<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Разбираем nod32 для Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html</link>
    <description>Пару дней назад появилась новость о выходе бета версии антивируса для линукс систем. &lt;br&gt;Скачать можно здесь: http://beta.eset.com/linux&lt;br&gt;&lt;br&gt;Мне стало интересно, что внутри этого бинарника и как его можно установить без инсталляции через dpkg или rpm. у меня дома 64 битный Debian, поэтому загрузил себе версию соответствующей разрядности.&lt;br&gt;&lt;br&gt;В директории с загруженным из интернета бинарником:&lt;br&gt;&lt;br&gt;   chmod 755 ueav.x86_64.linux&lt;br&gt;&lt;br&gt;После этого бинарник можно запустить, но он сразу хочет пароля суперпользователя для установки. Посмотрим, что он хочет. В директории /tmp/ во время запуска появляется поддиректорий с именем подобным /tmp/epkg.uIS8sc/&lt;br&gt;&lt;br&gt;Сделаем копию в директорий пользователя, т.к. в случае закрытия дилога с вводом пароля root файлы удалятся, что и следует ожидать.&lt;br&gt;&lt;br&gt;В ESETовском директории можно найти пару интересных файлов, один из которых - бинарник test32 пользователя aurel32. На какой системе он был собран также нетрудно выяснить. &lt;br&gt;&lt;br&gt;Второй файл намного интереснее, это epkg.rpm&lt;br&gt;&lt;br&gt;Вытаскиваем соде</description>

<item>
    <title>Разбираем nod32 для Linux (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#18</link>
    <pubDate>Fri, 11 Dec 2009 17:04:22 GMT</pubDate>
    <description>да базу можно и ручками актуализировать, можно автоматически - через несколько другие сервера. может даже еще и пароли от win nod32 подойдут. o_O&lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#17</link>
    <pubDate>Fri, 11 Dec 2009 14:50:19 GMT</pubDate>
    <description>&amp;gt;да может это просто встроенный триальный ключ. дома займусь проверкой. &lt;br&gt;&lt;br&gt;Заработало, обновление баз пошло. Срок лицензии истекает 31.03.2010, &lt;br&gt;1 апреля ждите сюрприз :) &lt;br&gt;&lt;br&gt;http://s43.radikal.ru/i101/0912/b1/9810be8f317b.png&lt;br&gt;&lt;br&gt;Для приличия хоть, User-Agent: NOD32/LNX приделали бы...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#16</link>
    <pubDate>Fri, 11 Dec 2009 14:37:52 GMT</pubDate>
    <description>да может это просто встроенный триальный ключ. дома займусь проверкой. &lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#15</link>
    <pubDate>Fri, 11 Dec 2009 14:29:30 GMT</pubDate>
    <description>&amp;gt;esets_daemon &lt;br&gt;&lt;br&gt;IDUS_INSTALL_AV_UPDATE_USERNAME &amp;#124; _Username: EAV-19485389 &lt;br&gt;IDUS_INSTALL_AV_UPDATE_PASSWORD &amp;#124; _Password: t224skv8e2&lt;br&gt;&lt;br&gt;Во, это уже интересней.  &lt;br&gt;&lt;br&gt;Кому unlimited ключи к НОДУ !!!! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#14</link>
    <pubDate>Fri, 11 Dec 2009 06:55:10 GMT</pubDate>
    <description>esets_daemon&lt;br&gt;в нем найдено strings esets_daemon &amp;gt; txt 120 килобайт текста. это из 843 килобайтного бинарника.&lt;br&gt;&lt;br&gt;GCC: (GNU) 4.1.2 20061115 (prerelease) (Debian 4.1.1-21)&lt;br&gt;можно найти даже такое:&lt;br&gt;/home/zovinec/esets_4.0/UES/apps/uesets/esets_daemon//../../http_server/http_dll/connection/HttpConnectionManager.cpp&lt;br&gt;/home/zovinec/esets_4.0/UES/apps/uesets/lib/misc/variableex.cpp&lt;br&gt;&lt;br&gt;даже куски кода на c++ можно найти. и, походу, ребята знают, что есть команда strip, но используют ее без параметров. кое-что еще остается в программе.&lt;br&gt;&lt;br&gt;некоторые тексты закодированы 4-мя байтами на символ. походу, в массиве int, поэтому они не находятся командой strings &lt;br&gt;&lt;br&gt;esets_gui&lt;br&gt;найдено 117 килобайт текста. тоже - по мелочи, как и в демоне.&lt;br&gt;&lt;br&gt;esets_gil (инсталлятор)&lt;br&gt;найдено 41 килобайт текстов, среди них и такое:&lt;br&gt;IDUS_INSTALL_AV_UPDATE_USERNAME&amp;#124;_Username: EAV-19485389 destroy changed IDUS_INSTALL_AV_UPDATE_PASSWORD&amp;#124;_Password: t224skv8e2&lt;br&gt;&lt;br&gt;много функций из gtk, вылавливаются командой strings&lt;br&gt;&lt;br&gt;список серверов о</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#13</link>
    <pubDate>Fri, 11 Dec 2009 00:20:34 GMT</pubDate>
    <description>А поснифать куда он лазит?&lt;br&gt;Где базы качает, какой ключик к сайту летает в пакетах,... &lt;br&gt;&lt;br&gt;strings на него, чё там интересного?  &lt;br&gt;Чем собран?&lt;br&gt;Флаги gcc мож, char * вские... &lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#12</link>
    <pubDate>Thu, 10 Dec 2009 22:30:44 GMT</pubDate>
    <description>для меня больше понятие &quot;сборка&quot; связано с линкером, а здесь - просто бинарник на понятные составляющие разобрал. не больше.&lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (Zenitur)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#11</link>
    <pubDate>Wed, 09 Dec 2009 23:59:57 GMT</pubDate>
    <description>Полезно... Тогда скорее &quot;Собираем NOD32 для Linux. Из бинарных файлов&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Разбираем nod32 для Linux (Карбофос)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/61855.html#10</link>
    <pubDate>Wed, 09 Dec 2009 20:43:07 GMT</pubDate>
    <description>вообще включать комп - действие деструктивное.&lt;br&gt;могу обосновать. ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
