Тебе нужно спрятать на компе архив с ЦП (например). Системник через сутки заберут сурьёзные дяди из полиции и будут проверять жёсткий диск. Что ты будешь делать? Условия: - Удалять архив нельзя. - Как-либо химичить непосредственно с железом ПК тоже. - Выгружать его в интернет нельзя, прятать только на жёстком диске. - Переносить на флешку или ещё на какой носитель тоже нельзя. Pic radnom
>>124623460 Так зашифруй на жестком. Да и так-то лучше сразу включить было шифрование домашней папки. Заставить тебя его расшифровать они могут только по решению суда или паяльника.
>>124616778 (OP) Дели архив на кучу частей каким-нибудь тотал коммандером. Нумеруй части по фамилиям из списка однакласников твоей мамы и клади разные части в каждую 3ю папку на диске.
>>124627093 >незнаюзабылдавнотащмаойр А вот по логам системы ты его открывал регулярно в течении месяца. Каждый день. Последний раз - вчера. Парень, ты кого наебать хочешь, а?!
>>124627345 >А вот по логам системы ты его открывал регулярно в течении месяца Тов майор, пароль был на флешке записан, а она потерялась. Максимальная длина пароля для RAR-архива составляет 127 символов
>>124617860 ну короче смори, удалять бесполезно, в шифрование можно пожалуй и нужно, ещё можно попробовать сломать диск, но тут другая проблема, физические воздействия фигня, нужно химическое или электрическое чтобы сектора разрушить, а если хочешь сохранить всё то никак, зарой в саду?
>>124628422 Ну хорошо, хорошо, раз уж ты так хочешь... Ей, сержант, тащи паяльник! А ты, парень, давай вспоминай, где потерялась. Честно скажу, проще отсидеть здоровым, чем лечиться отказником.
>>124628872 Да как его восстановят, если поверху перезаписать мусором? И не надо про "остаточное напряжение" говорить - это чушь и наебалово. если бы у тебя были документы государственной важности, то, может, в лабораторию диск и отдали. И они - может быть! - восстановили с него процентов 5 перезаписанной инфы. Но и это уже фантастика.
>>124616778 (OP) Вопрос уровня пик точеных и хуйцов дроченых. Пространство, на котором был архив, перезапишу н-ное количество раз с помощью специальных утилит.
Сделай дохуя пороленных архивов типа "заказ аватарки #228". По 200 Мб. В некоторых цопе, делённое. Везде свой 127-символьный пароль записанный на бумажке что у тебя в жопе. Там и прячь. Говори, что пароли давно забыл, у заказчиков над спросить, а страница удалена. не взломать архив же
Вариант номер раз - большой трукрипт архив, который засунуть в корень системного раздела и обозвать Hyberfil.sys - там вряд ли искать будут. Туда же, засовывание шифрованных файлов в system volume information. Вариант номер два - создать на компе папку с именем "после вируса", например, накидать туда файлов, зашифрованных трукриптом с форматом .vault держать на видном месте, при обнаружении гнуть линию, мол, словил шифровальщик, надеюсь, что когде-нибудь появится лекарство. Но вообще, самый нормальный вариант, это засунуть зашифрованные данные в конец харда и удалить нафиг. Случайно данные вряд ли перезапишешь, а восстановить данные с пустого места на диске - несложно, если знаешь, что искать.
>>124616778 (OP) Прячем пикчи в архив с шифрованием Разделяем архив на куски в десяток мегабайт Прячем куски в рарджейпедж. Рарджейпеджи прячем в еще один архив и шифруем еще одним паролем(простым) Профит.
Даже если майор паяльником расшифрует архив, он увидит лишь кучу безобидных картинок. Вот мой способ, товарщ майор.
>>124630046 Зачем мне знать, я напишу в гугл транслейте простое слово типа "Суп", получу перевод, скопипастю в установку пароля. Ну и таким же методом потом открывать. Геморно конечно, но мы же тут хакиры.
>>124630181 >>124630252 this Не всегда, правда, в иероглиф. Есть ещё знаки каны, например. То есть, сначала английские буквы переводятся в кану, затем кана переводит в кандзи.
>>124616778 (OP) Стереть, перезаписать, отформатировать, забить случайными нагенеренными файлами, потом снова формат и в конце разобрать и диски в электролит для аккумулятора.
