четверг, 3 июля 2014 г.

Paycrypt. Новый троянец шифровальщик. Опасно.



Если бы мы были газетой, то это сообщение, наверное, бы пошло в номер с пометкой "красной строкой" или "срочно". Уже не раз на страницах многих ресурсах интернет писали об основных правилах безопасности при работе в сети интернет: наличие установленного антивируса с постоянно обновляемыми антивирусными базами, своевременная установка критических обновлений ОС и используемого программного обеспечения, контроль за актуальностью версий используемых для web-серфинга браузеров и плагинов (Adobe Flash Player и т.п.), не говоря уже об опасности открытия почтовых вложений полученных от неизвестных адресатов или подозрительных файлов, полученных даже из надежных источников. Но так или иначе большинство пренебрегают этими простыми правилами, а также в силу недостаточной компьютерной грамотности или просто "на автомате" щелкают по всему что им попадается. Итог плачевен. Данная заметка - очередная попытка предупредить пользователей об опасности "бездумного" использования Интернет.

В одну организацию пришло письмо с темой "Налоговая проверка июль 2014" от другой компании. Т.к. организация работает со множеством контрагентов, то очередное письмо с подобной темой не вызвало никаких подозрений, тем более что в поле "От" в письме стоял, как показалось менеджеру, отправитель с которым у них есть деловые взаимоотношения. Письмо было следующего содержания:


"Начиная с 14 июля на нашем предприятии будет проходить налоговая проверка. Оригиналы отдельных документов, которые касаются нашего сотрудничества, были утеряны. Просьба проверить их наличие (список - см. вложение) Спасибо"

Во вложении находился обычный ZIP'овский архив - Налоговая проверка июль 2014.zip. Однако в нем был файл с длинным именем "Налоговая проверка ВТОРОЙ квартал 2014 года 07.07.2014 просьба проверить наличие документов договора заявки счета инвойсы акты первичные и прочее-mail.dос .js" и "двойным расширением". Как реагирует проводник Windows при попытке открытия такого файла - честно говоря, мы не проверяли. Но в том же WinRar'е, который достаточно распространен файл смотрелся вот так:


Тип файла "Файл JS" нисколько не смутил менеджера, равно как и его размер, и он запустил его. После чего все файлы *.doc, *.docx, *.xls, *.xlsx и др. на всех доступных дисках компьютера окзались зашифрованными. А в корне диска появился файл PAYCRYPT_GMAIL_COM.txt с инструкциями по расшифровке файлов. Злоумышленники требовали перевода денег для получения ключа дешифрования: "Здравствуйте. Все файлы были ВРЕМЕННО ЗАБЛОКИРОВАНЫ с помощью алгоритма RSA-1024 ... " ... и все. Абсолютно все документы на всех дисках были зашифрованы и переименованы в файлы с расширением .paycrypt@gmail_com, содержимое которых зашифровано. 

В результате анализа технологии распространения вируса нашими специалистами было выяснено, что вирусный javascript подтягивает модули шифрования и прочие компоненты трояна с сайта - russmebelspb.com (!), на момент написания этой заметки ему соответствуют следующие IP: 108.162.196.62 и 108.162.197.62 . Во избежание попадания этой заразы (именно этого экземпляра) в вашу сеть и шифрвоания ваших файлов - можно предпринять превентивные меры в виде блокировки доступа к указанным IP адресам на вашем интернет-шлюзе / маршрутизаторе. Таким образом, даже если кто-то из сотрудников запустит вредоносный js - никакого вреда не будет, т.к. js просто не сможет скачать компоненты шифровальщика с инфицированного сайта. Скорее всего владельцы russmebelspb.com и сами не в курсе что их сайт используется как источник распространения вредоносного кода. Однако это так. К слову, уже после заражения менеджер компании получившей письмо с вредоносом связался с клиентом, от имени которого якобы оно пришло - клиент сказал: "Ни в коем случае ничего не открывайте из того что пришло от нас, наша почта была взломана!". Т.о. злоумышленники обладают не только взломанными хостинг-площадками, которые используют как источники распространения вредоносного кода, но и также занимаются взломом ящиков электронной почты. Посудите сами, получив доступ к чужой почте на Яндексе, Mail.Ru, GMail'е и других почтовых сервисах - сделать подобную рассылку по всему списку контактов владельца почты не составит никакого труда. И люди воспримут по ошибке это письмо как "доверенное", т.к. он поступило от известного адресата. Будьте бдительны! Не открывайте подозрительные файлы, даже полученные от знакомых вам людей.

Вредоносный файл JS выглядит следующим образом (доменное имя ресурса с которго происходит загрузка вредоносного кода заменено на 127.0.0.1, во избежание, т.к. на данный момент файлы криптора все еще находятся на этом хостинге) - PayCrypt Downloader. Как видно с зараженного сайта скачивается файл word.doc, который потом пытается запуститься на исполнение. Возможно он содержит какой-то exploit, благодаря которому становится возможным выполнение процесса шифровальщика в контексте текущего пользователя.

Все обнаруженные нами файлы данного трояна-шифровальщика были отправлены нами в антивирусную лабораторию Dr.Web, на данный момент ни один из компонентов данного трояна не детектировался ни одним из известных антивирусов. Вот результаты с VirusTotal'а:


Будьте осторожны! Не отрывайте подозрительные вложения в электронной почте!

03/07/2014 22:29 - информация о трояне, а также все необходимые файлы были отправлены нами в антивирусную лабораторию DrWeb, о чем имеется соответствующий тикет.
04/07/2014 04:02 - URL с которого троянец-шифровальщик скачивает свои компоненты был оперативно занесен DrWeb в антивирусные базы DrWeb SpIDer Gate как "Источник распространения вирусов":


02/09/2014 02:27 - Появилось множество разновидностей этого вредоноса, часть наших клиентов пожаловались на появление рассылки следующего вида:


Естественно, все это очередная попытка вирусописателей выманить денег из доверчивых пользователей. Методы социальной инженерии используются во всей красе. Редкий неискушенный пользователь, получив подобное письмо, удержится от перехода по ссылке. А делать этого ни в коем случае нельзя, даже если на вашем ПК установлен антивирус. Несмотря на то, что указанное сообщение пришло якобы с адреса nrp@arbitr.ru , а по доменному имени arbitr.ru действительно находятся Федеральные арбитражные суды Российской Федерации - это еще ничего не означает. Подделать адрес отправителя не так уж из сложно, на самом деле - это задача посильная для школьника младших классов, что, собственно, и было сделано в данном случае. А если обратить внимание куда именно ведет ссылка "Просмотр" перед тем как нажать по ней, можно убедиться что URL сайта по ссылке ничего общего с арбитражем не имеет. А на самом деле там находится чей-то зараженный блог на WordPress. Поэтому еще раз - будьте бдительны при работе с электронной почтой. Не открывайте вложения и не переходите по ссылкам в подозрительных письмах.

суббота, 21 июня 2014 г.

Код сброса памперса для струйных принтеров Epson

"При активной эксплуатации струйного принтера наступает момент, когда принтер отказывается работать и выдает сообщение об ошибке, с требованием обратиться в сервисный центр. В зависимости от модели принтера оповещение о данной ошибке происходит по разному, но самый стандартный способ вывода сообщения об ошибке — это поочередное мигание двух красных светодиодов под кнопками принтера, а также выскакивает окно с ошибкой на мониторе компьютера.

