Есть ли в wav. Файлах вирус?

x0r1x

Потрачен
114
97
Чё вы тут устроили? Чел просто спросил: "есть ли вирус в .wav файле?" А вы тут какую-то хуйню начали делать. Что-то не нравится? ЛС всегда в вашем распоряжении
мы устроили здесь публичное обсуждение, на тему где могут скрываться вирусы
 

Dark.

Известный
1,748
770
хорошо, к примеру у тебя есть программа которая должна запускать этот код, каким образом она должна это делать?) ты хочешь бля из .wav файла в который ты запихнул не компилируемый код, извлечь его и обработать в своей программе?) ебать конечно бред, твоей программе придётся выполнять этот код))) ты написал вообще какой-то бред, твоя программа всё равно будет выполнять код а не запускать. ты просто фантазируешь

и опять таки смысла в этом никакого нету, т.к. ты всё равно будешь палиться на антивирусы

все антивирусы находятся в кернел моде, и чтобы их обойти, нужно ебашить вирус-драйвер, искать уязвимости в антивирусах, а всю хуйню которую ты перечислил, кидают сразу на вт, и только 1% может и запустит такую хуету
суть тут скорее всего в том, что мало кто будет кидать .wav файл на вт
 

Digger Man

Любитель Linux
Модератор
1,630
1,123
мы устроили здесь публичное обсуждение, на тему где могут скрываться вирусы
бред на вт смотреть на ав, там полезны только 2 вкладки, details и behavior, закинь свой крутой чит на шрэка и посмотри, сколько детектов
И почитай, что такое полиморфизм в мире бэкдоров, думаю ты не знаешь, что это
 

x0r1x

Потрачен
114
97
бред на вт смотреть на ав
скажи это windows пользователям
закинь свой крутой чит на шрэка и посмотри, сколько детектов
он взаимодействует с памятью игры, и гавно антивирусы за это называют его вирусом
И почитай, что такое полиморфизм в мире бэкдоров, думаю ты не знаешь, что это
всё это полная хуета, я же сказал драйвер ебашить

суть тут скорее всего в том, что мало кто будет кидать .wav файл на вт
лучше уже тогда исходный файл .cpp где будет написан вирус, скомпилировать через g++ с помощью собственной программы, которая в добавок ещё и запустит этот вирус после компиляции
 
Последнее редактирование:

Digger Man

Любитель Linux
Модератор
1,630
1,123
лучше уже тогда исходный файл .cpp где будет написан вирус, скомпилировать через g++ с помощью собственной программы, которая в добавок ещё и запустит этот вирус после компиляции
А еще лучше, сделать это на интерпретируемом яп
 

x0r1x

Потрачен
114
97
А еще лучше, сделать это на интерпретируемом яп
тут смотря какой функционал вируса ты хочешь, ну а так нужно будет хорошо поебаться чтобы к примеру установить жертве без лишних подозрений python или g++
 

memir

🇷🇺
Всефорумный модератор
333
599
чел выше нормально объяснил, вредоносный код можно запихать в файл любого формата который будет бустрапиться уже нормальным бинарем. также реальны более редкие кейсы когда можно заабьюзить уязвимость в условном проигрывателе и запустить произвольный код из специально скрафченного .wav файла
 
  • Нравится
Реакции: Dark.

x0r1x

Потрачен
114
97
всегда музыку на вт проверяешь?
постоянно. как по мне, лучше тогда использовать rust для написания вируса таким образом

а, ну и таким образом ты не сможешь добавить свой вирус в автозагрузку
 
Последнее редактирование:

Dark.

Известный
1,748
770
постоянно. как по мне, лучше тогда использовать rust для написания вируса таким образом

а, ну и таким образом ты не сможешь добавить свой вирус в автозагрузку
Целью вав файла может быть только распространение условного вредоноса, и если предположить что гипотетическая уязвимость в медиаплеере запускает вредоносный код в вав файле, который в свою очередь загружает гипотетический ратник с интернета и добавляет его в автозагрузку, то тогда мы получаем вполне себе жизнеспособный вредонос.

Также, отойдя от .wav формата, у нас имеется .m4u, который изначально является текстовым документом, содержащим ссылку(-и) и другие данные для воспроизведения плеерами онлайн радиостанций. Который в системе также ассоциируется с файлами музыки.
 

Digger Man

Любитель Linux
Модератор
1,630
1,123
Целью вав файла может быть только распространение условного вредоноса, и если предположить что гипотетическая уязвимость в медиаплеере запускает вредоносный код в вав файле, который в свою очередь загружает
такие приколы кстате, может файрволл не пропустить и запросить разрешение