|
Почемучка)
|
|
Вирусоустойчивость. Проверка CRC суммы программы.10.04.2012, 14:14. Показов 7094. Ответов 20
Метки нет (Все метки)
Доброе время суток)
Появилась такие идеи: Сделать проверку CRC суммы программы- если программа изменила сумму - значит на нею было воздействие (Выводить Show Message) предупреждать пользователя этой программы. Или какое то само восстановление программы. Допустим с файла po.po что бы её вирус не мог скушать(что бы разрешение файла не *.exe или *.dll ) Как вы думаете это возможно?
0
|
|
| 10.04.2012, 14:14 | |
|
Ответы с готовыми решениями:
20
UDP, проверка CRC
Код расчета контрольной суммы на CRC-8 |
|
|
|
| 10.04.2012, 14:49 | |
|
А смысл? Сомневаюсь что ваша программа найдет широкое распространение, а разработчики вирусов обычно пишут вирусы маскирующиеся под распространенные программы.
И зачем восстанавливать если можно просто скачать и переустановить программу.
0
|
|
|
Почемучка)
|
||
| 10.04.2012, 15:45 [ТС] | ||
|
Сделать проверку CRC суммы программы- если программа изменила сумму - значит на нею было воздействие (Выводить Show Message) предупреждать пользователя этой программы. что бы пользователь мог определить есть ли вирус
0
|
||
|
|
|
| 10.04.2012, 15:54 | |
|
Ну в чем проблема? Взять exe и прочитать его в бинарном режиме ну естественно и сумму найдешь...
Если контрольная сумма не сходится предложить пользователю загрузить программу с оф. сайта и переустановить.
0
|
|
| 10.04.2012, 17:43 | |||||||
0
|
|||||||
|
|
||||||
| 10.04.2012, 18:07 | ||||||
|
Вот нашел ф-цию
2
|
||||||
|
|
|||||||||||
| 10.04.2012, 20:01 | |||||||||||
|
Ну, до кучи уж тогда вот - с codeproject вкуснятина:
CRC_32.h : header file for the CRC_32 class
2
|
|||||||||||
|
|
|
| 15.04.2012, 22:26 | |
|
где хранить crc-сумму?
Добавлено через 5 минут дописывать в конец exe?
0
|
|
|
|
|
| 15.04.2012, 22:46 | |
|
вообщем, вот как я понял:
1) скомпилировать программу 2) другой программой посчитать её контрольную сумму, дописать в неё определенное кол-во NULL-ов (назовем это "сигнатурой") и подсчитанную контрольную сумму. 3) при запуске программы искать c конца .exe-файла место, где начинается "сигнатура". 4) считать контрольную сумму, находящейся после "сигнатуры" 5) считать данные, находящиеся до "сигнатуры", и найти её контрольную сумму. 6) сравнить контрольные суммы, в случае несовпадения выдать предупреждение. по крайней мере, такое реализовано в радмине.
0
|
|
|
|
|
| 15.04.2012, 23:03 | |
|
Эх, вот если бы все программы делали такую проверку, насколько проще стала бы жизнь!
Представьте: активное заражение, каждый исполняемый модуль перед запуском дописывается вирусным кодом... и в счастливое лицо пользователя летит миллиард предупреждений, оповещений, некоторые программы даже снабжают это дело звуками и пиротехникой! Прямо-таки салют в честь вируса
1
|
|
|
|
|
| 15.04.2012, 23:37 | |
|
впринципе, данная проверка может быть полезна для того, чтобы предупредить пользователя о том, что программа была изменена.
это может быть вирус, при этом у пользователя может стоять антивирус, который бы не видел этот вирус. данная проверка предупредит пользователя и он выполнит всё необходимое, чтобы избавится от этого вируса. можно еще помимо предупреждения предложить перекачать .exe файл с сайта.
1
|
|
|
Почемучка)
|
|
| 16.04.2012, 00:18 [ТС] | |
|
Не все же такие продвинутые пользователи - много есть вирусов которые портят *.exe файлы и портят антивирусные программы....а если у человека и выскочит message box что программа изменила свой размер и т.д...хуже то не будет, как говорится предупрежден - значит вооружен.
0
|
|
|
872 / 448 / 35
Регистрация: 25.10.2011
Сообщений: 910
|
|
| 16.04.2012, 00:35 | |
|
Если в ПО можно изменить пару байтов, значит можно заменить хоть все, поэтому использовать данный способ как защиту невозможно. Выводить предупреждение вполне реально, и врядли вирус будет искать нечто подобное в вашем приложении, проблема в другом - если оно запущено, то значит вирус начал свое действие. В таких случаях не мешает в readme файле сообщать данные о своем ПО, точный размер, crc, md5 и т.п. Но лучше подобную информацию хранить на офф сайте, ибо вирусу необходимо как-то попасть на компьютер, имхо свою "нотку безопасности" нужно "проигрывать" именно так.
0
|
|
|
|
||||||
| 16.04.2012, 01:34 | ||||||
|
Протестировал ранее приведенный пример класса CRC_32
Правда пришлось пошарится по хедерах Visual C++ ( По таму как ни в RAD,не Qt- хедерах небыло) что бы найти определения констант
0
|
||||||
| 16.04.2012, 01:34 | |
|
Помогаю со студенческими работами здесь
20
Расчет Контрольной суммы CRC части файла Как объединить (сделать конкатенацию) две CRC суммы?
Проверка суммы нового заказа с остатком суммы договора
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Как я обхитрил таблицу Word
Alexander-7 21.03.2026
Когда мигает курсор у внешнего края таблицы, и нам надо перейти на новую строку, а при нажатии Enter создается новый ряд таблицы с ячейками, то мы вместо нервных нажатий Энтеров мы пишем любые буквы. . .
|
Krabik - рыболовный бот для WoW 3.3.5a
AmbA 21.03.2026
без регистрации и смс.
Это не торговля, приложение не содержит рекламы. Выполняет свою непосредственную задачу - автоматизацию рыбалки в WoW - и ничего более. Однако если админы будут против -. . .
|
Программный отбор значений справочника
Maks 21.03.2026
Установка программного отбора значений справочника "Сотрудники" из модуля формы документа.
В качестве фильтра для отбора служит предопределенное значение перечислений.
Процедура. . .
|
Переходник USB-CAN-GPIO
Eddy_Em 20.03.2026
Достаточно давно на работе возникла необходимость в переходнике CAN-USB с гальваноразвязкой, оный и был разработан. Однако, все меня терзала совесть, что аж 48-ногий МК используется так тупо: просто. . .
|
|
Оттенки серого
Argus19 18.03.2026
Оттенки серого
Нашёл в интернете 3 прекрасных модуля:
Модуль класса открытия диалога открытия/ сохранения файла на Win32 API;
Модуль класса быстрого перекодирования цветного изображения в оттенки. . .
|
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога
Финальные проекты на Си и на C++:
finish-rectangles-sdl3-c. zip
finish-rectangles-sdl3-cpp. zip
|
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие.
Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
|
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ВВЕДЕНИЕ
Выполняя задание на управление насосной группой заполнения резервуара,. . .
|