Delete cached update binary что это
Перейти к содержимому

Delete cached update binary что это

Binaries что это за папка? (внутри файлы _svdir.VBS и SOAPVDIR.CMD)

Всем привет Сегодня поговорим про непонятную папку Binaries, которая появляется в корне диска. Пока я нашел случаи, что она появляется не на системном диске. Стоп, уже нашел, у одного юзера папка была замечена на диске C, то есть на системном. Внутри этой папки идут два файла это _svdir.VBS и SOAPVDIR.CMD, оба файла являются по себе сценариями, ну то есть это скрипты. Запускать их не нужно, мало ли. Но их можно не запустить, а изменить, то есть просто посмотреть что внутри.

Чтобы посмотреть что внутри файлов _svdir.VBS и SOAPVDIR.CMD, нужно нажать правой кнопкой по какому-то файлу и выбрать там пункт Изменить или Открыть с помощью. Если выберите второй вариант, то там нужно еще выбрать программу Блокнот. В общем один человек не побоялся, открыл файл _svdir.VBS пишет что там внутри было написано такое как Copyright (c) Microsoft Corporation, если реально это написано, то это видимо что-то системное. Также чел пишет что там было еще написано что мол эта утилита для управления плагином VDirs for Soap Toolkit 3, вот такой прикол

Кстати по поводу VDirs for Soap Toolkit 3 нашел только то, что это типа какой-то инструмент веб-коммуникаций Так, а вот еще кое что нашел. Короче один чел пишет, что Microsoft SOAP Toolkit уже устарел и что этот инструмент представляет основные возможности веб-сервисов для COM-компонентов и приложений. И еще там написано что сценарий SOAPVDIR.CMD реконфигурирует существующие виртуальные каталоги для использования с SOAP Toolkit 3.0 ISAPI, а также может создавать новые каталоги. Сценарий SOAPVDIR.CMD позволяет создавать новые виртуальные каталоги IIS или обновить существующие. Так, тут уже легче, ибо я примерно пониманию что такое IIS, это такой набор штатных инструментов для создания сервера из своего компа. Если у вас комп обычный, а сервером и не пахнет, то я бы эту папку Binaries удалил.

Поддержка SOAP Toolkit вроде как прекращена 31 марта 2005 года, а расширенная поддержка длилась до 31 марта 2008 года. Такие пироги

Интересно что эта проблема не у одного или двух пользователей, а прям у нескольких, ну я не знаю у скольких, но такая папка появляется как у российских юзеров так и у зарубежных

На одном зарубежном форуме нашел инфу, что эта папка может быть от такой штуки как MSSOAP или от Microsoft Visual Basic Express. Вот еще узнал, что суть в том, что иногда программы от Microsoft при установке могут файлы извлекать не туда куда нужно, а в корень диска. Это поведение непонятное, но так вроде как бывает

Некоторые пользователи пишут что у них доступ в папку Binaries блокируется антивирусом. Намек? Именно, но дело не в том что там вирус, а в том о чем я уже писал, что там просто скрипты, а какие именно антивирус не знает, вот и блокирует

Еще я узнал что тут вроде причастна программа Microsoft SOAP, вы ее случайно не ставили? А может быть она была поставлена при установке какой-то другой проги…

Так ребята, вроде все стало на свои места, на одном форуме я нашел такую запись:

Видите? В пути есть папка Binaries, но она находится не в корне диска, а там где ей положено, в месте для программ под названием Program Files. Получается что эта папка непонятная идет от проги MSSOAP. Кстати вот нашел картинку по поводу MSSOAP, реально какая-то редкая дичь:

Хочу признаться, что меня заинтересовал на картинке сайт tempuri.org, я перешел на него, а меня перекинуло на поисковик bing.com, он кстати создан Майкрософтом

Пока что у меня мнение такое, что папка Binaries ошибочно приземлилась в корень диска, хотя ее место в Program Files.

Еще вот узнал, что папка Binaries может быть и по такому пути:

C:\Program Files\Common Files\MSSOAP\Binaries\

Ребята, тут нужно сделать выводы.

    Один чел написал что он удалил папку Binaries в корне диска, и потом проблем не было вообще. Вам же советую сначала сделать контрольную точку восстановления, как ее сделать, то я об этом подробно писал вот здесь:

Вот такие дела ребята. Ну и конечно же я вам советую проверить комп утилитой Доктор Веб Куре ИТ:

Don't know if I have Malware, might be FP?

