Domov › Diskusné Fóra › Pomoc: iPad, iPhone, iPod, iTunes › Iphone virus?
- Toto téma obsahuje 43 odpovedí, 10 hlasov, a bola naposledny upravená pred 15 years, 4 months od
babo.
-
AutorPríspevky
-
24. februára 2010 o 17:32 #195864
sleepwalk3r
Účastník (Participant)ked tam ma jailbreak tak si tam moze dat aj terminal.. a tam sa uz da pozistovat cokolvek predsa: tcpdump, netstat, ps, …. a kadeco. teda JB som nikdy nemal ale kedze iphone ma unixove jadro tak snad to bude vediet tieto zakladne commandy
24. februára 2010 o 17:35 #195865babo
Účastník (Participant)sleepwalker: ja prave tiez nemam JB ani som nemal, takze netusim, ci prave tam prikazy ala netstat budu (ja by som tipoval skor nie). Ale normalne sa pozriem asi kolegovi na telefon, celkom ma to zaujima
25. februára 2010 o 12:58 #195958babo
Účastník (Participant)takze si naozaj pri JB staci stiahnut nejaky terminal, trebers MobileTerminal, ktory je vazne super. A iPhone v sebe prikaz netstat standardne nainstalovany ma, normal v /usr/bin/ :) takze zistit ci naozaj iPhone skenuje porty nebude problem a ked, tak aj aky proces
25. februára 2010 o 13:17 #195959wlamik
Účastník (Participant)ok tak uz som si stiahol terminal, co by som mal teraz robit? co tam napisat?
edit: napisal som tam netstat a vyhadzuje mi to nieco podobne ako co som postoval predtym, asi to teda skenuje proty, ako zistim co to robi?
25. februára 2010 o 14:02 #195963babo
Účastník (Participant)ak si niekde na wifi, trebars doma, tak ked budes mat iPhone pripojeny, skus natukat presne toto a povedz, co pekne ti to napisalo:
netstat -an | grep „\.22 “
skus potom ten prikaz pustit parkrat po sebe. Ak tam budes mat vzdy inu IP a teiz bude IPcka tak rast, tak bude jasne, ze ti to fakt skenuje siet… Potom sa mozeme pozriet na to, aky proces to robi
25. februára 2010 o 14:47 #195970wlamik
Účastník (Participant)no moc sa v tm nevyznam tak tu postnem screen s tym co to vypisalo :) (inak babo dik za ochotu)
http://img411.imageshack.us/img411/5753/photoon20100225at1444.jpg
25. februára 2010 o 14:58 #195972mrzo
Účastník (Participant)No robi to iste evidentne… Nechapem sice tu logiku snazit sa pripajat z privatnej sieti 192.168.0.0/16 na dalsiu privatnu siet 10.0.0.0/8 ale tak asi to vie co to robi :)
25. februára 2010 o 15:01 #195973wlamik
Účastník (Participant)no a teraz este vypatrat co to vlastne robi :)
25. februára 2010 o 15:09 #195975babo
Účastník (Participant)ajaj, takze admini nekecali… snazi sa ti telefon ozaj skenovat SSH porty po celej podsieti…
skus mi este rovnako vyfotit co ti hodi „ifconfig -a“ , samozrejme stale kym si pripojeny na WiFi
Zistit ale pid procesu, ktory to robi bude problem to sa zial robi na kazdom UNIXE alebo LINUXE inak. Teraz nie som doma, musim zistit, ako sa to robi na Darwin Kernel na MAC OS, to na 90% zaberie aj na iPhone… kolega co ma JB na iPhone uz isiel domov :)
25. februára 2010 o 15:20 #195978wlamik
Účastník (Participant)to „ifconfig -a“ nefunguje, teda vypisuje to , ze nepozna ten prikaz
25. februára 2010 o 15:33 #195979babo
Účastník (Participant)chcel som len vidiet tvoju IPcku ked si pripojeny na tej WiFi, ale to nic, to budes ty…
skus este spustit prikaz „lsof“, co ho pozna… Ked hej, tak je velka sacna, ze ti vecer poslem navod, ako zistit ktory proces robi tu „zlobu“
25. februára 2010 o 15:37 #195980wlamik
Účastník (Participant)bohuzial nepozna
25. februára 2010 o 15:37 #195981mrzo
Účastník (Participant)No tak jeho IP je snad ta 192.168.1.102 nie? Inak uz to tu riesis dva dni, si si isty, ze by restore nebol najlepsia a najrychlejsia moznost?
25. februára 2010 o 15:44 #195982wlamik
Účastník (Participant)prave koli JB nechcem restore
25. februára 2010 o 15:46 #195983babo
Účastník (Participant)a skus
sudo lsof
vypyta si heslo na root, ktore si uz menil
mrzo: jasne, ze by restore bol lepsi. ale trebars sa na to prist da… Pravda je, ze by bolo najlepsie zavolat nejakeho kamarata, co sa vyzna v UNIXE a skusal to rovno na iPhone, lebo ja nemam iPhone s JB, wlamik zase nepozna UNIX (aj ked teda ja tiez nie som ziaden unix guru, to ani omylom)
25. februára 2010 o 15:52 #195984wlamik
Účastník (Participant)bohuzial nepozna ani sudo Isof :)
25. februára 2010 o 16:22 #195988onetimereg
Účastník (Participant)Kto chce kam…
Ale vyhnes sa restoru, ked nejakym nahodnym pokusom odstavis skenovanie a budes spokojny… Hlavne nech si cervik zbiera tvoje hesla a dalsie data nadalej.
25. februára 2010 o 17:25 #195994wlamik
Účastník (Participant)wi-fi som na iPhone vypol a na internet sa z neho teraz nepripajam, takz ehadma by nic nemal brat aj ked zvazujem ze asi ten restore nakoniec len spravim, skoda toho JB na co uz
25. februára 2010 o 17:47 #196005sleepwalk3r
Účastník (Participant)ten lsof je na osx v /usr/sbin/lsof (snad to tam bude mat aj iPhone)
skus zadat celu cestu
sudo /usr/sbin/lsof -i -P | grep 22pripadne tam zadaj
ps -ef | more(to “ | more“ spravi to ze ti nevypise setko naraz ale budes medzernikom odklepavat dalsie vypisy)
mno a treba pokukat co by teoreticky mohol byt ten „zly“ proces
mozes aj screenshoty porobit (nemusis fotit cely iPhone ale staci stalcit home+sleep a odfoti ti to aktualnu plochu)25. februára 2010 o 18:40 #196011mrzo
Účastník (Participant)2 wlamik – a co ked mas JB? jak si ho tam dal raz, das ho tam aj druhy krat nie?
2 babo – isteze sa na to da prist, na vsetko sa da casom prist ale tu ide o efektivitu. Samozrejme ak sa mu s tym chce hrat nech sa hra ale ako tu pisal onetimereg, kedze sa v tom nevyzna je velka pravdepodobnost, ze si narobi takymto spravanim len dalsie problemy a maximalne nadobudne falosny pocit bezpecia. Restore je snad najistejsia metoda napravy a v tomto pripade aj najrychlejsia asi. Takto sa na to skus pozerat, kedze ani jeden co mu radite neviete presne co robit.
-
AutorPríspevky
- Musíte byť prihlásený, aby ste mohli odpovedať na túto tému.