. 2. Word/Excel/Office97-
Polymorphic-
(, , ..).
:
a) ;
b) .
, . , .
1)
2)
3)
DOS
1. :
) config.sys
) keep
)
2. ( int 21h)
3. :
) - . , , .
) - (, ).
) ().
1.
.
2.
13- ( ).
3.
Windows-
1. :
) ( )
) DDMI
) , VxD-
2. :
) int 21h
) API
3.
DOS ( VxD-).
2.
Word Excel(open, close, print), (autosave). .
3.
, .
-
. - :
1) (13- ) .
2) , .
, - .
:
1. .
2. , . ( , )
|
|
:
. 3.
1) .
2) , DOS ( ) .
. 4. ,
3. ( , ).
4. - ( )
:
1) -
prog.exe
prog.com
2) prog.exe -> prog.ext
prog.exe
3) path- - (path) , .
5. - , - .
6. link- ( Dir II)
: | : |
. 5. Link- (Dir II).
7. obj, lib-. obj, lib .
, .
: , , .
IRC
script-.
1)
2) backdoor
3) - (, , )
4) ( )
5) -
-
, - ftp BBS
;
;
;
;
.
1. BIOS Setup - :, - A:.
2. , .
3. .
4. (Adinf32).
5. .
Reset ;
( ).
6. , .
7. .
|
|
8. .
9. (backup-) .
10. Word/Excel.
11. Word/Excel -.
12. . - .
13. :
( ..);
, ;
;
, .
- ( , , , );
- - ;
- .
, :
( ).
( MS Word, Excel, Office97; ; ; ).
- (update).
, , , .
, .
- () :
();
, ;
.
:
;
.
:
(, );
.
:
: .
- CRC-: , , .
: ; .
- , (, ), .
: .
: ; .
:
: stels-
- . , , .
1. -, , . : ( - ).
2. , , , ( ).
3. , . ( Reset / ). BIOS A:, C:, DOS , .
|
|
4. - - (log- ). , , - .
5. .
6. . , , backup- ( ), ( , backup- ).
7. , .
8. , LZEXE, PKLITE DIET, (ZIP, ARC, ICE, ARJ ..) .
9. ( , ).
:
:
1)
2)
3)
:
1)
2) (*.dot)
3) Excel, Word Startup ( )
4) Excel
5) ,
6) .
: *.rtf, *.doc. , *.rtf
:
(.. read-only, );
.
, Internet
, .
- , .
, .
. :
1. .
2. , , .
1. :
- , (, );
|
|
- ( , ).
2. :
- () , .. ;
- ;
- .
3. :
- (DNS, ARP );
- (, TCP );
- .
4. :
- ;
- .
5. ( ):
- ;
- .
6. OSI
/IP
, , ().
:
1. , .
2. , , . . , .
3. :
) , - , ;
) .
4. .
.
- .
- , , , .
:
.
.
.
, , . .
TCP/IP
Internet
:
: FDDI, ATM, X.25, PPP, Ethernet.
: ARP, IP.
: TCP, UDP, ICMP
: Telnet, FTP
1) (sniffing), PBC, , .
: ; .
2) ARP .
, . , OSI. , , , , , . , TCP/IP, , TCP ( ) IP ( ), , , Ethernet ( ). TCP-:
Ethernet- |
IP- |
TCP- |
1. .
Ethernet ARP. . :
) ( ) ARP- IP-.
) Ethernet Ethernet . IP Ethernet ARP .
: host ARP , .
. 2. ARP-.
. 2.1. ARP-. |
. 2.2. . |
. 2.3. , , ARP-. |
: - ARP;
|
|
- .
: - Ethernet;
- .
3) DNS
DNS :
1) Host DNS .
2) , , DNS .
3) .
.
3 :
1) (. 3.) DNS UDP. :
TCP
UDP -
DNS .
. 3. DNS-.
. 3.1. DNS- ( 1, 2). |
. 3.2. DNS-. |
. 3.3. , , . |
2) DNS DNS (.4)
: DNS DNS
. 4. Internet "" DNS- .
. 4.1. "" DNS- 1. |
. 4.2. 1 DNS- DNS-. |
. 4.3. , , . |
3) DNS DNS ( 5.1,5.2)
DNS - HOST, DNS-. DNS- .
( )
:
- hosts. ( )
- UDP
- DNS
. 5.1. Internet DNS- DNS-.
. 5.1.1. DNS- DNS- ( DNS-). |
. 5.1.2. DNS- DNS- 1. |
. 5.2. Internet "" DNS- DNS-.
. 5.2.1. "" DNS- DNS- DNS-, DNS-. |
. 5.2.2. DNS- DNS- DNS- DNS- . |
4) ICMP
ICMP Ip HOST. , HOST ..
Redirect data grams for the host HOST .
. : ( 6,7)
. 6. ICMP.
. 6.1. ICMP Redirect . |
. 6.2. , , . |
(. 6):
ICMP Redirect Host ;
ARP- , ARP-p ;
;
;
" ".
. 7. ICMP, .
. 7.1. 1 ICMP Redirect 1. |
. 7.2. 1. top.secret.com |
TCP
:
Ip : N N .
SYN N
ASK , N
:
1) SYN N
2) SYNb a+1 N b ASK c +1
3) ASK +1, b+1
4) ; ASK- +1 b+1
:
(. 8)
FTP TelNet , .. .
2 :
1) . - .
: ,
2)
: ;
. 8. TCP- rsh-.
. 8.1. X-Hacker A TCP- , , A.
. 8.2. X-Hacker A TCP- B.
. 8.3. B A .
. 8.4. X-Hacker ISNb' B, , ISN, B A ISNb'. A RST.
3) - (.9)
. .. , HOST .
. 9 Internet, TCP- .
,
:
www.cert.org
www.ciac.org
HOST
: ,
;
, - .
:
, (IP cef);
(socks, proxy);
TCP, UDP (named, NFS);
ARP DNS;
(IPSEC, SKIP, SSL, SSH);
;
( Ethernet, );
CERT CIAC ( : www.cert.org www.ciac.org);
( );
( );
(SATAN, SAFEsuite, RealSecure, John The Ripper, Orge);
Web-
CGI;
CGI-;
Web-
- , , , . . , .
, Java, JavaScript, VBScript . .
:
Java , Java Script ( );
(AVP);
.
- DHTML (HTML 4.0) JavaScript. .
- ;
- ;
- ;
1)
. , , ( ). , .
- . . , . .
- . . SQL . , .
: , , ().
: , .
.. . SQL , , . . .
GRANT
REVOKE
.. . . , , . . , .
. , .
VIEW , , SELECT.
, , , , /, , .
: isc4.gdb Interbase. , . , , .
2) .
) (/ -1983..) , .
) (, )
) . , ..
NOT NULL
UNIQUE -
PRIMARY KEY
CHECK()
.
:
FOREIGN KEY à PRIMARY KEY
à :
ON INSERT
ON UPDATE
..
, ( ) . , - ( : , , ). . , .
SQL . , .
.. (, ).
.
, .. .
- - ;
+ - ;
- .
) - :
1) ;
) .
) RAID ;
) ;
) ;
2) . 1 , , , . . . .
: