделе потому что полагаю что именно здесь собрались люди которые досканально понимают такие аспекты, и это как никк связано с изменением загрузчика.. То есть как удалось программе из под винды изменить бут сектор и получить управление при загрузке на себя?
А>Заранее спасибо

Love HDD by Vas
Win32 | MASM | 3.68 kb
Можно Всё! Кота Не Трогай!
"Программа демонстрирует низкоуровневое обращения к винчестеру с помощью стпндартного API из usermode. Автор программы обладает определённым чувством юмора, поэтому демонстрация происходит посредством стирания содержимого из первых 4000 секторов на диске C, так что собственно компилировать и запускать программу не рекомендуется."
http://wasm.ru/baixado.php?mode=src&id=343
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.