Вы, шифровальщики мамкины. Хотите стори?? захотел я скачивать одну фигню с инета. зашёл на вот этот файлообменик https://depfile.com. скачал файл. Но файлов несколько, и при скачке второго файла оно мне написало, что "следующая закачка с вашего IP возможна только через час" Правильно анон. Я запущаю ТОР.. и что вы думаете??? А вот ХУЙ. и в ТОРе оно написало что ""следующая закачка с вашего IP возможна только через час".. панятна вам, лохи.
>>124630724 Т.е. они сначала соберут диск из полурастворившихся в серной кислоте частей, потом каким-то макаром выудят инфу из перезаписанных и отформатированных ячеек?
>>124630933 Чо они восстановят? В пустой зоне харда мешанина из файлов без расширения с неочевидным содержимым. Яж сказал, что зашифровать, предварительно.
Трукрипт на рутрекере, создать простой том, а потом много раз что-то большое размножить копированием на оставшемся пустом месте, чтобы затереть старые файлы
Качаю игорь большой с множеством файлов, устанавливаю, запускаю и играю полчаса. Потом все файлы у этой игори, каждый по-одному заменяю своими из пака, выставляя разрешение и название как у игори.
Бля, можно сделать намного проще: выделяем все нужные нам файлы, кликаем правой кнопкой мыши, кликаем на свойств, ищем строчку "скрыть" и кликаем на флажок возле нее. А вы там про какие-то шифровальщики хуяльщтки. Способ верный, базарю, еще захотите.
>>124616778 (OP) > Переносить на флешку или ещё на какой носитель тоже нельзя. Тогда из условия этот архив вообще никуда нельзя переносить ибо условие невыполнимо. ОП-хуй, ты делишь на ноль, т.к. RAM - тоже носитель, а в неё переносится часть архива при перемещении с одной части харда в другую.
>>124632827 Суть не меняется. Зайдут вместе с ними в квартиру, снимут крышку с системника, запишут каждую деталь, попросят автографы с понятых и поставят тебе запрет покидать город. К следующему визиту разрабатывай анус.
>>124629438 >создать на компе папку с именем "после вируса", например, накидать туда файлов, зашифрованных трукриптом с форматом .vault держать на видном месте, при обнаружении гнуть линию, мол, словил шифровальщик, надеюсь, что когде-нибудь появится лекарство
>>124633322 Флешка в качестве примера. Читай внимательно: > или ещё на какой носитель тоже нельзя. Нет разделения на внешний или внутренний! Условие однозначно запрещает перенос на любой носитель, в т.ч. RAM.
>>124633588 Подразумевается. Доебись еще что жесткий диск не содержит информацию, она в виде участков намагничености хранится на магнитной поверхности.
>>124633854 > Подразумевается. Подразумевается у тебя в голове, а условие всё равно однозначно. > Доебись еще что жесткий диск не содержит информацию, она в виде участков намагничености хранится на магнитной поверхности. Это-то здесь при чём? Хуёвый пример. Мы говорим о невозможности выполнения условий ОПа-хуя.
>>124630682 через бутылку ты признаешь в хранении цп, оружия и наркотиков вне зависимости от того хранишь ли ты цп, оружие или наркотики. тут уж прячь не прячь.
>>124616778 (OP) Тупо порежу ролики вставляя веселого рыжего поющего и танцующего мужика,оставлю все вообще на рабочем экране, с подписью Детское печенье и центральные процессоры. И похуй,пусть увозят блять
>>124634738 Форматирование в 50 проходов-то? Тогда скорее всего будет эффективно, однако один хуй остаётся вероятность извлечения информации по остаточной намагниченности, но эта вероятность исчезающе мала.
>>124630501 ты ебанутый, через тор с популярных файлообменников качать. через него пытаются качать дохуя людей, естественно что сразу как только часовой таймаут кончается, кто-то снова ломится качать через ту же ноду.
>>124619008 Kububtu_15.4_vasyan_edition_powerpc_bootable_netinstall.iso Главное только чтоб заголовок соответствовал. А что не грузится - так для powerpc же. И васян делал. тащмайор, используйте социальные и психологические методы! Скажите, что нашли койчего по интересней ЦП - кардинг какой-нибудь по линии Интерпола. Сам расколется
1) Создаю многотомный архив с паролем. 2) Архивы перевожу в рарджипег. 3) Меняю рарджипегам расширения на ехе, dat, sys bin и прочую хуйню. 4) Заменяю ими стандартные файлы всяких фотошопов и драйверов от принтера.
>>124617279 школьники разбирающиеся в компьютерах так же хорошо как их бати пишут охуительные истории на протяжении сотен постов, а между тем единственно верный вариант лежит уже во втором ответе.
>>124617279 >>124619008 >>124623941 ITT все пишут способы сделать архив недоступным. А задача - скрыть его. Не чтобы "тащмайор" не понял что там - а чтобы о его существовании никто не догадался. Смекаете? мимоИБ-тян
>>124636469 Майор если он "технически подкован" как говорится в условии найдет по любому - диск это просто линейная последовательность бит - спрятать что-то на ней проблематично - в математике слишком много методов анализа такого барахла наработано.
>>124616778 (OP) поменяю расширение архива; открою через блокнот, где-нибудь в середине вставлю строку рандомных символов. закину в папку temp. может быть разделю архив на несколько частей, чтобы размер файла не так бросался в глаза и сделаю как написал выше.
>>124619008 Засунь все в архив, и при архивации распили его на куски в ~~ 400-600 mb. Эти куски по-одному закинь в папки для разных игры. Смени расширения и назови их как-нибудь DATA.MPQ или System.Net.dll или в этом роде. Все будет выглядеть как системые файлы.
>>124616778 (OP) Создаешь виртуалку, в виртуалке поднимаешь SQL сервер. Контент шифруешь, разбиваешь на строки по 64 байта. Сжимаешь /home в один tar.gz. Открываешь бинарник. Берешь по восемь байт. Получившееся число - id для вставки нарезанного на строки контента в sql. После вставки - home удаляешь. tar.gz, полученный из /home удаляешь.
>>124637868 Да, чтобы это раскрыть нужно воссоздать /home с тем же юзером и проч. Естественно при это в нем не должно быть pgp и других рандомных вещей.
>>124638365 что ж, можно использовать тот же веракрипт в твоей убунте. пердолиться всё равно придётся меньше чем с виртуалками и прочими костылями.
да и веракрипт криптует весь диск, какие бы бекдоры не воткнули в винду дяди из фбр/фсб - на выключенном компьютере на жёстком диске будет лишь высокоэнтропийный набор битов.
>>124616778 (OP) Читал про фирму которая нехило поднялась на уничтожении данных с дисков.
Суть такая, диски надо время от времени менять, а информация на них была конфиденциальная - диски из частных медицинских клиник, банков, больших корпораций.
Так что они насоздавали кучу решений разных. И для мгновенного удаления данных по нажатию кнопки. То есть все стоит и работает но вокруг диска электромагнит. Нажимаешь кнопку он расхуяривает диск в 0. Ну и при замене, тоже все диски через магнит потом в мусорку.
>>124638365 Хуй знает как там с веракриптом, но трукрипт однозначно проходил аудит, в рамках которого анальных зондов и критических уязвимостей не нашли
>>124638580 веракрипт это форк трукрипта, который отличается от последнего только иконкой и исправленной уязвимостью которую можно использовать при включённом компьютере.
>>124616778 (OP) Ну бля, могу на обычных интернетах вбросить сайт с цп, там какой то заебанный файлобменник, но в целом все правильно по размерам(есть архив с торрентами на 700гб, где-то 100 гб скачал, поэтому вроде реальное цп). Если анон попросит, то...
Пишешь прогу которая сохраняет на место твоих цопэ файлов пустые другие картинки или файлы не относящиеся к цпЮ ну или вручную сохраняешь, а потом можешь удалять. Восстановлению не подлежит как бы ты не трахался.
>>124639103 почему бы и нет. проект после смерти трукрипта остаётся единственным простым средством шифрования, так что все кто интересовался трукриптом теперь аудируют код веракрипта. я более чем уверен что каждый новый коммит отсмотрел не один десяток компетентных безопасников со всего мира.
Что за бредовое условие, почему нельзя удалять архив? Типа он слишком дорог сердцу, дороже собственного очка и жизни на свободе?