Причем предупреждение о скором окончании срока службы впитывающей подкладки (памперса), выскакивает также в виде системного сообщения на мониторе компьютера.


После появления предупреждающего сообщения у вас есть возможность отпечатать еще 15-20 изображений (фотографий) А4 формата, после этого принтер откажется печатать, до момента сброса счетчика отработанных чернил.

Во всех струйных принтерах для сбора отработанных чернил (Waste Ink) используется специальная емкость, которую достаточно часто называют еще «памперсом». Этот «памперс» представляет из себя емкость, в которой находится абсорбирующий материал, хорошо впитывающий отработанные чернила.

Откуда появляются отработанные чернила в струйном принтере? При каждом включении происходит автоматическая прочистка печатающей головки — прокачка небольшого количества чернил из картриджей в печатающую головку, которая в этот момент находится в крайнем правом (левом) положении принтера, и происходит «сброс» чернил в «памперс». Также при запуске штатных прочисток через драйвер принтера, происходит прокачка чернил из картриджей через печатающую головку в абсорбер.

Так как объем емкости для сбора чернил, с находящимся в ним абсорбером, имеет определенное ограничение, то рано или поздно, наступает момент, когда емкости переполняются, и чернила начинают вытекать наружу, что становится причиной загрязнения и самого принтера, и всего, что его окружает.

Чтобы избежать такой крайне неприятной ситуации, абсолютно все струйные принтеры оснащаются системой контроля количества отработанных чернил. В реальности эта система представляет собой не что иное, как программный счетчик, который подсчитывает количество всех включений принтера и всех выполненных процедур очистки головки. Так как объем чернил, выкачиваемых из головки во время процедур очистки примерно известен, а также известна емкость отстойника, то рассчитать, когда он заполнится, не представляет особого труда.

Когда значение счетчика количества отработанных чернил, предположительно слитых в отстойник, достигнет значения предустановленного в управляющей программе принтера, принтер выдает сначала предупреждение о скором окончании срока службы впитывающей подкладки, а вскоре и полностью блокирует возможность отправлять задание на печать.

При переполнении «памперса» струйного принтера сервисный специалист должен предпринять следующие действия:
  • провести замену абсорберов – «памперсов»
  • сбросить (обнулить) счетчик отработанных чернил (Waste Ink Counter)."
Сбросить счетчик отработанных чернил "памперса" можно с помощью специальной сервисной программы PrintHelp от команды разработчиков SuperPrint (Resetters). PrintHelp - универсальная сервисная программа для принтеров Epson, Canon.



Программа может выполнять следующие функции для принтеров Epson(не для всех моделей):

- проверка текущего значения счетчика отработанных чернил
- сброс счетчика отработанных чернил (для некоторых моделей требуется КОД СБРОСА )
- прочистка печатающей головки
- усиленная прочистка печатающей головки при первоначальной заправке
- чтение и запись серийного номера принтера
- чтение и запись USB ID
- чтение и запись HEAD ID
- создание дампа EEPROM backup
- тест протяжки бумаги - paper feed test
- проверка и тест дюз
- распечатка цветных заливок
- initialize (disable) PF deterioration offset
- получение статуса о состоянии принтера
- чтение уровня чернил
- сброс Уровня Чернил и сброс Памперса в принтерах L100, L200, L800 бесплатно




Список поддерживаемых моделей принтеров Epson:

Зеленым цветом выделены модели для которых сброс памперса осуществляется БЕЗ Кода Сброса. Сброс памперса БЕЗ Кодов Сброса возможен только для стран: Украина, Россия, Казахстан, Беларусь, Молдавия, Грузия

Artisan: Artisan 50, Artisan 1430, Artisan 700, Artisan 710, Artisan 725, Artisan 730, Artisan 800, Artisan 810, Artisan 835, Artisan 837

B: B40W, B42WD, B1100, B1110
BX: BX300F, BX305, BX310FN, BX320FW, BX525WD, BX600FW, BX610FW, BX620FWD, BX625FWD, BX925, BX935

C: C58, C59, C62, C63, C64, C65, C67, C68, C76, C77, C78, C79, C82, C83, C84, C85, C86, C87, C88, C90, C91, C92, C93, C94, C95, C97, C98, C99, C110, C120
CX: CX2800, CX2900, CX3100, CX3200, CX3300, CX3400, CX3500, CX3600, CX3650, CX3700, CX3800, CX3900, CX4000, CX4080, CX4100, CX4500, CX4600, CX4700, CX4800, CX4900, CX5000, CX5700F, CX5900, CX6300, CX6400, CX6500, CX6600, CX7300, CX7700, CX7800, CX8300, CX8400, CX9300F, CX9400Fax, CX9500F

D: D68, D78, D88, D92, D120

DX: DX3800, DX4000, DX4200, DX4800, DX5000, DX5050, DX6000, DX7400, DX7450, DX8400, DX9400F

EP: E-600, EP-302, E-600, EP-702A, EP-703A, EP-705A, EP-706A, EP-775A, EP-801A, EP-802A, EP-804A, EP-804F, EP-901F, EP-902A, EP-903
K: K100, K101, K200, K201, K300, K301

L: L100, L110, L120, L200, L210, L300, L350, L351, L355, L550, L555, L800, L1300, L1800

M: M100, M105, M200, M205

ME: ME2, ME-10, ME-20, ME-30, ME-32, ME-70, ME-80, ME-82WD, ME-100, ME-101, ME-200, ME-300, ME-301, ME-303, ME-320, ME-330, ME-340, ME-360, ME-401, ME-403, ME-510, ME-520, ME-530, ME-535, ME-560, ME-570, ME-600F, ME-620F, ME-650, ME-900WD, ME-940FW, ME-960FWD, ME-1100

NX: NX110, NX125, NX127, NX130, NX200, NX210, NX215, NX220, NX230, NX300, NX305, NX330, NX400, NX410, NX415, NX420W, NX430, NX510, NX515, NX530, NX620, NX625

P: P50, P60
PX: PX610FW, PX650, PX659, PX660, PX700W, PX710W, PX720WD, PX730FWD, PX800FW, PX810FW, PX820WD, PX830FWD, PX-203A, PX-V600, PX-V630
Photo: Photo 820, 830U, 890, 900, 950, 960, 1280, 1290, 1390, 1400, 1410, Photo 1430, Photo 1500, 2100, 2200
PictureMate: PM100, PM210, PM215, PM225 PM235, PM240, PM250, PM260, PM270, PM280, PM290, PM310. сброс памперса НЕдоступен. Чтение доступно.
PM: PM-3500C, PM-4000px, PM-G800, PM-G4500, PM-G5000, PM-A820, PM-A890

R: R200, R210, R220, R230, R240, R245, R250, R260, R265, R270, R280, R285, R290, R295, R300, R310, R320, R330, R340, R350, R360, R380, R390, R800, R1800, R1900, R2000, R2400, R2880, R3000
RX: RX420, RX425, RX430, RX500, RX510, RX520, RX530, RX560, RX580, RX585, RX590, RX595, RX600, RX610, RX615, RX620, RX630, RX640, RX650, RX680, RX685, RX690, RX700

