вторник, 31 мая 2011 г.

alpha-testers needed

а вот например если кто столь же параноидален как автор сего и всегда мечтал грабить корованы узнать что живет на его винде на самом деле - то может исполнить некоторые свои тайные желания, скачав и запустив под админом глубокую альфу одной приблуды
Пароль на архив: DeepAlpha
Краткий FAQ

Q: чо это ?
A: некий вариант анти-руткита avz диагностики винды, показывающий всякое, что прочие его собратья не удосужились посмотреть. Или просто не умеют.

Q: какие версии винды поддерживаются ?
A: 32битные начиная с xp. Под w2k теоретически может даже запуститься, но стабильная работа и полезные результаты не гарантируются. Checked версии не поддерживаются

Q: а 64 бита ?
A: во первых под 64 бита пока всякого вредоносного на порядки меньше чем под 32 бита. Во вторых сборка под 64бита теоретически существует, но поскольку драйвер не подписан - запуск под вистой и w7 требует всяких телодвижений

Q: и чо с этим делать ?
A: врио К.О. советует переназначить вывод в файл и внимательно его рассмотреть. Если знаний и опыта не хватает - всякие особенно подозрительные места можно запостить сюда в комменты

Q: а лечить оно умеет ?
A: имеющееся жало выдрано. Впрочем оно
  • невелико
  • нестабильно
  • сто пудово лечит не все
  • в паблике вряд ли появится
Q: в синяк может упасть ?
A: всенепременнейше

Q: сорцы будут ?
A: нет

Q: а потырить оттуда можно чо ?
A: не советую - у нас очень злобные юристы

Q: а результаты отсылаются куда-нть по сети ?
A: в этой версии нет

Q: а оно не скоммуниздит пороли от моей ойсекью/порнухи/web-money/прочие ?
A: нет

Q: а чем докажешь ?
A: просто не качай например

Q: а чо оно такое большое ? едва на дискету влезло
A: давно пишу

Q: а почему оно не находит XXX не варит кофе и не бегает за пивом
A: потому что мне лень

2 комментария:

  1. Прикольно, ну нужен хотя бы минимальный анализатор вывода, который бы выкидывал из него явно non-malicious информацию.
    Каждый раз смотреть глазами пол мегабайта текста не всегда есть время.

    ОтветитьУдалить
  2. > явно non-malicious
    бгг

    > Каждый раз смотреть глазами пол мегабайта текста не всегда есть время
    думаю это не слишком большая цена. Альтернативой в лучшем случае является гора скриптов для windbg

    ОтветитьУдалить