Если, как полагается в таких случаях, тридцать проходов перезаписи и низкоуровневого форматирования всего жесткого диска (ведь ржачно будет, если копия архива найдется в файле гибернации или теневого копирования) не вариант, остается вариант физического уничтожения.
Второе условие сформулировано комплексно, так что я предлагаю опосредованно физичить с жестким диском - доверить его силе гравитации.
>>124639452 > я более чем уверен Вот в этом твоя ошибка. Heartbleed в OpenSSL тоже провисел в репозитории почти два года, и все так же были уверены что уж в таком проекте весь код отсмотрен и проверен десятками специалистов и такого пиздеца там не будет.
>>124616778 (OP) Тут тебе уже советовали — разбей архив на части по 5 мб, переименуй все файлы в что-нибудь вроде bootntl32.dat и wininit.dll и раскидай по системным папкам
>>124639886 Реально. Удаляя файл, ты просто удаляешь запись о нем в файловой системе, но сам файл остается на жестком диске, пока ты что-нибудь не запишешь на то же место, где он располагался в жестком диске. Так что, троекратное перезаписывание нолями — твой бро.
>>124640018 В гугле одна реклама йобы, которая восстановит все ваши файлы. сам юзал разок ресуву - восстановила 2гб поеботы и картинок, которых я даже не видел.
>>124640641 Ввиду того, что линь состоит из говнокода чуть более чем болностью, при некоторых условиях, процесс пишущий нули может срать позади себя в память тем, что он из нее считал перед затиранием.
>>124641097 И готовить анус к изъятию из меня пароля (а это сходу сгуха в большом числе стран, просто по факту невыдачи)? В таблице файл все равно будет, он просто объект файловой системы.
>>124640888 Бля ты так говоришь будто ОП секретные документы затирает, а не паки ЦОПэ и пытаться достать удаленные файлы будет какое то АНБ, а не местечковый ментовский хукер которому вообще срать на эту работу. Асло с каких это пор за хранение статью дают?
Почитал ваши версии, это пиздец какой-то. Дети, не пытайтесь заниматься тем, чем заниматься вы не умеете и никогда не научитесь, со стороны это очень комично выглядит. Идите лучше алгебру решайте.
>>124640640 Ну, допустим, если после удаления жесткий хранит файлы - а если я его забью доверху, потом удалю, а потом забью ещё раз/или несколько раз так - то поможет?
>>124641547 Не факт. Бывает, что с помощью дип скана в утилитах вроде Recuva находят даже файлы предыдущих владельцев компьютеров (ну представь, сколько они там лежат, если дело было, например, 2-3 года назад)
Посоны, я нет такой программы, которая бы раскидывала инфу по совершенно рандомным байтам жесткого диска не помечая их как занятые и схороняла данные о разброске? Файл с адресами можно было кинуть на флешку и потом восстановить обратно.
Котятки не стоит совать свои носики в эту темочку. Вы сонненькие, сладенькие, вам все потягушки. Это не то. Это не медвежатки и даже не пингвинчики. Сюда лучше хвостиками не хитрить. Серьезно, любой из вас будет сидеть на головке. Лучше садитесь на коленочку и прижимайтесь нежненько к животику. Я вполне понимаю что данным сообщеньицем вызову дополнительный интересик, но хочу сразу предостеречь пытливеньких - стопушки. Остальные просто не поднимут лапок.
>>124641199 > И готовить анус к изъятию из меня пароля Ну тогда они будут пытать тебя до тех пор пока ты не скажешь где файл или не сдохнешь от ананльной боли. Никто тебе не поверит что файл уже востановить никак нельзя. Так что при таком сценарии я бы вообще сидел и не рыпался. И как только майор скажет то сразу бы выдал файл. Это лучше чем ананльные пытки шампанским и выдергивание ногтей точно. Асло у тебя нет опции сбежать?
Ништяки в рар-архив с паролем 9-12 символов, НИЗКОУРОВНЕВОЕ ФОРМАТИРОВАНИЕ, потом затираешь все нулями. Что за архив? Ебу я, насрал заархивировал кто-то, вирусы ж кругом.