  • This topic is lockedThis topic is locked

#1 Wevesacito

  •  Avatar image
  • Members
  • 4 posts
  • OFFLINE
Attached Files
  • FRST.txt133.43KB 13 downloads
  • Addition.txt58.2KB 6 downloads

Edited by Wevesacito, 09 November 2021 — 05:43 PM.

BC AdBot (Login to Remove)

  • BleepingComputer.com

#2 nasdaq

  • Malware Response Team
  • 48,083 posts
  • OFFLINE
  • Gender: Male
  • Location: Montreal, QC. Canada
  • Local time: 02:00 AM

#3 Wevesacito

  • Topic Starter
  •  Avatar image
  • Members
  • 4 posts
  • OFFLINE

Hello, thank you for your help. The issue is the webdefender thingies reappeared for some reason.

Delete cached update binary что это

FAQ по созданию патча update.zip для прошивки через рекавери

Редактирование Updater-script. Информация, решения, команды, подпись патчей.
Инструкция по установке системных и пользовательских приложений с помощью recovery
Редактирование установленной прошивки и удаление системных приложений
(ключевые слова)

Напоминаю, тут не стол заказов.. Посты с просьбой собрать zip для «хххх» Recovery оффтоп

Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения

  • Добавление нескольких пользовательских/системных приложений «за один клик» (одним патчем).
  • Добавление/удаление системных приложений без root прав и вспомогательных программ.
  • Изменение прошивки (замена файлов, украшательства и т.д.).
  • Обновление программы или прошивки.
  • Переразметка памяти (обсуждения в другой теме)
  • Получение root прав SuperUser, SuperSU, Magisk
  1. Установленный на телефоне кастомный рекавери (CWM/TWRP)
    (редактор с сохранением Unix формата)
  2. Zip_signer (подписчик архивов)
  3. Файл-заготовка sample.zip (либо update-binary для ручной сборки)
    Zip_signer.rar ( 13.28 КБ )
    sample-patch.rar ( 4.77 МБ )
    update-binary.rar ( 113.25 КБ )
  4. Дополнительные версии бинарника. binary_all.rar ( 649.36 КБ )
  5. Бинарники (архив/исходники)

Исходники бинарника, основная ссылка:
https://android.google…ootable/recovery/+refs
выбираем к примеру «android-9.0.0_r18» , потом ищем папку «updater», в папке «updater» исходники бинарника

К примеру https://android.google…droid-9.0.0_r18/updater — можно глянуть все команды которые может выполнить бинари в андроид 9.0.0 (в файле install.cpp, в самом низу)

  1. Собрать свой update.zip (из заготовки sample.zip)
  2. Подписать update.zip утилитой Zip_signer(Не обязательно!)
  3. Закинуть на флэшку и установить в аппарат через ClockWorkMod Recovery
  1. Разархивировать архив sample.zip
  2. Удалить файлы подписи META-INF/CERT.RSA, CERT.SF, MANIFEST.MF (т.к. 2м шагом мы их будем создавать для своей сборки)
  3. Поместить в папку /data/app свое пользовательское приложение (xxxxx.apk)
  4. При необходимости отредактировать файл updater-script (подробнее позже)
  5. Заархивировать всё (META-INF и data) ZIP’ом без сжатия
  1. Переименовать Ваш отредактированный (т.е. уже с приложением внутри) sample.zip в update.zip
  2. Поместить его в папку с программой Zip_signer
  3. Запустить файл zip_signer.bat
  4. Дождаться, пока процесс будет завершен
  5. В папке появится файл update-finished.zip — это и есть подписанный файл
  6. Переименовать update-finished.zip по своему усмотрению (согласно логике патча)
  1. Перекинуть (переименованный) update-finished.zip на флэшку и установить его в аппарат через TWRP или CWM (install zip from sdcard -> chooze zip from internal sdcard -> Yes, install sample.zip)
  2. Перезагрузить аппарат
  • Скачиваем signapk.zip и разархивируем в папку <папка-signapk>
  • Назначаем права для всего содержимого — «rwxrwxrwx» (chmod -R 777

Внимание! Патчи создаются только для мод.рекавери и результативно работают только в них. В стоковых рекавери (на аппаратах «из коробки») патчи не работают.

