2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




На страницу Пред.  1, 2
 
 Re: Unicode-hacking/abuse
Сообщение01.10.2015, 13:03 
Но смысл именно такой подмены? Оболочка (Проводник) же не откроет его как exe. Процесс запустить смена расширения не помешает — но в таком случае и красота в имени не важна, т. к. это может делаться только не через руки пользователя. Я видел использование для смены направления части имени как раз перед расширением.

 
 
 
 Re: Unicode-hacking/abuse
Сообщение01.10.2015, 13:34 
Проводник откроет его так, как нужно открывать файлы с таким типом.
У меня на семёрке это выглядит так:
И на рабочем столе соответственно. А иконку можно подделать отдельно.


У вас нет доступа для просмотра вложений в этом сообщении.

 
 
 
 Re: Unicode-hacking/abuse
Сообщение01.10.2015, 14:19 
Nemiroff в сообщении #1058108 писал(а):
Проводник откроет его так, как нужно открывать файлы с таким типом.
Ну. И какой толк открывать текстовый файл? :wink: Вообще, понятно, можно взять вместо txt какое-нибудь «исполняемое» расширение, но тогда что толку было его так хитро переворачивать… Я видел, опять же, наоборот, как исполняемый файл имперсонировал (пытался — у меня расширения показываются), скажем, папку. Вот, кстати, если расширения скрываются, это делается с последним из них, кажется, так что некоторую часть целевой группы пользователей можно надуть расширением .txt.exe.

 
 
 
 Re: Unicode-hacking/abuse
Сообщение01.10.2015, 14:39 
Аватара пользователя
arseniiv в сообщении #1058114 писал(а):
Ну. И какой толк открывать текстовый файл? :wink:

Ну разумеется, для иллюстрации сделано наоборот. Реальный вредитель создаст файл, выглядящий как exe.txt.

 
 
 
 Re: Unicode-hacking/abuse
Сообщение01.10.2015, 15:36 
arseniiv в сообщении #1058114 писал(а):
Вот, кстати, если расширения скрываются, это делается с последним из них, кажется, так что некоторую часть целевой группы пользователей можно надуть расширением .txt.exe.
У меня как раз показаны расширения. И естественно
Munin в сообщении #1058123 писал(а):
для иллюстрации сделано наоборот. Реальный вредитель создаст файл, выглядящий как exe.txt.

 
 
 
 Re: Unicode-hacking/abuse
Сообщение01.10.2015, 16:48 
Вот до этого я не додумался. :|

-- Чт окт 01, 2015 18:49:06 --

(Так и знал, что понимаю неправильно.)

 
 
 [ Сообщений: 21 ]  На страницу Пред.  1, 2


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group