создам на самом видном месте архив у которого название "Папка с ЦП с идеальным шифрованием" они загрузят ее в свой суперкомпьютер для открытия файла, но это будет вирус т.к. они поведутся. а ЦП если только фоточки сделаю фотошоп где программа по определению возраста дает им больше 20 лет. -_-
>>124642049 Ну, поверь, если у тебя будет выбор, научиться в линукс или сесть на сгуху в качестве педобира, ты его сделаешь не в пользу последнего варианта.
>>124616778 (OP) Пишешь скрипт, который заполняет весь хард одинаковыми по размеру архивами с рандомными похожими названиями и паролями. Один из них делаешь сам с нужной информацией. Паролей ни от одного из них ты не знаешь, а пароль от твоего - фраза из первых знаков всех архивов, кроме него.
>>124642154 Братишка, если то, что ты пишешь - это правда, то я тебе страшно завидую, потому что тебе несказанно повезло. Я не знаю, что конкретно делать тебе в твоей ситуации, но ситуация у тебя классная, конечно. Я тебе, честно - от всей души, от всего сердца - завидую белой завистью, Хочу оказаться на твоём месте, потому что ты несказанный везунчик. Тебе повезло немерено. Бери удачу за хвост, хватай быка за рога, всё, что угодно делай, чтобы тебе поиметь максимальное количество ништяков и профита в данной ситуации. Потому что в данной ситуации есть возможность поиметь несказанное количество ништяков, профита и немеренное море лулзов. Братюня, так держать! Ты настоящий мужик! Брофирс.
Абу, проснувшись одним прекрасным днем, лениво зашел на новостные сайты. "Что там за хуйня, блядь, творится-то хоть?" - подумал он, открыл яндекс и тут его жизнь навсегда перевернулась. На самом видном месте стояла новость о взломе российским отделением Анонимус сайта Хамовнического суда в поддержку Пусси Райотс. "Блядь" - подумал Абу и тут же с грустью посмотрел на заверещавший сотовый телефон. "Номер не определен" - пробубнила умная железяка. Абу нажал "Ответить на звонок" и произнес невидимому собеседнику, который просто дышал в трубку и ждал: - Я все понял. Уже собираюсь.
Зубная щетка, паста, полотенце, тапочки, комплект теплой одежды, трусы, носки, банка вазелина и медицинская страховка с паспортом и завещанием были заботливо положены в драный пакетик из Ашана. Абу позвонил маме впервые за три года, сказал, чтоб не переживала, отдал котика соседям с просьбой не обижать сорванца и с содроганием и волнением в первый раз за несколько месяцев вышел на улицу. Через некоторое время он уже заходил в здание, в которое ему меньше всего хотелось заходить. Кабинет 213, майор Дружинников Сергей Иванович, все правильно. Открыв дверь, Абу увидел хмурого майора и каких-то незнакомых ему людей в штатском, один был примерно 40 лет и очень угрюм, второй был молодой, на его лице еще была видна юношеская непосредственность, но взгляд уже стал цепким, подозрительным и выворачивающим всю душу наизнанку. Майор поднял голову: - Твоих ебанатов лап дело? - Ммммоих - Сука!
Майор резко выскочил из-за стола, подбежал к Абу и отработанным ударом в челюсть свалил его на пол:
- Айпи их быстра, блядь! - Но вакаба - На нахуй! - Ой, не бейте... - На нахуй! Айпи! - Я не знаю! - Получи! Айпи! - Вакаба не сохра... АААА! - Сука! - ОНИ СИДЕЛИ ПОД ТОРОМ!!! - Ублюдок, ты доигрался...
Дюжий майор скрутил Абу и повел в какие-то подвальные помещения. Штатские молча последовали за ним, никак не комментируя и не вмешиваясь в происходящее. "Пыточные камеры" - с грустью подумал Абу - "Все, теперь точно пиздец. Надо было еще после истории с Чубайсом сайт закрывать. Эх, дурак." Майор открыл тяжелую железную дверь и закинул Абу в глухое помещение без окон со специальным креслом и столиком с набором пыточных инструментов. Там он еще пару раз хорошенько врезал ему в челюсть и примотал к спецкреслу.
- Готово, товарищ ПОЛКОВНИК.
Штатский в возрасте подошел к окровавленному Абу, наклонился прямо к его лицу и произнес:
- Ты все нам скажешь. Даже то, что ты прочно успел забыть.