S: S20, S21, S22
SX: SX100, SX105, SX110, SX115, SX117, SX125, SX130, SX200, SX205, SX210, SX215, SX218, SX230, SX235, SX400, SX405, SX410, SX415, SX420W, SX425W, SX430, SX435, SX510, SX515, SX525WD, SX600FW, SX610FW, SX620

T: T10, T11, T13, T20, T21, T22, T23, T24, T25, T26, T27, T30, T33, T40W, T42WD, T50, T59, T60, T1100, T1110
TX: TX100, TX101, TX102, TX103, TX105, TX106, TX109, TX110, TX111, TX115, TX116, TX117, TX119, TX120, TX121, TX125, TX130
TX200, TX209, TX210, TX219, TX220, TX230, TX300F, TX320F
TX400, TX405, TX408, TX409, TX410, TX419, TX420W
TX510FN, TX515FN, TX525, TX550W, TX560WD, TX600FW, TX610FW, TX620FWD, TX650, TX659
TX700W, TX710W, TX720WD, TX800FW, TX810FW, TX820FWD, TX830FWD

WorkForce: WorkForce 30, 40, 42, 310, 315, 320, 323, 325, 500, 520, 600, 610, 615, 630, 635, 840, 1100
WorkForce WF-7010, WF-7011, WF-7012, WF-7015, WF-7018, WF-7510, WF-7511, WF-7515, WF-7520, WF-7521, WF-7525
WorkForce WF-2010, WF-2510, WF-2520, WF-2528, WF-2530, WF-2538, WF-2540, WF-2548
WorkForce WP-4011, WPM-4011, WP-4015DN, WP-4020, WP-4022, WP-4025DW, WP-4092, WP-4095DN,
WP-4511, WP-4515, WP-4520, WP-4521, WPM-4521, WP-4525, WP-4530, WP-4531, WP-4532, WP-4533, WP-4535, WP-4540, WP-4545, WP-4590, WP-4592, WP-4595 - сброс памперса НЕдоступен. Чтение доступно.

XP: XP-20, XP-30, XP-33,
XP-100, XP102, XP-103, XP-111,
XP-200, XP-201, XP-202, XP-203, XP-204, XP-205, XP-206, XP-207, XP-208, XP-211, XP-212, XP-214, XP-215, XP-216, XP-217
XP-300, XP-302, XP-303, XP-305, XP-306, XP-311, XP-312, XP-313, XP-315,
XP-400, XP-402, XP-403, XP-405, XP-406, XP-411, XP-412, XP-413, XP-415, XP-510,
XP-600, XP-610, XP-605, XP-615, XP-700, XP-710, XP-750, XP-800, XP-810, XP-850, XP-950

Для тех принтеров, у которых памперс выполнен в виде отдельного картриджа с отдельным чипом - сбрасывать можно только программаторами чипов.

Пользование программой бесплатное. Поддерживаются все функции в т.ч. и функция сброса памперса. Для некоторых моделей эта функция работает после ввода кода сброса памперса. Код можно купить в интернет-магазине - Приобрести код для сброса памперса.

Программа PrintHelp - универсальный инструмент для сервисного инженера и домашнего пользователя струйного принтера!

Ссылки:


* В статье использованы материалы с http://www.spsystems.lv/

понедельник, 24 февраля 2014 г.

Настройка доступа к хостингу NIC.RU через SFTP (SSH FTP)

В этой заметке мы расскажем о том как организовать безопасный доступ к файлам на хостинге nic.ru (ru-center) посредством SFTP. Для начала давайте разберемся что это такое и для чего это нужно? Традиционно мы заливали файлы на хостинг и производили какие-то операции с этими файлами посредством обычного FTP клиента. В чем минусы этого способа? Дело в том что протокол FTP разрабатывался очень давно и передает данные по сети в открытом виде. Таким образом не исключена вероятность, что при использовании FTP клиента, например, в интернет-кафе или при выходе в интернет посредством любой открытой точки доступа - пароль передаваемый вашим FTP клиентом могут перехватить злоумышленники со всеми вытекающими отсюда последствиями. Помимо FTP, на nic.ru нам также доступен SSH, однако не все знают как с ним работать. Постараемся немного приоткрыть завесу этой тайны.

Итак, что же такое SFTP? SFTP (англ. SSH File Transfer Protocol) — протокол прикладного уровня, предназначенный для копирования и выполнения других операций с файлами поверх надёжного и безопасного соединения. Протокол разработан группой IETF как расширение к SSH-2, однако SFTP допускает реализацию и с использованием иных протоколов сеансового уровня.

Другими словами это FTP через SSH. Перед тем как мы перейдем непосредственно к настройке SFTP клиента, предлагаем вам ознакомиться со следующими статьями:

В качестве SFTP клиента можно взять FileZilla, WinSCP, плагин для Total Commander'а - sftp4tc, а также Far Manager 3. Именно его настройку мы с вами и рассмотрим.
  1. Запускаем Far Manager 3.
  2. Нажимаем Alt-F2 и выбираем в правой панели (или нажимаем Alt-F1 и выбираем в левой панели) - NetBox.
  3. Далее нажимаем Shift-F4 и создаем новую SFTP сессию:


После чего нажимаем Ok и соединяемся с нашим хостингом по защищенному каналу.

p.s. В целях безопасности не рекомендуем сохранять ваш пароль для SSH / FTP / SFTP в используемом вами клиенте, т.к. на данный момент существует достаточное количество вредоносного ПО, способного извлечь его оттуда. Ну а береженого, как известно, бог бережёт.


четверг, 6 февраля 2014 г.

IIS + FastCGI/PHP. Получение доступа к системному журналу событий (windows event log).

Сегодняшний мой пост будет коротким, т.к. продолжая работу на одним важным проектом, получилось так, что я не спал больше суток, и довольно специфичным. Речь пойдет о том, как из PHP скрипта под IIS получить доступ к журналу событий ОС Windows, а конкретнее, сделать в нем запись о наступившем событии. Для чего это может быть использовано? Думаю не для кого не секрет что в Windows есть такая замечательная штука, как планировщик заданий. Так вот, в последних серверный версиях ОС, есть возможность настроить выполнение какой-либо задачи в планировщике по возникновению события в системном журнале Windows.

Например, служба электропитания сообщает о том, что питание компьютера перешло в состоянии от батареи, реагируя на это событие, можно запустить скрипт, отправляющий SMS или E-Mail системному администратору. Или же, например, можно пойти дальше. Представим себе что в организации есть свой Web-сервер на базе IIS + PHP + MySQL и некий сайт / набор скриптов, выполняющийся на этом сервере. PHP скрипт может генерировать определенное событие в системном журнале Windows, которое мы можем обрабатывать в планировщике. Например, если сервер доступен извне, при запросе к скрипту http://shutdown.tld/index.php?command=1 должно осуществляться завершение работы сервера, ну или какие-то другие регламентные операции. Как это реализовать? Именно по той схеме, которую я и описал. Внутри скрипта index.php мы должны сгенерировать событие в системном журнале Windows, а в планировщике мы можем его обработать (понято, что пример приведен в образовательных целях, в реальной жизни никто не будет выключать сервер с помощью HTTP запроса, да еще и через запись событий в системный журнал). Тем неменее у меня возникла похожая задача и нужно было ее реализовать.

