iEYE Skrevet 16. oktober 2004 Del Skrevet 16. oktober 2004 Er det mulig å legge inn trojaner/ormer/virus i MP3 filer ? Dette er noe jeg har lurt på en liten stund nå. Fint om noen kan gi en god begrunnelse. Lenke til kommentar
Terrasque Skrevet 16. oktober 2004 Del Skrevet 16. oktober 2004 Hovedsaklig, nei, siden mp3 data ikke blir kjørt som programkode. Unntaket er å bruke feil i mp3-dekoderen til å lure den å kjøre deler av mp3-data'en som kode. For eksempel, dekoderen henter ut en verdi som skal være 10 tegn lang. mp3'en, som er laget av en Slem Gutt har satt den verdien til 16 tegn. mp3-dekoderen, som glemmer å sjekke lengden, plasserer de 16 tegnene i minne-området på 10 tegn. De ekstra tegnene vil da overskrive deler av mp3-dekoderens kode, og bli kjørt som det var mp3-dekoderens kode. Dette er ganske komplisert og vanskelig, og er avhengig av at dekoderen er kodet feil (ikke sjekke lengden på verdien), og kalles populært en "buffer overrun" - som er grunnlaget for de aller fleste "exploit"-ene nå til dags. Var det en grei nok forklaring? :-) Lenke til kommentar
iEYE Skrevet 16. oktober 2004 Forfatter Del Skrevet 16. oktober 2004 Jo takk! Det var en veldig utfyllende forklaring Lenke til kommentar
Zethyr Skrevet 16. oktober 2004 Del Skrevet 16. oktober 2004 kan man ikke binde executables inn i mp3 på samme måte som man kan binde dem til f.eks. jpg's ? Lenke til kommentar
sedsberg Skrevet 16. oktober 2004 Del Skrevet 16. oktober 2004 Leste et sted på nettet om MP3/Video-filer som kunne åpne filer om man kjørte de. Var tilogmed et eksempel der man kunne laste ned en MP3, spille den og midt i poppa iexplorer fram. (SafeXP kan disable denne funksjonen.) Lenke til kommentar
zyp Skrevet 16. oktober 2004 Del Skrevet 16. oktober 2004 kan man ikke binde executables inn i mp3 på samme måte som man kan binde dem til f.eks. jpg's ? Man kan ikke det med jpgs heller, jpg-virus funker på samme måten som Terrasque forklarte. Lenke til kommentar
Terrasque Skrevet 17. oktober 2004 Del Skrevet 17. oktober 2004 Fant en pdf som forklarer MYE mer detaljert om dette (I den grad at en person kan klare å utføre det selv) Kan være artig å lese for spesielt interesserte :-) http://www.packetstormsecurity.nl/papers/w...shellcoding.pdf Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå