Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#76 09-03-11 08:20:00

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 11.0

Re: Fork-бомба размером 45 байт

Mazzy пишет:

у меня под Вин7 ничего не происходило. Никаких окошек и т.д. Процессор нагружен на 60-70%, но вполне работает

<телепатия>
Это потому что исполняемый файл надо обозвать forkbomb.exe. Иначе код будет в бесконечном цикле вызывать CreateProcess для несуществующего бинарника и обламываться.
< />


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#77 09-03-11 09:37:34

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
LinuxOpera 11.00

Re: Fork-бомба размером 45 байт

Linups_Troolvalds,
<логика>
Это потому что прога не оконная и форкается сразу в фон.
</логика>

Добавлено спустя 02 мин 34 с:

pavel2403 пишет:

Конечно, ведь в отличие от тебя мне есть чем заняться в свободное время

Зато срать в теме, ради попускания Майора, это есть чем заняться? Завязывай провоцирование не здоровой дискуссии, а то плюс схлопочешь smile

Добавлено спустя 03 мин 17 с:

Майор Очевидность пишет:

нет, марсолёт, я ничего не перепутал

Паша не "марсолет", Паша - Мистер Многосрёт.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#78 10-03-11 03:30:39

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 11.0

Re: Fork-бомба размером 45 байт

Lord_Evil пишет:

Это потому что прога не оконная и форкается сразу в фон.

Советую убедиться, что, если имя совпадет, то винда очень быстро "уйдет в отказ", а если имя не совпадет, то программка будет висеть в памяти и крутиться в бесконечном цикле, вызывая CreateProcess с заведомо неверными параметрами, в единственном экземпляре.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#79 10-03-11 04:25:34

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
Windows XPOpera

Re: Fork-бомба размером 45 байт

Эт и коню ясно. Прост, я думаю, что вынь-топор не даст одному простому процессу приоритет для загруза проца на 70%. Отсюда сделал вывод, что у него может быть "другая беда")


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#80 10-03-11 05:20:32

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 11.0

Re: Fork-бомба размером 45 байт

Lord_Evil пишет:

Прост, я думаю, что вынь-топор не даст одному простому процессу приоритет для загруза проца на 70%. Отсюда сделал вывод, что у него может быть "другая беда")

Даст она все, даже штатный экранчик по ctrl-alt-del показать не сможет, если немного подождать. Под обычным юзером. Как и линух повиснет напрочь(хотя SysRq+REISUB спасут) от

:(){ :|:& };:

,
если соответствующие ограничения не настроены.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#81 10-03-11 05:50:45

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт
Windows 7Internet Explorer 9.0

Re: Fork-бомба размером 45 байт

Linups_Troolvalds пишет:

Даст она все, даже штатный экранчик по ctrl-alt-del показать не сможет, если немного подождать. Под обычным юзером. Как и линух повиснет напрочь(хотя SysRq+REISUB спасут) от

Авотхуй! Теперь эта бомба не работает — её пресекает MSE. Причина — приложение, пытающееся устроить DDoS. Вот и всё…


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#82 10-03-11 06:38:00

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
LinuxChrome 9.0

Re: Fork-бомба размером 45 байт

Svart Testare пишет:

Вот и всё…

и снова мой код попадает в базы.
эх.
остепениться что ли, наконец…

Svart Testare пишет:

DDoS

из исходного кода должно быть очевидно, что работы с сетью там и за версту нет.
следовательно, обвинение беспочвенно, т.к. максимум на что эта программа тянет — старый добрый local denial of service, но уж никак не distributed.


all your post are belong to us.

Вне форума

#83 10-03-11 06:41:26

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
Windows XPOpera

Re: Fork-бомба размером 45 байт

вот цуко :-D У тя самая говноупорная тачка.
Лунупс, просвяти ламера, т.е. меня, как и какие защиты настраивать на луноходе. Я до пос времени тоже "верил што вирусов нема", авотхyй.

Добавлено спустя 03 мин 15 с:
На каждого хитрожопого юзера есть свой троян. Мой был в исходниках sad Наверное Сварту нужно на павершеле big_smile


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#84 10-03-11 08:24:34

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 11.0

Re: Fork-бомба размером 45 байт

Svart Testare пишет:

Авотхуй! Теперь эта бомба не работает — её пресекает MSE.

В грамотно настроенной винде пресекать будет и вовсе нечего – файлы откуда попало исполняться не должны.
Так что не трудитесь показать защищенность, это же концептуальная форк-бомба, а не демонстрация "дырявости" той или иной ОС.

Lord_Evil пишет:

как и какие защиты настраивать на луноходе

Дык это, man limits.conf же...


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#85 10-03-11 12:17:17

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
Windows XPOpera

Re: Fork-бомба размером 45 байт

А шо с лимитами на
/bin/sh -c "rm -rf ~"
это чем закрыть?


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#86 10-03-11 14:25:34

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 3.6

Re: Fork-бомба размером 45 байт

Lord_Evil пишет:

А шо с лимитами на
/bin/sh -c "rm -rf ~"
это чем закрыть?

Подозреваю что ничем, помогут своевременные бэкапы и запуск недоверенных программ в песочницах, chroot, виртуалках.

Подозреваю что на CMD, аналогичная хрень выглядит так:

del /F /S /Q %HOMEPATH%

Но не уверен в работоспособности. Винды нет чтоб проверить.


Луноход

Вне форума

#87 10-03-11 14:28:17

Tiphon
Забанен
Здесь с 08-07-10
Сообщений: 2,718
Windows 7Chrome 10.0

Re: Fork-бомба размером 45 байт

я как камикадзе - проверил))
Требует уака. Дальше пароль вводить не стал))


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Вне форума

#88 10-03-11 15:35:11

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710
FedoraFirefox 3.6

Re: Fork-бомба размером 45 байт

Tiphon пишет:

я как камикадзе - проверил))

Вот это доверие к МС smile Я бы посоветовал завести отдельного юзера для таких экспериментов.

Tiphon пишет:

Требует уака. Дальше пароль вводить не стал))

Есть предположение, что винда требует ввести пароль уак при любом запуске del из диалога Run. Или Вы запускали из cmd?


Луноход

Вне форума

#89 10-03-11 15:48:14

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
LinuxOpera 11.00

Re: Fork-бомба размером 45 байт

nixadmin пишет:

помогут своевременные бэкапы

Порно бэкапить еще я не пробовал :-D Над второй частью задумаюсь.
Tiphon, проб

del /F /S /Q %HOMEPATH%\*

Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#90 10-03-11 17:33:11

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт
LinuxFirefox 3.6

Re: Fork-бомба размером 45 байт

Вообще, есть идея пропорционального квотирования. И понижения приоритета задач пользователя при исчерпании квоты на количество процессов.
То есть если стартуют несколько тысяч процессов от одного пользователя то у них падает приоритет и появляется возможность убийства этих процессов.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#91 10-03-11 23:26:41

Linups_Troolvalds
С нами Баг!
Откуда: Отовсюду
Здесь с 06-10-09
Сообщений: 2,100
LinuxChrome 11.0

Re: Fork-бомба размером 45 байт

Lord_Evil пишет:

А шо с лимитами на
/bin/sh -c "rm -rf ~"
это чем закрыть?

Вообще разумные люди обычно не запускают rm -rf ~, но для устранения случайных ошибок, если сильно хочется, можно сочинить скрипт, удаляющий подобные параметры, и назначить его и.о. rm командой alias.


.:``́3̶E̶P̶O̶W̶h̶`́`:.

Вне форума

#92 11-03-11 01:29:56

Lord_Evil
Master Of Darkness
Откуда: Deepest Pits Of Hell
Здесь с 06-06-10
Сообщений: 1,862
Сайт
Windows XPOpera

Re: Fork-бомба размером 45 байт

Да-да, читал я про алиас и рысайкл бин для rm smile В чистом виде не выполняют, а ламеров, типа меня, на шелкод, на который между строк делается пойнтер, как на функцию, а потом запускается, вполне можно подловить.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Вне форума

#93 24-03-11 06:21:49

KOL
KOL
Здесь с 24-03-11
Сообщений: 8
LinuxFirefox 4.0

Re: Fork-бомба размером 45 байт

Вы, ребята, уверены, что развели толковый спор, или это еще один нубский холивар???
С форком под окошки вообще смешно. Его просто видно, что ламер писал.  Я вроде до сих пор в постах не увидел исправления. Но нормальные программисты используют то, что дала им матушка система. А именно, имя процесса(точнее указатель на него) передается в программу первым аргументом(это если кто не знает). А то тут пишут недееспособный код, который еще и к месту и имени привязан.
А по поводу format C:, который рассматривался в начале темы вообще скажу, что под х32 можно писать еще старые ДОС приложения. И вот там format C:(с помощью прерываний) работает вообще наотлично. А как накрывается CMOS, когда ты в него через порты начинаешь совать кучу раз значения, так это вообще сказка(кому не лень могут проверить, кому жалко CMOS могут испытать на внутреннем динамике. Его просто разрывает. Суть в том чтобы бесконечное число раз писать обратные значения(00/ff) в каждую ячейку CMOS через порты. У меня это COM-файл получался разных размеров вплоть до 19 байт под fasm.)

org 100h

mov ax,00ffh
mov dx,0060h
main_loop:
        mov cx,00ffh
        min_loop:
                out dx,cl
                inc dx
                out dx,al
                dec dx
        loopnz min_loop
        not al
jmp main_loop

Результат неестественный микромонстр(если я нигде не ошибся. Чего не помню, какая пара портов отвечает за БИОС а какая за динамик, но то, что это 60-61 и 70-71 помню точно. кому надо, погуглите. по-моему таки 70-71). А кому не повезло, и система не пропустила, можно дописать маленькую програмку, которая эту штуку в бут сует, только там по-моему org другой(то-ли 200, то-ли что-то в этом роде). и там ему просто никто не запретит ничего сделать.

Вне форума

#94 24-03-11 06:33:12

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
ArchChrome 9.0

Re: Fork-бомба размером 45 байт

KOL,
родной, OUT в виндах семейства NT заблокирован наглухо.
вылетит твоя прога с ошибкой.
и уж в бутсектор точно ей записаться никто не даст.
да, существуют дыры и баги, но мы здесь про штатные методы.
и корчить из себя суперэксперта не надо.

а GetCommandLine я не использовал чисто из-за того, что сначала хотел сваять минимальный бинарь, а импорт сразу двух вызовов занимал бы в PE-хедере намного больше, чем просто строчка с именем в кодовой секции.
к сожалению, Windows 7 предотвращает большинство трюков, с помощью которых размер бинаря ужимался до недопустимых стандартом РЕ значений, скажем, в ХР.


all your post are belong to us.

Вне форума

#95 24-03-11 06:44:01

KOL
KOL
Здесь с 24-03-11
Сообщений: 8
LinuxFirefox 4.0

Re: Fork-бомба размером 45 байт

Майор Очевидность,
о каком родном out вы говорите?? Вы сначала почитайте доку по FASM. org 100h создаст старый добрый COM-файл. Там можно все.(От моего чуда у меня рвало динамики, а у человек на месяц из сети выпал, т.к. обиделась на него его машина. Достал просто меня однажды человек. Вот я и подкинул ему такую штуку. А он ее, наивный, запустил. Так я потом его специальным функционалом каждый день на присутствие в сети проверял)

а какой это еще системный вызов нужно было пихать?? Или push/pop у нас уже системный вызов???

Вне форума

#96 24-03-11 06:47:06

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
ArchChrome 9.0

Re: Fork-бомба размером 45 байт

KOL,
бугага smile «родной» — это ты, родной.

KOL пишет:

Там можно все.

ага, и NTVDM конечно же всё позволит, да.
наивняк smile

KOL пишет:

Или push/pop у нас уже системный вызов???

у Вас — не знаю, может быть и да.
а в реальном мире это обычно CALL/SYSENTER/INT.
попробуйте-ка мне на PUSH/POP обратиться, скажем, к ядру ОС smile

Добавлено спустя 02 мин 40 с:

KOL пишет:

а какой это еще системный вызов нужно было пихать??

про таблицу импортов слыхали?
а также про построение PE-заголовка вручную, для минимизации размера (иначе, компиляторы создают как минимум две штатные секции по 512 байт, и результирующий дисковый объём EXEшника становится равным килобайту).


all your post are belong to us.

Вне форума

#97 24-03-11 06:53:55

KOL
KOL
Здесь с 24-03-11
Сообщений: 8
LinuxChrome 10.0

Re: Fork-бомба размером 45 байт

Майор Очевидность,
NTVDM делал то, что ему было  сказано. Было это правда давненько и под хрюшей или 2000, если я не ошибаюсь.

Зато есть инфа, правда непроверенная, что ДОС приложения под вистой/семеркой получают те же права, что и система.

Вне форума

#98 24-03-11 06:57:01

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
ArchChrome 9.0

Re: Fork-бомба размером 45 байт

запустите NC (надеюсь, Вы знаете, что это?) из-под XP/Vista/7 и убедитесь, насколько Вы неправы по обоим пунктам smile


all your post are belong to us.

Вне форума

#99 24-03-11 07:06:50

KOL
KOL
Здесь с 24-03-11
Сообщений: 8
LinuxChrome 10.0

Re: Fork-бомба размером 45 байт

Майор Очевидность,
вы слова различаете?? Я ж написал, что инфа непроверенная. И толком недочитанная, т.к. нету в ней надобности уже года 3-4 как. Ибо не пользуюсь(Вы на значок системы мой посмотрите. Не знаю только, почему у меня не отображает, что Arch). А для того, чтобы аккуратно за определенную плату поставить, настроить или полечить эта инфа не очень актуальна.

Вне форума

#100 24-03-11 07:13:46

Майор Очевидность
борец со справедливостью
Здесь с 28-10-09
Сообщений: 1,371
ArchChrome 9.0

Re: Fork-бомба размером 45 байт

PS.

KOL пишет:

Вы сначала почитайте доку по FASM.

/пригорюнился/
вот так преподаёшь, преподаёшь — а потом тебе говорят «доку почитай».
главное, с апломбом.

KOL пишет:

CMOS

и, к слову, CMOS, несмотря на то, что звучит «круче», чем BIOS, в отличие от последнего, не имеет ничего общего с «ячейками» и «портами», про которые шла речь.


all your post are belong to us.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.011 сек, 7 запросов выполнено - Использовано памяти: 1.8 Мбайт (Пик: 1.88 Мбайт) ]