Сперва, давайте разберемся как сделать запись в системный журнал Windows из консоли:

eventcreate /L Application /T Information /SO "Web Control Service" /ID 1 /D "Получено внешнее событие отключения сервера."

При этом в журнале событий приложений создастся вот такое событие:


Обработку которого мы можем повесить в планировщике. Все хорошо, и казалось бы что нам мешает сделать вызов exec() или system() из php скрипта с этой же командой, чтобы получить желаемое событие в журнале. Однако - мешает. А именно то, что у пользователя IUSR от имени которого и отрабатывает PHP скрипт нет прав на запись в этот журнал. Ниже несколько крайне полезных ссылок описывающих эту проблему:

Собственно по последней я и познакомился с утилитой wevtutil с помощью которой можно задать права на чтение / запись в системный журнал для пользователя IUSR. Итак, что мы делаем:

  1. Определяем идентификатор учетной записи IURS, в моем случае им оказался S-1-5-17.
  2. Получаем текущие права на запись в журнал приложений - wevtutil gl system > C:\temp\out.txt
  3. Смотрим строку, которая начинается с channelAccess: O:BAG:SYD:(A;;0xf0007;;;SY)(A;;0x7;;;BA)(A;;0x7;;;SO)(A;;0x3;;;IU)(A;;0x3;;;SU)(A;;0x3;;;S-1-5-3)(A;;0x3;;;S-1-5-33)(A;;0x1;;;S-1-5-32-573) - это и есть текущие права.
  4. Добавляем в конец этой строки (A;;0x3;;;S-1-5-17), где 0x3 - это права на чтение и запись, а S-1-5-17 идентификатор учетки IUSR.
  5. Запускаем wevtutil sl Application /ca:O:BAG:SYD:(A;;0xf0007;;;SY)(A;;0x7;;;BA)(A;;0x7;;;SO)(A;;0x3;;;IU)(A;;0x3;;;SU)(A;;0x3;;;S-1-5-3)(A;;0x3;;;S-1-5-33)(A;;0x1;;;S-1-5-32-573)(A;;0x3;;;S-1-5-17)
После чего пользователь IUSR имеет права на запись в журнал Application и мы в PHP-скрипте можем выполнить, к примеру, такую конструкцию:

<?php
exec('eventcreate /L Application /T Information /SO "Web Control Service" /ID 1 /D "Получено внешнее событие отключения сервера."'); ?>

Профит ;)



воскресенье, 12 января 2014 г.

[xbox 360] Diablo III. Клонирование предметов.

Что-то в последнее время в нашем блоге было много серьезных статей. Поэтому сегодня мы решили поговорить об играх, и не просто, а о консольных. Речь в нашем сегодняшнем посте пойдет об игре Diablo III на XBOX 360 и о тактике создания дубликатов предметов. Да, да. Вы не ослышались, именно дубликатов. Согласитесь, играя в пати на одной приставке с кем-нибудь, иногда бывает обидно, что крутая вещь есть у вашего товарища только потому, что он первый успел подхватить ее ;) В этой заметке мы рассмотрим самый простой способ клонирования предметов, которым сможет воспользоваться любой. Все что нам понадобится - это собственно приставка XBOX 360, игра Diablo III, чистая флешка и ПК.

Для начала обратимся к Интернет и посмотрим что же пишут про читы к Diabo III на XBOX 360. На одном из ресурсов нам рассказывают про метод с помощью которого можно получить клонированные предметы и бесконечный запас золота, есть даже соответствующее видео. Суть предлагаемого метода крайне проста. Для дублирования материалов для крафта и оружия нам понадобится второй игрок с другой приставкой (ну и естественно подписка XBOX Live у обоих игроков для сетевой игры). Вступите в сетевую игру и выбросите предметы и оружие, которые вы хотите клонировать на землю, не закрывая окно инвентаря. Вместо этого нажмите на кнопку XBOX Guide на джойстике и выберите выход в Dashboard. Игра при этом не успеет сохраниться, ваши выброшенные на землю предметы останутся лежать на земле у вашего товарища по сетевой игре. Теперь остается только снова войти в игру и подобрать их. При входе в игру все выброшенные вами предметы будут у вас в инвентаре (т.к. мы выходили через dashboard и игра не успела сохраниться). плюс - вы сможете подобрать их с земли. Т.о. мы получили дубликаты.

Но что делать если у нас нет второй приставки и двух подписок в Live. Как же продублировать предметы, если возможность сетевой игры недоступна? На самом деле это проще чем вам кажется ;) Вставляем в XBOX чистую флешку и подготавливаем ее через меню XBOX для работы. После чего создаем новый профиль игрока. заходим в игру под этим профилем и в качестве места сохранения данных выбираем нашу флешку. Добегаем до Тристрама и получаем первый квест. Все. Сохраненка на флешке у нас подготовлена. Теперь берем второй джойстик и входим в игру под своим основным профилем. Выбрасываем все предметы, которые мы хотим продублировать на землю и подбираем их новым игроком, которого мы только что создали. Затем новым игроком выходим в главное меню игры, а из него на экран "Нажмите Старт". В этот момент все подобранные нами предметы сохранились в профиле на флешке. Отлично! Именно это нам и нужно.

Скачиваем на ПК утилиту USBXTAFGUI_v44.zip (USB XTAF Xplorer). Эта утилита позволяет нам работать с USB Flash от XBOX 360:

  • Автоматическое распознование флэшки как жесткого диска Xbox 360. 
  • Возможно производить любые действия с флэшкой. 
  • Создавать папки, записывать темы, картинки игрока, демо. 
  • Удалять содержимое папок и самих файлов.
Но нам все это не потребуется. Вставляем флешку с профилем от Diablo III в ПК. Запускаем утилиту USB XTAF Xplorer, открываем в ней нашу флешку и выбираем в меню Backup -> Dump drive contents и указываем папку для сохранения. После чего в этой папке создается куча подпапок в одной из которых есть файл с названием d3save. Путь к нему может быть например таким (названия папок в пути, цифры и буквы могут отличаться):

\Data Partition\Content\E000022A8D5DE95F\394F07D1\00000001\d3save" 

Все. Самое главное у нас сохранено на ПК, т.е. все наши предметы и т.п., которые мы передали новому герою теперь хранятся на ПК. Отлично. Вставляем флешку обратно в XBOX 360, запускаем игру от своего основного профиля (т.е. от того игрока с которого мы только что скидывали предметы) и входим в игру игроком с профилем который на флешке. Передаем предметы обратно и корректно выходим из игры, т.е. возврат в главное меню, выход, и так до экрана "Нажмите Старт". 

Теперь как вы уже понимаете на флешке у нас герой без предметов. Но не зря системные администраторы рекомендуют делать периодические backup'ы )) Берем флешку, вставляем в ПК, открываем в USB XTAF Xplorer, находим файл d3save на флешке. Удаляем его. 


