Clear typical virus startup on remote system

Конструктор плагина: 
Область применения: 
Способ запуска приложения: 
Комплектность: 
Автор плагина: 
yurkesha
Дата релиза: 
09.12.2011
Версия плагина: 
2011_12_09

Carrier IQ что это?

Новый кошмар: несколько последних  дней интернет лихорадит от скандала вокруг Carrier IQ — компании, чьи программы для смартфонов еще в середине ноября застукали за методичным сбором личных данных пользователя безо всякого его на то разрешения. И пока представители злополучного разработчика отчаянно отрицают такое масштабное вторжение в приватную жизнь клиентов, американские операторы и вендоры смартфонов рвутся продемонстрировать свою непричастность к происходящему.
Отправная точка масштабного скандала — снятые разработчиком Тревором Экхартом (Trevor Ekhart) видеоулики с демонстрацией Carrier IQ в действии — стала доступной в сети в начале этой недели. Главную роль в семнадцатиминутном триллере сыграл Android-смартфон HTC.

В качестве примера воспользуемся Apple: намеки на ПО Carrier IQ обнаружились как минимум в прошивке 3.1.3, не говоря уже о более совершенных iOS 4 и 5, однако пресс-служба Купертино активно открещивается от крамольной технологии:

Мы прекратили поддержку Carrier IQ в iOS 5 на большинстве наших устройств и планируем полностью изъять программу из предстоящих апдейтов прошивки. Также следует учитывать, что для отправки диагностических данных в Apple требуется подтверждение самого пользователя, причем в случае положительного ответа такие данные передаются на анонимных началах, в зашифрованным виде и не содержат никакой личной информации. Мы никогда не фиксировали в диагностических целях нажатия клавиш, сообщения и прочую информацию личного характера и не планируем заниматься этим в обозримом будущем.

На iPhone фиксировалась следующая информация:
— номер телефона,
— название оператора,
— страна,
— звонки.
— Геолокация — это только ваше местонахождение, при условии включенной геолокации.

Теги: 

RusLive_Wim_MM

Дата сборки: 
21.11.2011
Тип загрузки: 
WIM
Содержание сборки: 
Мультимедийная сборка на базе  WinBuilder с поддержкой EXT2/EXT3/EXT4/exFAT/UDFS систем, GPT , USB3, широкий набор Lan и Sound драйверов, автоматически поддерживают мультиядерные процессоры.

Список ПО:
Install all Hardware (PnP) ; Install all Hardware (Force PnP); Install USB; Hardware (PnP); Install LPT & COM ports; 7z;  Add-Remove; UpperFilters; BlueScreenView; Calculato;r CD Writer; ChkDsk; Command prompt;
Device Manager; Disk Cryptor; DXdiagnostic; Explorer; Ext2 manager;
File Monitor; Firefox; Foxit Reader; HDD Scan; HDD Speed; Image Creator;
IrfanView; MountStorPe; Notepad; Registry Editor; Registry Monitor; ReHive;
RegShot; Remote Regedit; Smart Driver Backup; TotalCmd; UltraIso;
Unknown Devices; Unlocker; Usb Format; Victoria; WinDjView; WinContig;
WinRar; WordPad; zPNP; Auto zPNP; Force zPNP; Manual zPNP; Quick Manual;
Дефрагментация диска; Диспетчер устройств; Локальные пользователи и группы; Общие папки; Службы Управление дисками; Управление компьютером; Установка сети; Acronis; Aida64; Autoruns; Boot sector restoration tool; Contig; CPU Burn-in; Cpuz; Depends DriverInjection; DrvImgXp; EASEUS Partition Master; Erd2005; Far; Firefox; Ghost GhostExp Hard Disk Sentinel; HDDGURU; LLF Tool; HDDScan; HDTune_46; HxD Inf2RegKav7; License Crawler MagicLines; Marriage; MBRFix Msi; Nero; CD Disk; SpeedNod32; Opera; PassWordRenew; Pspad Recover My Files Registry Reanimator; Registry Workshop; RegShotUni; R-Studio; Rwp Shredder; Classic 3 Siv; SoftMakerOffice2010; Spider; TbiView; TFT Test; Totalcmd; UFS-Explorer; UltimateDefrag; VLC; Vmtce; WindowsGate; WinHex; WinNT Setup; XPKeyReader; xVM; VirtualBox
Скриншоты: 
www.winpe.ru RusLive Wim MM

Специальная сборка RusLive_TB

Дата сборки: 
05/11/2011
Тип загрузки: 
Гибридная
Содержание сборки: 

Специальная сборка RusLive_TB на базе WinBuilder.

