Уязвимости в защите от изменений в продуктах Norton.


ason

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
171
Репутация
112
Антоха я добавил в твой исходник,там где ты убиваешь процесс ns, две буквы,чтобы получилось nsbu а это уже другой продукт,короче получилось что процесс в NSBU убивается,вирь перезагружается но подхватывает старую подписку.
В общем завтра еще поковыряюсь може чего нарою.
 

Rufus

Уважаемый пользователь
Форумчанин
Регистрация
14.12.2014
Сообщения
247
Репутация
114
Теперь надо просмотреть все пути с которыми работает тот батник и сравнить их с реальными.Если путь или ключ реестра неверный,то естественно,что команда не выполнится и не принесёт результата.
Вернув обратно в самый низ батника команду pause и убрав @echo off ты увидишь,что выдаёт консоль о ошибках.
 

ason

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
171
Репутация
112
Теперь надо просмотреть все пути с которыми работает тот батник и сравнить их с реальными.Если путь или ключ реестра неверный,то естественно,что команда не выполнится и не принесёт результата.
Вернув обратно в самый низ батника команду pause и убрав @echo off ты увидишь,что выдаёт консоль о ошибках.
Спасибо за ответ!
В какой программе это нужно смотреть?В Olle,Delphi7 или Dev-C+++?
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
В какой программе это нужно смотреть?В Olle,Delphi7 или Dev-C+++?
Прямо через запуск батника. @echo off отключает вывод команд в консоли,а если убрать эту строку из батника можно увидеть какая команда не выполнилась.Pause соответственно понадобится,чтоб консоль не закрылась.
Хотя сейчас я подумал- это мало что даст,лишь покажет ошибки.Наверное лучше вручную просматривать похожие директории в папке NSBU и корректировать содержимое батника (ты сам в начале темы писал,что нужные файлы лежат в .C : /ProgramData/Norton/... вот и нужно уточнить путь).
Вот к примеру батник запущен на системе где вообще не пахнет Нортоном:
upload_2015-3-24_13-22-44.png
 

ason

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
171
Репутация
112
Наверное пришло время извиниться,и обьяснить настоящее предназначение этой темы.
Ведь по большому счету тема из названия этой шапки в интернете разжевана и перелопачена тысячи раз,даже если в ней что нибудь найти,это будет мелко и не интересно.
На самом деле человеку с нулевым пониманием программирования тяжело найти в интернете какой то стимул
или хотя бы выбрать себе дорогу по которой он пойдет дальше!На девяносто процентов сайты нахлобучены школьниками которые нахватались вершков,и возомнили себя великими кодерами занятыми какими то секретными разработками,а потому снисходительно и с презрением поглядывают на новичков пытающихся просто найти для себя дорогу в увлекательный мир кодинга!Потому я очень прошу Вас не сердится на глупые вопросы,(им и должно быть таковыми)и отнестись с терпением и пониманием!
У меня в жизни было много учителей в разных областях,и я заметил одну очень важную закономерность:если тебе повезло и попался умный и терпеливый учитель,который изначально заложил в тебя правильное понимание вопроса и навыки, то весь дальнейший путь будет легким и будет приносить только удовольствие от проделанной работы!(не считаю себя таковым учителем).Но здесь есть много ребят хорошо разбирающихся в своем вопросе и ясная и простая подсказка будет просто находкой для человека блуждающего в потемках.
Ну и самое главное это возможность выбрать для себя направление которое комфортно воспринимает ум каждого посетителя,ну то есть способы написания программ и области где это применимо.
Я понимаю что многие просто посмеются или хуже того подумают что я пытаюсь манипулировать,ничего подобного,я обыкновенный болван который просто упустил в свое время огромный и поистине увлекательный пласт кодинга.Но таких как я мало, и в принципе речь не о бо мне,а о юношах которые стоят сейчас на развилке дорог и ждут куда их поманит судьба!
Ну где то так, надеюсь на Ваше прощение и понимание!
 
Последнее редактирование:

ason

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
171
Репутация
112
Спасибо, в принципе я так и думал, блин но потерял время"занимался словоблудием",а вот если не трудно подскажи как мне зайти в реестр и увидеть там нужное значение?
Для тог что бы увидеть папку ProgramData мне нужно в свойствах папок снять галочку с "скрывать системные папки".
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
ason, никто не посмеивается.С чего ты взял?Как говорится "Не стыдно не знать.Стыдно не учиться".
Я тоже нифига в кодинге не шарю,знания лишь поверхностные.А всё из-за того,что очередное увлечение быстро надоедает .Поюзал делфи-скучно,посмотрел Си-аналогично,ассемблер-мрак...сейчас на более простенькие веб-языки перекинулся - php,html..
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
подскажи как мне зайти в реестр и увидеть там нужное значение?
Какое нужное я не знаю)А так:Пуск-Выполнить (можно ввести это слово в поиске)-regedit (ввести в поле)-enter .В открывшемся редакторе реестра поискать нужный ключ.Принцип тот же,что и в проводнике
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MSSYCLM
(только с реестром поаккуратнее).
 

ason

Уважаемый пользователь
Форумчанин
Регистрация
21.01.2015
Сообщения
171
Репутация
112
В общем путь действительно пришлось подправить и подхватывать старую подписку перестало,но теперь при активации пишет что вы уже использовали пробную версию продукта,наверное получается неверный путь к реестру,сейчас попробую поискать.
Постой так путь к реестру одинаковый?Получается что резет не находит там нужного значения?
Еще раз все проверил:ветка реестра благополучно удаляется,два файлика которые весят до активации 5килобайт, а после девять,тоже удаляются а потом появляются снова по 5килобайт.
Видимо где то еще есть метка,говорящая о установленном продукте.
 
Последнее редактирование:

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 208
Но таких как я мало, и в принципе речь не о бо мне,а о юношах которые стоят сейчас на развилке дорог и ждут куда их поманит судьба!
Ну где то так, надеюсь на Ваше прощение и понимание!
Ну никто и не смеётся, наоборот приятно, что появляются-те кому интересны эти темы, значит я не одинок...

Про кодинг, его в принципе может изучить любой, нужно только на первых парах определится с языком, если это высокоуровневый язык и нет базы, может и действительно на первых порах поставить Делфи, скачать книжку Архангельского + может-быть какой учебник, Архангельский-же очень поможет если будете что-то конкретно кодить, в частности вопросы как работать с реестром из Делфи и т.д., там всё это есть...

Кстати Делфи нормально работает как на 7-ке, так и 8-ке, хоть и написано что могут-быть проблемы, а вот его друг-близнец С++ Bulder 6, глючит почему-то хоть и не написано что могут-быть проблемы, это удивительно...Отдыхай!!!

Про батник, незабывайте запускать с правами админа, если включон UAC, иначе батник даже не сможет "Увидеть" процессы нортона, также не сможет и с реестром работать и на диск "С" тоже не будет доступа кстати...

И ещё про кодинг, не надо думать что я мегагуру тут коденга, примерно также и учусь, вот пример нубства... Делал прогу на QT, хотел собрать статический экзешник, вроде всё зделал что нужно, уже хотел отдавать заказчику, и представляете удивление, когда этот экзешник не поместился на флешку с 8-ю гигами...

Оказалось прога (exe-файл) стал весить аж 25 гигов...sholoh itogo-googo-go

Пришлось всё-же динамический сделать...

Зато самое крипторы так делать, сразу фуд будет, сомневаюсь что АВ вообще такой файлик смогут проверить и на VT никто не зальёт никогда, как такой концепт ?смех-смех!!!
 
Верх Низ