Щелкаем правой кнопкой мыши по месту в котором он был, выбираем Inject ... и указываем программе файл d3save сохраненный на ПК. После этого нажимаем File -> Close current drive. Все. На флешке у нас профиль с игроком у которого опять есть все наши предметы ;)

Запускаем Diablo III под основым профилем, входим в игру игроком профиль которого у нас на флешке и перекидываем предметы обратно. Бинго ;) Клоны получены. На скриншоте приведены три Печатки Леорика, клонированные таким образом:


Приятной игры )) И не забывайте про резервное копирование любимых вами предметов ;)))

вторник, 7 января 2014 г.

inSSIDer - мониторинг радиоэфира WiFi под Windows.

В этой заметке мы расскажем о небольшой полезной утилите от MetaGeek под названием inSSIDer. Если в двух словах - то inSSIDer - это утилита для диагностики доступных каналов Wi-Fi. Зачастую бывает, что дома / в офисе радиоэфир бывает достаточно зашумлен, работает множество WiFi точек доступа соседей на разных каналах, которые могут мешать друг другу. Вот как раз для поиска свободных каналов, вам и пригодится эта утилита.

Как известно, в диапазоне 2,4 ГГц существует всего три неперекрывающихся канала Wi-Fi и большее число сетей начинает мешать друг другу. Причем скоростной стандарт 802.11n на скорости 300 Мбит будет использовать удвоенную полосу в 40 МГц и перекрывать еще больше каналов. inSSIDer визуально показывает загруженность сети, распределение каналов и силу сигналов. Это поможет выбрать наиболее свободный канал с максимальной скоростью и минимальными помехами. Ноутбук можно перенести в другое место, посмотрев в inSSIDer, где «чище воздух».
 
 inSSIDer поддерживает оба диапазона, 2,4 ГГц и 5 ГГц. Показывается список всех обнаруженный сетей Wi-Fi с их ключевыми характеристиками, включая имя (SSID), MAC-адрес, используемые каналы, силу сигнала (RSSI), поддерживаемую скорость, степень защищенности или открытость, производителя точки доступа, время обнаружения и исчезновения. (с) forum.ru-board.com

Основное окно программы выглядит следующим образом:


Также, данное приложение доступно и под Android, страница утилиты InSSIDer в каталоге программ 4pda, а также ссылка на утилиту в Google Play. Правда надо отметить, что Windows релиз данной утилиты с 4-ой версии стал платным, но при этом младшие версии, которые по функционалу практически ничем не отличаются от последней (ну разве что некоторыми косметическими моментами) без труда находятся на просторах рунета.

вторник, 24 декабря 2013 г.

Восстановление / сброс утраченного пароля в 1С 8.2


Про восстановление (сброс) утраченного пароля для входа в конфигурацию 1С:Предприятие 8.2 в интернете написано немало. Простой поиск в Яндексе выдает тысячи ссылок, по которым обещается гарантированный сброс пароля, или же вообще вход в базу без пароля. Большинство из описанных способов сводятся к редактированию файла базы данных *.1CD в HEX редакторе и замене имени таблицы users.usr / v8users на любое другое. В результате чего, при запуске в 1С данной конфигурации платформа считает что список пользователей базы не определен и позволяет зайти в базу без пароля. Однако, при этом теряется ваш список пользователей. Что же делать, если есть БД 1С Предприятия и необходимо восстановить (или же "обнулить" пароль забывчивого пользователя). Для начала приведем несколько полезных ссылок, в том числе и на наши статьи:

Если кто-то был внимателен, то заметил выделенную жирным фразу. Теперь замечательная утилита Tool_1CD от awa позволяет редактировать 1CD. Чем мы непременно воспользуемся при восстановлении паролей. Допустим, что у нас есть база с тремя пользователями: Бухгалтер, Директор и Менеджер. Откроем ее при помощи Tool_1CD:


Как мы видим, утилита расшифровала BLOB поле DATA в таблице v8users и показала нам SHA1 хеш пароля пользователя Директор в base64-виде - QL0AFWMIX8NRZTKeof9cXsvbvu8= (естественно, вы можете попытаться расшифровать его с помощью любого сервиса подбора sha1 хещей, для данного примера сделать это крайне легко, т.к. он тестовый). Представим себе, что сделать этого нам не удалось, однако нам необходимо обеспечить пользователю Директор доступ к базе, например, с пустым паролем с возможностью последующей его смены. Делаем следующее, включаем режим редактирования таблиц:


Сохраняем содержимое поля DATA в файл. В рассматриваемом примере он будет носить имя 0ed3bc84-7a1d-4f3b-8142-47c77c02f5c5_DATA:


После чего мы можем отредактировать его в обычном блокноте:


Вспоминаем, что SHA1 хеш пустой строки - это da39a3ee5e6b4b0d3255bfef95601890afd80709 или же 2jmj7l5rSw0yVb/vlWAYkK/YBwk= , заменим в полученном файле хеш пароля пользователя на хеш пустой строки и загрузим его в базу подтвердив изменения при сохранении. В результате у нас получится что-то вроде:


Таким образом, используя только утилиту Tool_1CD с возможностью редактирования нам удалось сбросить (обнулить) забытый пароль пользователя 1С 8.2.

p.s. Данный вариант далеко не единственный, так, к примеру, на infostart'е есть тема Восстановление административного доступа к файловой базе данных, в ней представлен простой инструмент, который позволяет получить административный доступ к файловой базе 1С, если он, по какой-либо причине, был утерян.
p.p.s. Ну и естественно перед выполнением любых операций с информационной базой необходимо сделать ее резервную копию, думаю, про это никому лишний раз говорить не нужно.

суббота, 21 декабря 2013 г.

Новогодний квест Radmin

Доброго утра всем! Хотя для меня оно не такое доброе, всю ночь занимался переносом данных со сбойного HDD, вот только закончил. Никому не пожелаешь этих бессонных ночей. Но пост собственно не об этом. Когда копирование у меня все-таки запустилось и осталось терпеливо наблюдать за медленно бегущей полоской результата, я, несмотря на закрывающиеся глаза решил себя чем-то занять. Пара кружек кофе и несколько сигарет - отличный допинг для мозга (хотя с точки зрения медицины - это наверное спорно, но судя по ощущениям - по-крайней мере какое-то время помогает не заснуть). Ну так вот ...

Как вы уже наверное поняли, я любитель всяких квестов, конкурсов и прочих интеллектуальных задачек, в свободное время. Не так давно наша команда заняла первое место в командном зачете конкурса IT Starz 2013, о котором мы писали на страницах нашего блога. И тут я наткнулся на новый конкурс от Radmin / Famatech:

Условия простые. Квест состоит из нескольких этапов. В первом надо определить адрес Radmin Server'а, посчитав количество равносторонних треугольников в новогодней ёлке ;) Кто-то конечно может считать, ну а те, кому, как и мне лень, могут попробовать посканировать 4899 TCP порт в определенном "диапазоне" доменных имен. Лично для меня - быстрее было написать скрипт, чем заниматься сложными математическими подсчетами ;) (особенно в то время, когда глаза попросту закрываются). Во втором этапе - необходимо было угадать, что изображено на картинке (полные условия, а также сама картинке доступны на официальной странице конкурса, по ссылке выше), взять от названия последние 5 букв, которые и будут логином к конкурсному серверу Radmin, С этим проблем тоже не возникло. Ну и последним этапом, является нахождение в зашифрованном тексте пароля:

«Пусть благополучие и удача сопутствуют вам в новом 2014 году! Пусть ваш дом наполнится атмосферой праздника и это будет замечательным началом Нового Года!»