FreeDOS 1.0 [Base-сборка]

Базовая сборка FreeDOS 1.0 - свободного и очень функционального (поддержка всех современных файловых систем, к примеру) клона DOS. Сборка включает в себя только саму операционную систему и основные утилиты для HDD.

Скачать FreeDOS

WinBuilder - Введение. Первый шаг.

WinBuilder конструктор, создаванный как альтернатива Bart's Pe Builder. Проект был создан в 2006 году и начал активно развиваться.
WinBuilder - это оболочка, позволяющая выполнять работать со специально написанными под него скриптами (аналогично плагинам BartPe).
Система собирается с нуля, в нее включаются только необходимые компоненты (в BartPe сначала собирается максимальная система, а уже на этапе постобработки выбрасывается мусор), за счет этого можно получить минимальный размер сборки.
Широкие возможности графического интерфейса делают настройку системы более простой и удобной (в BartPe требуется редактировать сам плагин).

Пример настройки Explorer
Использование условных операторов позволяет делать плагины универсальными (не зависят от языка, типа дистрибутива и т.п.)

Возможно в скриптах на лету догружать необходимые файлы из интернет.
Ну, и многое другое ...

 

Cтраницы помощи из WinBuilder

LetterSwapAu3.script

Конструктор плагина: 
Область применения: 
Способ запуска приложения: 
Комплектность: 
Автор плагина: 
Nikzzzz
Дата релиза: 
07-07-2011

GPT support

Конструктор плагина: 
Область применения: 
Способ запуска приложения: 
Комплектность: 
Автор плагина: 
yurkesha
Дата релиза: 
20.09.2011
Версия плагина: 
2011_09_20

Универсальный сервер сетевой загрузки и установки. Окончание

В файле «install_menu.cmd» реализован выбор операционных систем для установки:

@ECHO OFF
CD /D "%~dp0"
SETLOCAL
COLOR 1E
wselect.exe install_menu.lst "Выбор системы для установки" /menu /cmdCenter /oemlist /fixedfont /fs=20
CALL :M%ERRORLEVEL%
ENDLOCAL
GOTO :EOF
:M0
:M1
::Тело скрипта при отказе
ECHO Cancel
EXIT
:M2
:: Тело скрипта запуска X86
ECHO Выбрана система X86
NET USE Z: \\192.168.1.7\win7
IF EXIST Z:\SOURCES\setup.exe (
CD /D Z:\SOURCES
setup.exe /unattend:Z:\autounattend.xml
)
GOTO :EOF

:M3
:: Тело скрипта запуска X64
ECHO Выбрана система X64
NET USE Z: \\192.168.1.7\win7x64
IF EXIST Z:\SOURCES\setup.exe (
CD /D Z:\SOURCES
setup.exe /unattend:Z:\autounattendX64.xml
)
GOTO :EOF

         Скачать архив с этим файлом можно по адресу [12].  Содержание этого архива так же необходимо скопировать в c:\windows7pe-x86\mount\windows\system32. Далее добавляем необходимые вам драйвера (сетевых карт) с помощью команды Dism с параметром /Add-Driver. Эта программа командной строки,  доступна в пакете Windows Automated Installation Kit 2.0  (Windows AIK).

Dism /image:c:\windowspe-x86\mount /Add-Driver /driver:c:\mydriver\video\myvideo.inf

Dism /image:c:\windowspe-x86\mount /Add-Driver /driver:c:\mydriver\net\vboxdrv.inf

        Заканчиваем редактирование, переходим в каталог c:\windowspe-x86\. Выполняем запись и размонтирование исправленного образа:

Dism /Unmount-WIM /MountDir:c:\windowspe-x86\mount /Commit

Новый прогноз? Облачно!