С этими словами он схватил иголку со столика и начал загонять его под ногти на пальцах руки. Абу дико заорал и забился в конвульсиях.
- Айпи, дай нам их айпи! - АААА! - Сука! Лейтенант, помогите!
Молодой в штатском молча подошел к креслу. На мгновение его взгляд пересекся со взглядом Абу. "Прости, макака" - одними губами прошептал молодой и ударом ноги раздавил ему яйца. Потом было много пыток. С Абу сдирали кожу живьем, били электрошоком, тыкали раскаленными иглами, гладили утюгом, вырывали зубы, зажимали конечности в тиски и давили, пытали паяльной лампой, сверлили бор-машиной десна, закачивали в желудок кислоту. И молодой парень в штатском тоже все это делал, хотя было видно, что это не приносило ему удовольствия. И Абу сломался. Он все рассказал. Потом его убили и зарыли на спецкладбище. По вычисленным айпи по всей стране полетели воронки. Тюрьмы пополнились преступниками. СМИ трубили о победе правоохранительной системы. А молодой парень в штатском вечером как обычно пришел к себе в однокомнатную квартиру, доставшуюся ему от бабушки, где его ждал только кот. Раздевшись, он устало поплелся на кухню пить чай с печеньками. По щеке его скатилось пару слезинок. Потом он привычно пошел за компьютер, который никогда не выключал. Через некоторое время со странной улыбкой на лице он открывал папку "Бэкап двача". "Еще не вечер" - подумал парень - "Ведь тут все мои друзья"
>>124616778 (OP) Захожу в вк к какой-нибудь тётке под 40. Скачиваю все ее фотографии из альбомов "Свадьба корзиночки", " Баба ягодка опять" и все в таком духе. Сотни две альмомов такого барахла распаковываю я кидаю в одну общую папку с фото, делая подпапки. В подпапках сам альбом и архив альбома. Среди сотен этого барахла прячу архив с цп, а распакованные фото естественно чистые. Ни один человек в здравом уме не начнет в этом говне ковыряться.
>>124642721 Ой вот какое-то видео размером 5гб, наверное это фильм какой-то с торрента, а ну-ка посмотрим. Хм, а что это качество 240х480, а что продолжительность всего 10 секунд? Падазрительна.
>>124642784 Зашифрованные рарджпеги, расфасованные во все файлы, анализатор не осилит. Правда, нет гарантий, что в RAR нет дырок - так что лучше шифровать чем-нибудь надежным.
>>124642913 Ну, тогда если договоришься - по условке пойдешь (наверно). Но если у трщ Полковника юбилей скоро, или трщ Майор особо молодой-ретивый окажется - то пару лет колонии выпишут, гомеопатически.
>>124616778 (OP) Ничего не сказано о том что его нужно потом открыть, потому туп заполняю файл архива стримом текущего времени. Формально это не удаление архива.
Оборачиваешь веник пленкой, засовываешь в гонднон, завязываешь, сверху еще раз пленкой и еще раз в гондон, завязываешь. Идешь в лес и закапываешь под кривым примечательным деревом, а себе покупаешь новый чистый диск.
>>124642973 Ты жопой читаешь, долбоёб? Что ты там начеркал? Тебя на двачах фразы из контекста научили выдёргивать? >С ЦЕЛЬЮ РАСПРОСТРАНЕНИЯ Подчеркни вот это.
>>124643041 Ты долбоёб? По условию задачи комп проверяют серьёзные дяди с серьёзными специалистами. То что для тебя такой анализ - научная фантастика - это твои проблемы.
You'd probably be better off just zeroing the hard drive with /dev/zero. /dev/urandom generates pseudo-random data, so it will be slower than /dev/zero which just spits out zeros. As Broam mentioned, one pass is sufficient.
There used to be The Great Zero Challenge. I believe it was $40 and the drive itself that was offered to any professional data recovery company that could recover just the name of one of the 2 files or the 1 folder that was written to the drive. No companies accepted the challenge. I'd say you're pretty safe with 1 pass.
Ты тебе на дваче попалась ЦП, моче бысто забанил и ты нечего не скачал а только смотрел. Выходишь из браузера и чистишь кэш и тут тебе менты приходят , забирают пк а там уже проходятся программой для востановления файлов и что же они увидят ? А они увидят те фото из двача которые у тебя сохронились в кэше браузера. А патом докпжи что это фото из кэша.