Вот тут-то как раз и начинается самое интересное. Что я только не пробовал делать. Добавлять к выделенным символам +1, -1 до 255 раз в цикле, то же самое только не по ASCII, а по алфавиту циклично, пробовал XOR'ить выделенные символы c числами от 1 до 255, пробовал XOR'ить, вычитать и складывать с паттерном 'radmin' последовательно. Все безрезультатно. Потом у меня была идея, что дело вовсе не в выделенных буквах, а в местах на которых они стоят ... Вообщем была перепробована масса вариантов ... Подсказок организаторы конкурса на странице ВКонтакте давать не захотели (что вообщем-то и правильно, т.к. задание вполне решаемо и без них, и ориентировано на интуицию, сообразительность и знания в некоторых областях), поэтому я не знал, стоит искать осмысленный пароль, увидев который можно понять что именно он является паролем или же пробовать те комбинации, которые потенциально могут им являться. Я уже было собирался взять Kali Linux и посмотреть какие средства в нем имеются для bruteforce'а паролей к Radmin Server по словарю ... как тут меня осенило ;)) Скажем так, я обратился к истории, теории шифров и вообще. Одна идея показалась мне достаточно интересной, и я подумал - а вдруг ... вдруг организаторы конкурса использовали именно её. Следующие 10 минут, несмотря на то, что копирование данных с моего HDD уже завершилось и пора было ложиться спать, я потратил на реализацию алгоритма этой идеи на PHP. И ... меня ждал успех ... я увидел что-то, что вполне могло быть паролем к заветному серверу.

Запуск Radmin Viewer, попытка коннекта ... и ... неудача. Стоп, стоп, стоп ... я же подключился в режиме управления, а по условиям конкурса нужно было в режиме просмотра. Еще одна попытка ... опять неверно. Где же я мог ошибиться? Возможно в картинке? Что у нас это? А есть ли другие названия у изображенного предмета? Хм ... ну да ... и последние 5 букв тоже представляют собой "целое слово". Пробуем ... Bingo ;)



Вот такую картинку мы видим при успешном подключении к серверу. Естественно, что адрес сервера и сам секретный код я "замазал", чтобы не портить другим участникам удовольствие от квеста. Забегая вперед, скажу, что подсказок по решению данного квеста я дать не могу, потому что это будет минимум нечестно по отношению к другим участникам. Да и призы организаторы обещают неплохие, каждому справившемуся с заданием квеста участнику выдается одна стандартная лицензия на Radmin, а участнику ответившему первым - внешний жесткий диск Seagate, объемом 4 Тб. Интересно, а первым ли я был? ;)

p.s. Постскриптум будет коротким ... Спасибо организаторам за интересный квест, хотя с шифром я бы наверное сделал чуть по-другому. Кстати, я думаю все, с нетерпением ждут выхода версии Radmin Viewer для Android и iOS. Хочется верить что работы, ведущиеся в этом направлении скоро завершатся, и в новом году компания Famatech порадует нас этими замечательными приложениями (кстати, еще интересный вопрос, а почему бы не реализовать возможность не только прямого подключения к Radmin Server, а также через "промежуточный сервер" компании Famatech, т.е. по тому же принципу, как это реализовано в TeamViewer, Ammyy Admin и аналогичных программах? Думаю что функционал, позволяющий подключиться к Radmin Server'у в "обход NAT", был бы крайне востребован, тем более что Radmin - достаточно известный бренд ... как минимум это позволило бы увеличить продажи и немного обойти конкурентов) ... Также, хочется пожелать успехов всем участникам квеста, надеюсь что вы тоже справитесь с заданием. Ну и конечно же, всем всех благ в наступающем Новом Году!

p.p.s. По завершению конкурса, если такие просьбы будут в комментариях (напоминаю вам, что комментарии в нашем блоге премодерируемые и отображаются на сайте только после одобрения модератором), расскажу о ходе своих мыслей во время решения и выложу скрипты.


вторник, 17 декабря 2013 г.

«МегаФон» запустил сеть 4G в Калуге

Может быть кто-то еще не слышал, но долгожданный запуск 4G сети от Мегафона состоялся. 4G - поколение мобильной связи с повышенными требованиями. К четвёртому поколению принято относить перспективные технологии, позволяющие осуществлять передачу данных со скоростью, превышающей 100 Мбит/с подвижным и 1 Гбит/с — стационарным абонентам. Сразу приведу несколько полезных ссылок:
Калуга стала пятым городом Калужской области, в которой «МегаФон» запустил сеть 4G. Год назад сеть 4G начала работать в городах Обнинск, Боровск, Балабаново и Малоярославец. В течение 2013 года связь нового поколения также заработала в таких населенных пунктах региона как Жуков, Белоусово, Курилово, Головтеево, Воробьево, Ворсино, Юбилейный, Детчино, Таруса и Кузьмищево.

Карту покрытия сети 4G в г. Калуга - вы можете посмотреть по первой ссылке. Что же касается доступных недорогих устройств 4G на данный момент у Мегафон действует предложение Смартфон МегаФон 4G Turbo всего за 4990 рублей!


МегаФон 4G Turbo
  • Поддержка сетей WCDMA 900/2100, GSM/GPRS/EDGE 850/900/1800/1900 МГц, LTE 800/1800/2600
  • ОС Android 4.0.4
  • Двухъядерный Qualcomm Snapdragon S4 Plus MSM8960, 1.5 ГГц
  • Сенсорный емкостный IPS дисплей 4,5", 720x1280 pix
  • Видеоускоритель Adreno 225
  • Оперативная память (RAM) - 1 ГБ
  • Внутренняя память (ROM) - 16 ГБ
  • Поддержка карт MicroSD до 32 ГБ
  • Камера - 8 Mpix со светодиодной вспышкой
  • Wi-Fi 802.11b/g/n
  • Bluetooth A2DP
  • Разъем micro USB, разъем для наушников 3,5 мм
  • Акселерометр
  • ГЛОНАСС, GPS
  • Литий-ионная батарея 1780 мА/ч
  • Габаритные размеры - 133x66,2x8,8 мм, вес - 128 г.
С обзором данного смартфона на Mobile Review можно ознакомиться здесь


вторник, 10 декабря 2013 г.

Яндекс.Диск. Получаем дополнительное место.

В этом посте мы хотели бы рассказать об акции, проводимой Яндекс.Диском, которая позволяет расширить предоставляемое место за счет приглашенных друзей. Собственно смысл очень простой - за каждого приглашенного на Яндекс.Диск друга вы получите 0,5 ГБ свободного места, а ваш друг — 1 ГБ.  Гигабайты будут начислены только после того, как ваш друг установит «Яндекс.Диск» на свой компьютер.

