Это моё личное предвзятое мнение. Любое совпадение с реальностью является случайным и непреднамеренным.
- 
	
- А как код запустится первый раз? И снова - а на каком процессоре? - alex68(17.02.2015 13:05)
			
- Прошивка харда может тупо просканировать загрузочные сектора, и если там (к примеру) загрузчик x86 венды, тупо подменить его своим кодом (если есть признаки начальной загрузки - включение питание и настройка из БИОС) прямо на лету в выходном  =AlexD=(138 знак., 17.02.2015 14:45)
					
- То есть при включении винт проверяет область, обычно отведенную под mbr и при чтении данных с нее выдает свой, вирусный, код? А если винт не загрузочный? И все же как винт отличит холодный запуск от последующего чтения? Ведь потом, при  alex68(129 знак., 17.02.2015 14:58)
							
- Первый раз от подачи питания - подменяет сектор, при последующем чтении - не подменяет. Всех дел. - LightElf(17.02.2015 20:13)
									
- Методы уже отработаны. Один из них (когда прячут хвост диска) - по ссылке. Был другой метод (address offset), со скрытой областью в начале диска (имхо, намного более интересный), но его почему-то закрыли. - vmp(17.02.2015 20:43, ссылка, ссылка)
											
- Это же стандартные команды, их сразу видно. Гораздо интереснее, когда не видно :) - LightElf(17.02.2015 21:52)
													
- После того, как они отработали, их (почти) не видно. - vmp(17.02.2015 22:09)
															
- Вот начнут чипы друг с другом по вайфаю общаться - будет весело. "Алекс - Юстасу..." - SciFi(17.02.2015 22:13)
 
 
 - После того, как они отработали, их (почти) не видно. - vmp(17.02.2015 22:09)
															
 
 - Это же стандартные команды, их сразу видно. Гораздо интереснее, когда не видно :) - LightElf(17.02.2015 21:52)
													
 
 - Методы уже отработаны. Один из них (когда прячут хвост диска) - по ссылке. Был другой метод (address offset), со скрытой областью в начале диска (имхо, намного более интересный), но его почему-то закрыли. - vmp(17.02.2015 20:43, ссылка, ссылка)
											
 - 1) именно 2) значит ничего не делает 3) я подозреваю, что настройки БИОСа в горячем состоянии не поменять, хотя могу и ошибаться, а уж дёргать питание перед этим можно только в спецлаборатории - =AlexD=(17.02.2015 15:11)
 
 - Первый раз от подачи питания - подменяет сектор, при последующем чтении - не подменяет. Всех дел. - LightElf(17.02.2015 20:13)
									
 
 - То есть при включении винт проверяет область, обычно отведенную под mbr и при чтении данных с нее выдает свой, вирусный, код? А если винт не загрузочный? И все же как винт отличит холодный запуск от последующего чтения? Ведь потом, при  alex68(129 знак., 17.02.2015 14:58)
							
 
 - Прошивка харда может тупо просканировать загрузочные сектора, и если там (к примеру) загрузчик x86 венды, тупо подменить его своим кодом (если есть признаки начальной загрузки - включение питание и настройка из БИОС) прямо на лету в выходном  =AlexD=(138 знак., 17.02.2015 14:45)
					
 
 - А как код запустится первый раз? И снова - а на каком процессоре? - alex68(17.02.2015 13:05)