Здравствуйте, гость ( Вход | Регистрация )
![]() ![]()  | 
	
			
			  10.8.2012, 17:15
			
				 Сообщение
					#301
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 18 Регистрация: 3.8.2012 Пользователь №: 1217  | 
       |
| 
			
			 | 
	|
			
			  10.8.2012, 17:19
			
				 Сообщение
					#302
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 11 Регистрация: 10.8.2012 Пользователь №: 1256  | 
       
			
			 
				великая команда netstat показала мне путь к 
			
			
					
		/dev/../tmp/ туда копируются файлы и редактировать можно только что это дает.. Код # cat get_answer > /dev/../tmp/answer 
				
				
				
			cat: can't open 'get_answer': No such file or directory # cat /root/get_answer > /dev/../tmp/answer # ls answer ifstate log messages utmp # ./answer -sh: ./answer: Permission denied # chmod +x answer # ./answer ./answer: line 1: syntax error: unexpected word (expecting ")") # strings answer > ans # ls ans answer ifstate log messages utmp # chmod +x ans # ./ans ./ans: line 1: emiT/prouinf: not found ./ans: line 2: @: not found ./ans: line 3: syntax error: unterminated quoted string  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:22
			
				 Сообщение
					#303
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 13 Регистрация: 10.8.2012 Пользователь №: 1242  | 
       |
| 
			
			 | 
	|
			
			  10.8.2012, 17:23
			
				 Сообщение
					#304
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 15 Регистрация: 10.8.2012 Пользователь №: 1257  | 
       
			
			 
				Как вы все-таки сам файлик достали? Пробовал копировать в /dev/clipboard после base64 - зависает. Может уже убрали возможность? 
			
			
					
		Выложите кто-нибудь get_answer  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:24
			
				 Сообщение
					#305
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 11 Регистрация: 10.8.2012 Пользователь №: 1256  | 
       |
| 
			
			 | 
	|
			
			  10.8.2012, 17:32
			
				 Сообщение
					#306
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 1 Регистрация: 10.8.2012 Пользователь №: 1258  | 
       
			
			 
				Никто не пробовал зайти не под рутом? Например дает зайти под default.
				
				
				
			 
			
			
					
		 | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:33
			
				 Сообщение
					#307
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 11 Регистрация: 10.8.2012 Пользователь №: 1256  | 
       
			
			 Код # cat /etc/passwd 
				
				
				
			root:x:0:0:root:/root:/bin/sh daemon:x:1:1:daemon:/usr/sbin:/bin/sh bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh sync:x:4:100:sync:/bin:/bin/sync mail:x:8:8:mail:/var/spool/mail:/bin/sh proxy:x:13:13:proxy:/bin:/bin/sh www-data:x:33:33:www-data:/var/www:/bin/sh backup:x:34:34:backup:/var/backups:/bin/sh operator:x:37:37:Operator:/var:/bin/sh haldaemon:x:68:68:hald:/:/bin/sh dbus:x:81:81:dbus:/var/run/dbus:/bin/sh ftp:x:83:83:ftp:/home/ftp:/bin/sh nobody:x:99:99:nobody:/home:/bin/sh sshd:x:103:99:Operator:/var:/bin/sh default:x:1000:1000:Default non-root user:/home/default:/bin/sh  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:35
			
				 Сообщение
					#308
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 10 Регистрация: 3.8.2012 Пользователь №: 1214  | 
       
			
			 
				cat /etc/mtab 
			
			
					
		содержит настройки readonly для root... Но он тоже ридонли mount - вешает... Что за...?  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:37
			
				 Сообщение
					#309
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 3 Регистрация: 10.8.2012 Пользователь №: 1259  | 
       
			
			 
				Так какие ответы получились? 
			
			
					
		10 - троян asd ??? 11 - В том, что сложность алгоритма увеличивается с O(n) до o(n^2). ??? 12 - The answer is: %s ???  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:40
			
				 Сообщение
					#310
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 17 Регистрация: 3.8.2012 Пользователь №: 1218  | 
       
			
			 
				насчёт странностей в консоли с вирусом - 
			
			
					
		сделал find --help | less и команда less нифига не сработала правильно, пустой экран  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 17:59
			
				 Сообщение
					#311
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 10 Регистрация: 3.8.2012 Пользователь №: 1214  | 
       |
| 
			
			 | 
	|
			
			  10.8.2012, 18:29
			
				 Сообщение
					#312
					
				
			 
		 | 
	|
| 
        	
				
        			 Junior Member ![]() ![]() Группа: Пользователи Сообщений: 133 Регистрация: 10.8.2012 Пользователь №: 1240  | 
       
			
			 насчёт странностей в консоли с вирусом - сделал find --help | less и команда less нифига не сработала правильно, пустой экран Угу, любой редактор (и vi тоже) - заполняется тильдами бесконечно. | less работает, но почему-то не во всех случаях, короче криво, по крайней мере у меня  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 18:30
			
				 Сообщение
					#313
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 6 Регистрация: 10.8.2012 Пользователь №: 1250  | 
       
			
			 тут все понятно :  CMP R3, #0x31 сравниваем регистр BEQ loc_8370 если совпадает прыгаем на метку LDR R0, =aHayPleaseRunMe; "Hay! PLEASE run me inside Ideco's jslin" иначе выводим сообщение MOV R0, #7 помещаем еще какое-то значение B loc_82B8 прыгаем на следующую метку чем код открывал? Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370). Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA. У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 18:34
			