Мы тоже решили поучаствовать и помочь нашим друзьям получить 1 ГБ дополнительного места на Яндекс.Диске. Для того, чтобы сделать это необходимо, имея учетную запись на Яндексе:

  1. Перейти по ссылке - приглашение на Яндекс.Диск! Заведите свой Диск.
  2. Установить приложение Яндекс.Диск на свой ПК. Доступны версии для Windows, Linux, OS X, а также мобильных устройств.
Ну и напоследок, ссылка на Тур по сервису, если вы еще не используете его в повседневной работе.

p.s. На самом деле вариантов использования сервиса - масса, начиная, от хранения фотографий, личных документов и т.п., для обеспечения возможности доступа к ним с нескольких устройств одновременно. Например, с домашнего и рабочего компьютера, или компьютера и мобильного устройства. Также, данный сервис удобно использовать для быстрого обмена объемными файлами. Представим себе, что вы хотите передать человеку большой объем JPEG фотографий, или смонтированный вами видеоролик, или любой другой объемный контент. В этом случае, вам достаточно просто загрузить необходимые файлы на свой Яндекс.Диск, а человеку прислать ссылку для скачивания. Более того, многие провайдеры предоставляют так называемый "быстрый доступ" к определенным ресурсам. К примеру, скорость на вашем безлимитном тарифном плане 8 Mbit, однако существуют ресурсы скорость до которых "не режется" (не шейпится) провайдером. Вполне возможно, что ресурсы Яндекс.Диска попадают у вашего провайдера в эту категорию. Так что обмениваться файлами используя Яндекс.Диск не только удобно и выгодно, но еще и быстро. Ну а дополнительное место, я думаю, никому не помешает ... ;)

p.p.s. Ну и документальное подтверждение того о чем я говорил чуть выше. Раздел Быстрые ресурсы на сайте Ростелеком (Домолинк). Как мы видим, ресурсы yandex.ru - относится к данной категории, т.е.  доступны клиентам ОАО «Ростелеком» на максимально возможной скорости. Уточнить, есть ли у вашего провайдера "быстрый доступ" к ресурсам Яндекс можно тут, а также, связавшись со службой технической поддержки или абонентским отделом вашего провайдера.

четверг, 28 ноября 2013 г.

Кастомная прошивка для DIR-300 NRU rev.B7



В этой небольшой заметке мы решили поделиться своей кастомной прошивкой для маршрутизатора D-Link DIR-300/NRU/B7, сделанной на базе официальной 1.4.8 от D-Link. Для чего это было нам нужно, спросите вы. Ну во-первых, глядя на положительный опыт Билайна в выпуске кастомных прошивок для "своих" роутеров, стало просто интересно - насколько этот процесс трудоемкий. Возможно ли, к примеру, изменить web-интерфейс роутера без перекомпиляции прошивки целиком (тем более что исходники для свежих ревизий на оф. сайте производителя недоступны), например, для добавления туда логотипа компании и какой-либо полезной информации для клиентов. К примеру, провайдер может закупить партию роутеров для своих абонентов и "оформить" дизайн web-интерфейса в корпоративном стиле (что собственно мы можем лицезреть на примере Билайна). Или же, для удобства абонентов, внести в дефолтные настройки роутера, которые загружаются сразу после установки прошивки, какие-то изменения облегчающие настройку устройства, исходя из технических требований провайдера. Например, если у провайдера используется статическая IP адресация, чтобы в конфиге роутера сразу были прописаны нужные адреса DNS-серверов, шлюзов и т.п. Вообщем возможностей применения для кастомизированных прошивок масса. В результате проведенной работы мы создали свою прошивку для DIR-300/NRU с H/W Revision: B7.

Основные изменения, помимо визуальных:
  • На страницу Quick Settings была добавлена справочная информация о нашей компании, включая контактные телефоны сервисного центра, а также наших партнеров, компании Компьютеры-Калуга.рф, специализирующейся на поставках компьютеров, комплектующих, а также другого оборудования.
  • В настройках беспроводной сети (WiFi), вместо канала Auto по-умолчанию теперь стоит 4-й канал (естественно что все настройки можно изменить по-своему усмотрению), т.к. при варианте Auto было замечено, что некоторые WiFi устройства, даже находясь в непосредственной близости от роутера, определяют в данном варианте уровень сигнала как слабый или очень слабый. Принудительный выбор канала для беспроводной сети помогает исправить эту проблему.
  • Также, по-умолчанию установлен режим 802.11 B/G mixed, т.к. в варианте с 802.11 B/G/N mixed некоторые устройства не поддерживающие стандарт IEEE 802.11n в таком режиме не всегда могли корректно работать в сети, либо же наблюдались проблемы с подключением к WiFi.
  • Имя точки доступа по-умолчанию изменено на COMPKALUGA-B7, дефолтный пароль WPA2-PSK на compkaluga2013. По-умолчанию тип аутентификации установлен в Open, т.е. беспроводная сеть без пароля. Рекомендуется изменить название сети, установить тип шифрования WPA2 и изменить пароль по-умолчанию сразу же, после первого входа в web-интерфейс роутера.
  • Плюс еще несколько мелких, в основном интерфейсных фиксов.
Скриншоты прошивки:



Ссылка на саму прошивку: COMPKALUGA_DIR_300NRUB7_1.4.8_sdk-master.7z

p.s. Напоминаем, что данная прошивка предназначена только для роутеров D-Link DIR-300/NRU/B7, не пытайтесь обновить ей другое устройство, перед прошивкой убедитесь, что у вас именно DIR-300/NRU и именно H/W ревизии B7. Используя данную прошивку вы соглашаетесь с тем, что принимаете на себя всю ответственность за свои действия, т.к. в случае неудачной прошивки (например, если вы зальете эту прошивку в роутер другой ревизии и т.п.) есть риск получить "кирпич", т.е. неработоспособное устройство, вернуть к жизни которое вы сможете только в официальном сервисном центре D-Link.

p.p.s. На всякий случай напомню, что в устройствах D-Link этой серии предусмотрен так называемый Failsafe UI для восстановления после неудачной прошивки. Для входа в него, необходимо прописать в сетевой карте ПК IP - 192.168.0.2, вытащить из роутера кабель питания, зажать пальцем кнопку Reset рядом с разъемгом питания. Подключить шнур питания, продолжая держать зажатым Reset, через 20 сек. - его можно будет отпустить. После этого можно войти в Failsafe UI по адресу http://192.168.0.1. LAN кабель, соединяющий ПК с роутером, при этом должен быть вставлен в разъем LAN1.

вторник, 26 ноября 2013 г.

Сравнение тарифных планов интернет провайдеров г. Калуга

Ниже приведена сравнительная таблица действующих тарифных планов интернет-провайдеров г. Калуга по состоянию на 26.11.2013. Таблица представлена в ознакомительных целях, для сравнения различных предложений на рынке предоставления услуг доступа в Интернет и может содержать неполную информацию (так например, различные промо-предложения, акции, пакетные предложения, включающие в себя Интернет и цифровое ТВ в данной таблице не отражены). Для получения полной и актуальной информации по данным вопросам - рекомендуем вам обратиться к официальным источникам.

