Domov › Diskusné Fóra › Pomoc: iPad, iPhone, iPod, iTunes › Iphone virus?
- Toto téma obsahuje 43 odpovedí, 10 hlasov, a bola naposledny upravená pred 15 rokmi, 9 mesiacmi od
babo.
-
AutorPríspevky
-
24. februára 2010 o 17:32 #195864
sleepwalk3r
Účastníkked tam ma jailbreak tak si tam moze dat aj terminal.. a tam sa uz da pozistovat cokolvek predsa: tcpdump, netstat, ps, …. a kadeco. teda JB som nikdy nemal ale kedze iphone ma unixove jadro tak snad to bude vediet tieto zakladne commandy
24. februára 2010 o 17:35 #195865
baboÚčastníksleepwalker: ja prave tiez nemam JB ani som nemal, takze netusim, ci prave tam prikazy ala netstat budu (ja by som tipoval skor nie). Ale normalne sa pozriem asi kolegovi na telefon, celkom ma to zaujima
25. februára 2010 o 12:58 #195958
baboÚčastníktakze si naozaj pri JB staci stiahnut nejaky terminal, trebers MobileTerminal, ktory je vazne super. A iPhone v sebe prikaz netstat standardne nainstalovany ma, normal v /usr/bin/ :) takze zistit ci naozaj iPhone skenuje porty nebude problem a ked, tak aj aky proces
25. februára 2010 o 13:17 #195959
wlamikÚčastníkok tak uz som si stiahol terminal, co by som mal teraz robit? co tam napisat?
edit: napisal som tam netstat a vyhadzuje mi to nieco podobne ako co som postoval predtym, asi to teda skenuje proty, ako zistim co to robi?
25. februára 2010 o 14:02 #195963
baboÚčastníkak si niekde na wifi, trebars doma, tak ked budes mat iPhone pripojeny, skus natukat presne toto a povedz, co pekne ti to napisalo:
netstat -an | grep „\.22 “
skus potom ten prikaz pustit parkrat po sebe. Ak tam budes mat vzdy inu IP a teiz bude IPcka tak rast, tak bude jasne, ze ti to fakt skenuje siet… Potom sa mozeme pozriet na to, aky proces to robi
25. februára 2010 o 14:47 #195970
wlamikÚčastníkno moc sa v tm nevyznam tak tu postnem screen s tym co to vypisalo :) (inak babo dik za ochotu)
http://img411.imageshack.us/img411/5753/photoon20100225at1444.jpg
25. februára 2010 o 14:58 #195972
mrzoÚčastníkNo robi to iste evidentne… Nechapem sice tu logiku snazit sa pripajat z privatnej sieti 192.168.0.0/16 na dalsiu privatnu siet 10.0.0.0/8 ale tak asi to vie co to robi :)
25. februára 2010 o 15:01 #195973
wlamikÚčastníkno a teraz este vypatrat co to vlastne robi :)
25. februára 2010 o 15:09 #195975
baboÚčastníkajaj, takze admini nekecali… snazi sa ti telefon ozaj skenovat SSH porty po celej podsieti…
skus mi este rovnako vyfotit co ti hodi „ifconfig -a“ , samozrejme stale kym si pripojeny na WiFi
Zistit ale pid procesu, ktory to robi bude problem to sa zial robi na kazdom UNIXE alebo LINUXE inak. Teraz nie som doma, musim zistit, ako sa to robi na Darwin Kernel na MAC OS, to na 90% zaberie aj na iPhone… kolega co ma JB na iPhone uz isiel domov :)
25. februára 2010 o 15:20 #195978
wlamikÚčastníkto „ifconfig -a“ nefunguje, teda vypisuje to , ze nepozna ten prikaz
25. februára 2010 o 15:33 #195979
baboÚčastníkchcel som len vidiet tvoju IPcku ked si pripojeny na tej WiFi, ale to nic, to budes ty…
skus este spustit prikaz „lsof“, co ho pozna… Ked hej, tak je velka sacna, ze ti vecer poslem navod, ako zistit ktory proces robi tu „zlobu“
25. februára 2010 o 15:37 #195980
wlamikÚčastníkbohuzial nepozna
25. februára 2010 o 15:37 #195981
mrzoÚčastníkNo tak jeho IP je snad ta 192.168.1.102 nie? Inak uz to tu riesis dva dni, si si isty, ze by restore nebol najlepsia a najrychlejsia moznost?
25. februára 2010 o 15:44 #195982
wlamikÚčastníkprave koli JB nechcem restore
25. februára 2010 o 15:46 #195983
baboÚčastníka skus
sudo lsof
vypyta si heslo na root, ktore si uz menil
mrzo: jasne, ze by restore bol lepsi. ale trebars sa na to prist da… Pravda je, ze by bolo najlepsie zavolat nejakeho kamarata, co sa vyzna v UNIXE a skusal to rovno na iPhone, lebo ja nemam iPhone s JB, wlamik zase nepozna UNIX (aj ked teda ja tiez nie som ziaden unix guru, to ani omylom)
25. februára 2010 o 15:52 #195984
wlamikÚčastníkbohuzial nepozna ani sudo Isof :)
25. februára 2010 o 16:22 #195988
onetimeregÚčastníkKto chce kam…
Ale vyhnes sa restoru, ked nejakym nahodnym pokusom odstavis skenovanie a budes spokojny… Hlavne nech si cervik zbiera tvoje hesla a dalsie data nadalej.
25. februára 2010 o 17:25 #195994
wlamikÚčastníkwi-fi som na iPhone vypol a na internet sa z neho teraz nepripajam, takz ehadma by nic nemal brat aj ked zvazujem ze asi ten restore nakoniec len spravim, skoda toho JB na co uz
25. februára 2010 o 17:47 #196005sleepwalk3r
Účastníkten lsof je na osx v /usr/sbin/lsof (snad to tam bude mat aj iPhone)
skus zadat celu cestu
sudo /usr/sbin/lsof -i -P | grep 22pripadne tam zadaj
ps -ef | more(to “ | more“ spravi to ze ti nevypise setko naraz ale budes medzernikom odklepavat dalsie vypisy)
mno a treba pokukat co by teoreticky mohol byt ten „zly“ proces
mozes aj screenshoty porobit (nemusis fotit cely iPhone ale staci stalcit home+sleep a odfoti ti to aktualnu plochu)25. februára 2010 o 18:40 #196011
mrzoÚčastník2 wlamik – a co ked mas JB? jak si ho tam dal raz, das ho tam aj druhy krat nie?
2 babo – isteze sa na to da prist, na vsetko sa da casom prist ale tu ide o efektivitu. Samozrejme ak sa mu s tym chce hrat nech sa hra ale ako tu pisal onetimereg, kedze sa v tom nevyzna je velka pravdepodobnost, ze si narobi takymto spravanim len dalsie problemy a maximalne nadobudne falosny pocit bezpecia. Restore je snad najistejsia metoda napravy a v tomto pripade aj najrychlejsia asi. Takto sa na to skus pozerat, kedze ani jeden co mu radite neviete presne co robit.
-
AutorPríspevky
- Musíte byť prihlásený, aby ste mohli odpovedať na túto tému.