				 Сообщение
					#314
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 18 Регистрация: 22.7.2012 Пользователь №: 1173  | 
       
			
			 Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370). Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA. У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения а какой ответ у тебя получился?  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 18:40
			
				 Сообщение
					#315
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 6 Регистрация: 10.8.2012 Пользователь №: 1250  | 
       |
| 
			
			 | 
	|
			
			  10.8.2012, 18:44
			
				 Сообщение
					#316
					
				
			 
		 | 
	|
| 
        	
				
        			 Junior Member ![]() ![]() Группа: Пользователи Сообщений: 124 Регистрация: 10.8.2012 Пользователь №: 1249  | 
       
			
			 Чтоб не вдаваться что и с чем сравнивется можно просто BEQ заменить на В (вот здесь BEQ loc_8370). Для этого в hex редакторе, котором вам нравится, по адресу 32F от начала фйла 0A поменять на EA. У меня по qemu-arm get-answer "Hay! PLEASE run me inside Ideco's jslin" теперь не выдает. Выдет ответ, но на счет его правильности есть небольшие сомнения запустил патченный файлик на андроид телефончике своем - то же сказал по существу, но не на 12 ли вопрос? А на 10, поскольку была прикрыта возможность вытаскивать файлики - может не там ищем. Видно существует способ отыскать троян просто так. -------------------- -- Real programmers never sleep. They enter brainsaver mode. 
					
		 | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 18:49
			
				 Сообщение
					#317
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 6 Регистрация: 10.8.2012 Пользователь №: 1250  | 
       
			
			 запустил патченный файлик на андроид телефончике своем - то же сказал по существу, но не на 12 ли вопрос? А на 10, поскольку была прикрыта возможность вытаскивать файлики - может не там ищем. Видно существует способ отыскать троян просто так. Вообщем то это про 12 вопрос. А с 10 у меня облом получился - ответ засчитали когда консоль зависла, обещали откатить, но пока не сделали.  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 19:00
			
				 Сообщение
					#318
					
				
			 
		 | 
	|
| 
        	
				
        			 Newbie ![]() Группа: Пользователи Сообщений: 7 Регистрация: 10.8.2012 Пользователь №: 1246  | 
       
			
			 
				проблема в том, что образ диска машины для 12го и 10го вопроса абсолютно одинаков. и в 10й машине есть get_answer и другие бинарники (типа file) нужные для 12го вопроса но нафиг не нужные для 10го. у меня есть стойкое подозрение, что пацаны из идеки перепутали образы машин и в десятом вопросе трояна просто нет. и поэтому найти его невозможно. а так же нет никакого бинарника или способа включить свет. 
			
			
					
		есть еще вариант, если идеки - аццкие тролли. как звучит вопрос? "Сможешь найти этот "троян"?" если трояна нет - очевидный ответ "нет".  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 19:14
			
				 Сообщение
					#319
					
				
			 
		 | 
	|
| 
        	
				
        			 Junior Member ![]() ![]() Группа: Пользователи Сообщений: 133 Регистрация: 10.8.2012 Пользователь №: 1240  | 
       
			
			 проблема в том, что образ диска машины для 12го и 10го вопроса абсолютно одинаков. и в 10й машине есть get_answer и другие бинарники (типа file) нужные для 12го вопроса но нафиг не нужные для 10го. у меня есть стойкое подозрение, что пацаны из идеки перепутали образы машин и в десятом вопросе трояна просто нет. и поэтому найти его невозможно. а так же нет никакого бинарника или способа включить свет. есть еще вариант, если идеки - аццкие тролли. как звучит вопрос? "Сможешь найти этот "троян"?" если трояна нет - очевидный ответ "нет". сомневаюсь Кстати про аццких троллей, видел сегодня одних: очень умно в забитую барахлом сумку положить пистолет-зажигалку, и потом проходить контроль в аэропорту))  | 
	
| 
			
			 | 
	|
			
			  10.8.2012, 19:35
			
				 Сообщение
					#320
					
				
			 
		 | 
	|
| 
        	
				
        			 Junior Member ![]() ![]() Группа: Пользователи Сообщений: 124 Регистрация: 10.8.2012 Пользователь №: 1249  | 
       
			
			 
				как положить файл в косоль. 
			
			сначала uuencode, потом http escape лично я потом в Opera Dragonfly вкосячивал полученное в тэг <pre id=uue> потом в консоле тогоже драгонфлая (function() { var txt = document.getElementById('uue'); window.input_clipboard_text=txt.textContent; })(); в JSLinux cat /dev/clipboard > /tmp/filename uudecode -o file filename и ещё - перед загрузкой JSLinux скриптом забирается файл /jslinux/q10.dat, содержимое которого помещается в клипбоард, но он пустой если напрямую спрашивать - может реферер не тот... Касательно пресловутого get_answer - надо с арм системы квест проходить просто, например с телефона, но нужна клавиатура - у меня не получилось в консоль с виртуальной клавы вбивать. Выше народ пробовал с планшета заходить - но я не понял, получилось ли у них что-нибудь. -------------------- -- Real programmers never sleep. They enter brainsaver mode. 
					
		 | 
	
| 
			
			 | 
	|
![]() ![]()  | 
	
| Текстовая версия | Сейчас: 4.11.2025, 10:38 | |
| 
 | 
||