Скорость
Ростелеком
Билайн
МТС
Спарк
Макснет
10/20 Мбит/с (Эконом)
-
-
400 руб/мес
-
-
15/30 Мбит/с (Безлимит)
-
490 руб/мес
-
-
-
15 Мбит/с (Мечтай)
-
-
-
350 руб/мес
-
20/40 Мбит/с (Фастлинк! Лайт)
-
-
-
-
450 руб/мес
25/50 Мбит/с (Безлимит)
-
590 руб/мес
-
-
-
25/50 Мбит/с (Элитный)
-
490 руб/мес
-
-
-
25/50 Мбит/с (Комфорт)
-
-
500 руб/мес
-
-
30/60 Мбит/с (Двойная выгода)
-
490 руб/мес
-
-
-
30 Мбит/с (Качай)
-
-
-
450 руб/мес
-
30 Мбит/с
470 руб/мес
-
-
-
-
35/70 Мбит/с (Безлимит)
-
690 руб/мес
-
-
-
35/70 Мбит/с (Фастлинк! Оптим)
-
-
-
-
650 руб/мес
40 Мбит/с
570 руб/мес
-
-
-
-
50/100 Мбит/с (Фастлинк! Про)
-
-
-
-
850 руб/мес
50/100 Мбит/с (Престиж)
-
-
650 руб/мес
-
-
51/100 Мбит/с (Элитный)
-
690 руб/мес
-
-
-
60 Мбит/с (Летай)
-
-
-
550 руб/мес
-
63/100 Мбит/с (Элитный)
-
875 руб/мес
-
-
-
70 Мбит/с
670 руб/мес
-
-
-
-
75/100 Мбит/с (Элитный)
-
1300 руб/мес
-
-
-
80/100 Мбит/с (Фастлинк! Мега)
-
-
-
-
1250 руб/мес
80 Мбит/с (Звёзды)
-
-
-
650 руб/мес
-
100 Мбит/с (Безлимитный-690)
-
-
-
700 руб/мес
-
100 Мбит/с
870 руб/мес
-
-
-
-
100/100 Мбит/с (VIP)
-
-
850 руб/мес
-
-
  • Тарифные планы с пометкой (Элитный) от Билайн доступны только для абонентов, которые пользуются услугами домашнего Интернет от Билайн более двух лет.
  • Тарифные планы Ростелеком (Домолинк) действительны для абонентов, подключенных по технологиям VDSL / FTTx. С тарифными планами для абонентов ADSL вы можете ознакомиться здесь.
  • Акционные и промо предложения для вновь подключившихся абонентов, предлагаемые практически всеми операторами в этой таблице не отражены, т.к. в конечном итоге, после истечения срока акции / промо-предложения абонент будет подключен на один из действующих тарифных планов.
  • На сайте практически каждого провайдера присутствуют пакетные предложения, включающие в себя предоставление услуги доступа в Интернет и интерактивного телевидения. Эти предложения также не отражены в данной таблице, с более подробной информацией о них можно ознакомиться на оф. ресурсах каждого из провайдеров.
  • Сравнительная таблица тарифных планов калужских провайдеров приведена по состоянию на 26.11.2013, для получения актуальной информации о действующих тарифах рекомендуем посетить оф. сайт интересующего вас провайдера.
  • Спарк (ТТК) предоставляет свои услуги по технологиям Ethernet и PLC. Более подробную информацию от технической возможности подключения вас по той или иной технологии вы можете получить по координатам на оф. сайте провайдера.
  • Специалисты сервисного центра Скорая Компьютерная Помощь г. Калуга не оказывают удаленных консультаций (через форму обратной связи, онлайн-консультанта и т.п.) о действующих тарифных планах, любого из перечисленных в сравнительной таблице провайдеров, цене, качестве предоставляемых услуг доступа в интернет и т.п. (т.е. мы не отвечаем на вопросы типа "а действительно ли на этом ТП интернет безлимитный", с какого момента заканчивается "ночной" тариф и начинается "дневной" и т.п., за получением актуальной информации по этим, а также другим, связанным с действующими тарифными планами вопросам, наличии технической возможности подключения и т.п. просьба обращаться к выбранному вами провайдеру).
  • Цифры через косую черту в графе скорость, например,  20/40 Мбит/с - означают что тариф подразумевает разную скорость доступа в интернет в зависимости от времени суток. В данном конкретном примере - это до 20 Мбит/с днем и до 40 Мбит/с ночью. Интервалы день / ночь у каждого из провайдеров считаются по разному.

суббота, 23 ноября 2013 г.

ZeroNights Crackme от Лаборатории Касперского

Ну и еще одна маленькая заметка на тему реверсинга от меня. К сожалению, о проводившейся в ноябре конференции по информационной безопасности для практиков ZeroNights 2013 я узнал только сегодня. А между тем, там было очередное задание от Лаборатории Касперского - сломай меня. Правда, для получения "приза" решение нужно было отправить до 22 ноября, но это никому не мешает принять участие "на интерес". Честно говоря, на решение этого задания, в отличие от предыдущего я убил где-то полдня, впрочем и по сложности оно на порядок "выше". Нам требуется найти валидный e-mail и пароль, т.е. фактически написать кейген. Провозившись с задачей полдня я восстановил прямой алгоритм, по которому производится проверка введенных данных и подобрал серийный номер ;)

E-Mail: decker.kaluga@gmail.com
Serial: ABFcfbchfsuperhabr

256-й байтный блок данных, полученный из E-Mail при этом выглядит следующим образом:

48 2E 2F 9D 12 4A AF 21 3A A6 7E F0 02 C5 1F 31
71 60 25 45 62 07 6F 5B BB 37 14 3C 42 40 0A AA
EB 1D 05 1E 11 06 A5 30 96 51 6E 39 BA F1 46 61
17 90 2D CC FA 58 65 EA 44 B6 C6 A3 C1 0F E3 C8
28 77 4D 35 57 52 A1 4B 66 80 38 D9 94 01 FC 6C
36 2B 18 13 10 C2 81 7F 1C 8E 8F 3E D7 F7 FF D3
98 78 E5 6A CB 6D 8D C3 1A 20 C4 FB 09 16 8C 49
F9 C9 24 89 5E 84 55 9F 54 B8 3D 4F 4C AD 93 3B
F2 B5 2A 88 47 0C ED 8B E8 F5 2C 43 DA D5 72 EE
D0 56 7C 9E 08 DB D2 BD 86 22 C7 E7 91 92 63 33
A7 34 CE 3F BE B3 75 A9 E6 E1 99 BF 70 5F E4 D6
F3 7B 95 41 5A BC E2 FE 15 5C CD E9 1B 27 CF A4
B4 7D 0B 19 79 E0 69 67 87 03 A2 74 50 B2 97 DE
B0 32 82 EC DF 76 DC 9B FD 29 AB D4 04 A0 59 A8
0E 00 53 73 5D 9C 7A 6B 23 F6 EF 0D 83 8A C0 26
85 68 F8 B9 D1 F4 D8 B7 AC 9A CA AE 4E DD 64 B1

Две части полученные из серийного номера при проверке:

string(9) "./пп/ЭпЭ:"
string(18) "2E2FAFAF2F9DAF9D3A"
string(9) "Ё┼:~:J~./"
string(18) "F0C53A7E3A4A7E2E2F"

Результат финальной проверки: 100010001 - Bingo ;))


Исходниками реверснутого алгоритма проверки делиться пожалуй не буду, чтобы никому не испортить интерес.

p.s. К сожалению с сайта ЛК данный crackme уже был удален, для желающих попробовать свой силы, его можно скачать тут - ZeroNightsCrackME.zip.