         В последнее время все чаще и чаще мы читаем и слышим о таком понятии как «облачные» технологии. Но почему-то большинство не только пользователей, но и ИТ-специалистов считают, что это нечто весьма далекое, и применять эти технологии мы будем еще очень и очень не скоро. Это не так. Более того, многие из нас уже успешно применяют данные технологии, абсолютно не задумываясь при этом о том, что они используют.В данном докладе речь пойдет об «облачных» технологиях безопасности, применяемых сегодня пользователями на своих домашних и не только домашних ПК: антивирусное «облако».

Теги: 

Универсальный сервер сетевой загрузки и установки. Часть 4.

Часть 3 закончилась на рассмотрении ошибок возникающих при загрузке wim образа с Windows 7. Продолжим настройку WDS.
server_args = -s /srv/tftpboot -m /srv/tftpboot/rules -v

Это означает что в базе binlsrv.py (devlist.cache) отсутствует информация о сетевом адаптере установленном в компьютере. Для определения PnP идентификатора устройства запускаем сервер WDS в режиме вывода информации в консоль:

 

и вновь запускаем установку. Как только «ntdetect.com» запросит информацию у WDS в консоле мы увидим такую картину см. рис.6
 
Рисунок 6 WDS в режиме вывода информации в консоль

WDS в режиме вывода информации в консоль

 
В моем случае идентификатор PCI\VEN_1022&DEV_2000 найден в файле netamd2.inf которому соответствует файл устройства pcntpci5.sys. Для решения этой проблемы необходимо найти драйвер с PnP идентификатором PCI\VEN_1022&DEV_2000 и включить его в базу binlsrv.py (devlist.cache) с помощью команды infparser.py <путь к каталогу с новым драйвером>. С целью повышения удобства отладки также можно включить лог tftp. Для этого в файл «/etc/xinet.d/tftp» в строку запуска «server_args» надо добавить ключ «-v»:
 
 
И посмотрите что именно и в какой последовательности запрашивает у сервера система. Это также очень удобно делать при помощи сетевого сканера Whireshark [16]. 
 

Универсальный сервер сетевой загрузки и установки. Часть 3

         Начнем с подготовки фалов для установки Windows XP. Монтируем образ диска с системой: 

mount -o loop /home/iso/winxpsp3.iso /home/temp/xp

Распаковываем и переименовываем файлы для загрузки:

cd /srv/tftpboot/
cabextract /home/temp/xp/I386/SETUPLDR.EX_
mv /home/temp/xp/I386/setupldr.exe ntldr
cabextract /home/temp/xp/I386/STARTROM.N1_
mv /home/temp/xp/I386/startrom.n12 startrom.0
cp /home/temp/xp/I386/NTDETECT.COM ntdetect.com
cp /home/temp/xp/BOOTFONT.BIN bootfont.bin

Копируем сам дистрибутив и переводим имена всех файлов в нижний регистр:

mkdir /srv/tftpboot/winxp
cp /home/temp/xp/* /srv/tftpboot/winxp/
convmv --lower -r --notest --replace *

Разрешим доступ к дистрибутиву через Windows network добавив в файл
«/etc/samba/smb.conf» секцию (сразу добавим секцию и для установки Windows 7):

[reminstall]
path = /srv/tftpboot/winxp/
public = yes
browsable = yes
read only = yes
guest ok = yes
[win7]
path =/srv/tftpboot/win7
public = yes
browsable = yes
read only = yes
guest ok = yes

Перезапускаем samba:

/etc/init.d/samba restart

     Для настройки  ris-linux понадобиться сам дистрибутив [4] и пакет драйверов сетевых карт. Готовый архив можно скачать отсюда [7], а можно изготовить самостоятельно (это позволит разобраться как в дальнейшем добавлять новые сетевые карты и обновлять их драйвера). 
 

Страницы

Подписка на WinPE.ru RSS