>>124643041 https://m.habrahabr.ru/post/117040/ Как думаешь, реализация такого алгоритма - непосильная задача для штатных специалистов цру? И у них нет денег, чтобы купить готовое программное решение?
>>124643911 Ебанутый? Тыж этот пак всю жизнь собирал, у тебя уже только на ЦП стоит. А интернет год назад в рашке полностью запретили, так что моар не скачать и в облако не кинуть.
>>124643795 Я думаю, что оно работает не так. Цопэ не пытаются выковыривать по всему харду рядовых сычей, а бальное накрывают нелегальные порностудии. Чаще всего, там даже ничего не придется искать. Зачем вбухивать огромные деньги на бесполезную программу - я не понимаю.
>>124644022 Майор в подвале отделения цп снимает и вычисляет своих клиентов. Ты всерьез думаешь, что порно не крышуют? Посадят одного битарда, и можно еще месяц хуи пинать.
>>124644101 Да цп вообще сейчас не снимают в рашке, по крайней мере шота-цп, который я смотрю. Даже из других стран очень мало что тянет на профессиональное. Норм студии шота-цп прона были во франции в 80-90-х.
>>124644445 Не понимаю, чем детское порно от взрослого отличается. Такой же бездарный уродливый скам, только ебаться с поиском надо, и на сгуху заберут.
1) Архивируем винраром с паролем от 10 символов с разбиением на тома мегабайт по 20 (размеры делать обязательно разными). 2) Сверху каждого тома проходимся тулзой с простейшим шифрованием, можно даже XOR-ом наложить поверх какой-нибудь стандартный файлик, никакой анализатор не поймёт периодичности для архива. 3) Меняем сигнатуры на dll, mp4, bin, sys etc. 4) Раскидываем по винде / temp / AppData / игрушку какую-нибудь, главное, туда, где подобных файлов побольше.
5) Пункт для ёба-шифровальщиков. В файловой системе модифицируем записи таким образом, чтобы файлы считались удалёнными (но мы-то знаем, что с диска они не удаляются). Пункт 5 можно не делать, если место на диске ограничено и мы боимся, что файл затрётся свопом.
PROFIT! Заебутся искать. А если и найдут путём анализа всех файлов, входящих в пакет ПО (для винды, например, такой анализ делают), то ой, ничего не знаю, файл повреждён. Поможет только терморектальный криптоанализ.
>>124616778 (OP) Кину в архив, архив кидаю в рандомную папку какой-нибудь игры, изменю расширение архива на расширение файлов в этой папке и переименовываю. Так проделаю с каждым файлом, чтобы не палить размер. Верно?
Файловая система NTFS поддерживает так называемые "альтернативные файловые потоки" (Alternate Data Streams) во всех версиях NTFS. Эта технология позволяет прикреплять к файлу, расположенному на томе с NTFS другие файлы (называемые потоками), содержащие любые данные. Прикрепленный к файлу поток не виден ни из проводника, ни из командной строки. Путь к потоку, относительно файла, к которому он прикреплен, выглядит так: "file.ext:stream". Допускается также такой синтаксис для доступа к потоку: "file.ext:stream:$DATA". Более того, главный файл, к которому прикреплены потоки, сам может рассматриваться в качестве потока. В этом случае путь будет выглядеть так: . Потоки широко используются системой для хранения какой либо служебной информации о файле, к примеру сводки документа. Атрибуты файла или каталога тоже хранятся в потоке с названием $Attribute_List. Вообще, символ "$" в названии потока говорит о том, что он каким то образом используется системой.
>>124654476 Можешь просто грохнуть файл, даже в корзину, потом воспользоваться любым тулом для восстановления удалённых файлов и посмотреть что стало с записью. В FAT32 там просто первая буква меняется на знак вопроса, в NTFS посложнее немного, но принцип тот же. А можно и просто спрятать, но это обнаруживается при анализе. "Естественное" же удаление выглядит беспалевно. Главное, ничего не пиши на диск, дабы не затереть.
И ещё раз, мамкины хацкеры: наличие на компе любого ПО для шифрования (веракрипт, трукрипт и иже с ними) СРАЗУ ЖЕ натолкнёт эксперта на мысль, что с объектом исследования стоит поработать более тщательно. Даже если софт был давно удалён, в реестре-то хвосты всё равно остаются, легко доказывается, что софт стоял раньше. А потом будете краснеть и объяснять следователю, зачем устанавливали. Поэтому только стандартные (винрар) либо самописные тулы. Хотя меня, например, установленный С++ либо другая система программирования тоже всегда напрягали, всегда старался найти максимум исходников и посмотреть, что же человек такое писал и, самое главное, понять, зачем он это делал?
А есть ещё и запись в остатки кластеров...
Лет 10 назад меня бы за такой инсайд выебло начальство. Сейчас похеру.
Ну можно просто зароутить под пинг-прокси через вижуал бэйзик, там сниффер нерфится по фтп подсети, все зависит от кластера файла и паттерна слоя, и опять же от рендера зависит, рендер, рендер наше все. Вкрации как то так.
>>124654646 Хуйня. Дата модификации файлов палится на раз-два. При серьёзном анализе будет видно, что в короткий промежуток времени какой-то хуила создал несколько архивов и раскидал их по разным папкам. Возникнет вопрос - зачем? А ты думаешь, запароленный архив ФСБ вскрыть не сможет? :)
>>124654813 Кстати, дату создания и модификации файла нужно менять обязательно, если что-то прячешь. Но как это грамотно сделать чтобы не обнаружилось - не скажу, гуглите.
>>124654954 У нас же задача спрятать а не уничтожить. Чтобы потом можно было восстановить и спокойно пофапать. Уничтожить вообще легко, забей область нулями и перезапиши несколько раз.
>>124655052 Если дело будет действительно важным, а не пара скачанных школотроном картинок, разобрать формат файлов нормальных сохранёнок игры и сравнить с подозрительными дело пяти минут.
Все эти ваши уловки будут работать только против тупых БСТМ-овских оперов.
Если носитель данных попадёт в серьёзный ЭКЦ - выпотрошат по-полной. Вы не представляете себе, как работают нормальные эксперты.
>>124616778 (OP) Шифрую архив. Делю на 1000 кусков. Шифрую каждый с разными паролями. Соединяю в один шифрованый архив. Делю на 1000 кусков шифруя с разными паролями. Маскирую под пикчи. Архивирую с паролем. Шифрую. Делю каждую на 10. Маскирую под пикчи с котиками и мемасами. Группирую по определенному алгоритму. Архивирую с паролем. Шифрую. Делю на 1000 кусков каждую группу. Маскирую под пикчи.
>>124655255 Вот этого ебанутого параноика неистово двачую.
Даты создания и модификации файлов не забудь поменять только. И ещё минус - руками восстанавливать заебёшься. А напишешь для этого прогу - найдут. И по алгоритму поймут весь путь, как прятал.
Да можно просто файл переименовать в длл.ку какую-нибудь и закинуть в папку с виндой лол, или в темп или блять в папку с каким-нибудь приложением, типа исполняемый файл.
Можно расшарить всему интернету свои файлы, громогласно об этом объявить, типа мои файлы это публичное место, и типа если каждый долбоёб будет выкладывать цп то я не в ответе, не я же храню его, давайте я удалю а вы ищите того пидора который залил мне
Подсказка: все известные форматы файлов. Подозрительные, которые не подошли ни к какому типу, кладутся в отдельную папочку и анализируются отдельно. Вручную. Поэтому только самопис, только хардкор.
>>124655440 Пусть продолжают. Можно для надежности 1 файлик спрятать на флешке что в столе спрятана. 1 файлик на флешке что в люстре. 1 файлик лежит на сервере в китае и еще 1 в европке. Сервера настроить так чтобы доступ был 1 раз в сутки, по паролю который меняется по определенному алгоритму. Даже если скажу все пароли, то они соснут не имея хотя бы 1 файла.
Что ты будешь делать?
Условия:
- Удалять архив нельзя.
- Как-либо химичить непосредственно с железом ПК тоже.
- Выгружать его в интернет нельзя, прятать только на жёстком диске.
- Переносить на флешку или ещё на какой носитель тоже нельзя.
Pic radnom