  • папка META-INF
  • папка источник установки приложений (system, data, sdcard, cache, sd-ext)
    Обязательные файлы:
  • META-INF/com/google/android/update-binary — системное средство запуска данного патча, также создает временную рабочую папку tmp
  • META-INF/com/google/android/updater-script — выполняемый скрипт по которому и происходят операции копирования и т.д.

Разберем sample.zip
Патч добавляет пользовательское приложение MyPiano в Data.

package_extract_dir
Синтаксис: package_extract_dir(«<src-dir>», «<dst-dir>»);
Копирует содержимое <src-dir> в <dst-dir>. Файлы в <dst-dir> имеющиеся в <src-dir> перезаписываются.
Пример: package_extract_dir(«system», «/system»); Скопирует файлы из папки update.zip/system в /system

package_extract_file
Синтаксис: package_extract_file(«<src-file>», «<dst-file>»);
Копирует файл <src-file> в <dst-file>. Если файл <dst-file> существует, то он перезаписывается.
Пример: package_extract_file(«test.sh», «/tmp/test.sh»); Скопирует файл test.sh из update.zip в /tmp/test.sh

format
Синтаксис: format(«MTD», «<root>»);
Форматирует раздел <root>(см. приложение).
Пример: format(«MTD», «system»); Полностью отформатирует /system . Примечание: форматирование удаляет данные необратимо.
Пример 2: format(«ext4», «EMMC», «/dev/block/mtdblock5», «0», «/system»);
Определение номера блока под спойлером «инфо и материалы».

delete
Синтаксис: delete(«<file1>»[, «file2», . «fileN»]);
Удаляет файл(ы)
Пример: delete(«/system/app/Calculator.apk»); Удалит Calculator.apk из папки system/app.

delete_recursive
Синтаксис: delete_recursive(«<dir1>»[, «dir2», . «dirN»]);
Рекурсивно удаляет папку(и) со всем содержимым
Пример: delete_recursive(«/data/dalvik-cache»); Удалит папку /data/dalvik-cache со всем содержимым.

run_program
Синтаксис: run_program(«<filetorun>»[, «<opt1>», «<opt2>», «<opt3>»]);
Запускает программу(скрипт) <filetorun>.
Пример: run_program(«/tmp/install_busybox.sh»); Запустит скрипт /tmp/install_busybox.sh.

set_perm
Синтаксис: set_perm(<uid>, <gid>, <mode>, «<pathtofile>»[, . «pathtofileN»]);
Устанавливает владельца, группу и разрешения для файла или папки, как ‘chmod’, ‘chown’, и ‘chgrp’ всё в одном
Пример: set_perm(0, 2000, 0550, «/system/etc/init.goldfish.sh»); Установит владельца, группу и разрешения для файла /system/etc/init.goldfish.sh

set_perm_recursive
Синтаксис: set_perm_recursive(<uid>, <gid>, <dir-mode>, <file-mode>, «<path>»[, . «<pathN>»])
Рекурсивно устанавливает владельца, группу и разрешения для содержимого папки. <dir-mode> — для папок, <file-mode> — для файлов.
Пример: set_perm_recursive(0, 0, 0755, 0644, «/system/app»); Установит права для содержимого /system/app, для папок — 0755, для файлов — 0644.

show_progress
Синтаксис: show_progress(<fraction>, <duration>);
Продвижение прогрессбара на долю <fraction> за <duration> секунд. <duration> может быть нулевым для продвижения его по командe set_progress, а не по времени.
Пример: show_progress(0.100000, 1); Увеличит прогресс на 0.1 часть за 1 секунду

set_progress
Синтаксис: set_progress(<fraction>);
Устанавливает положение прогрессбара на долю <fraction>, для самого последнего вызова команды show_progress.
Пример: set_progress(0.500000);

symlink
Синтаксис: symlink(«<link-target>», «<link-path1″[, «<link-path2>», «<link-path3>»]);
Создает символическую ссылку (как ‘ln-s’). <link-path> пишется в формате root:path, а <link-target> в формате целевой файловой системы (и может быть относительным). Википедия Symlink.
Пример: symlink(«/data/app_s», «/system/app»); Создаст символическую ссылку на папку /data/app_s для папки /system/app

mount
Синтаксис: mount(«<kind>», «<what>», «<path>»);
Монтирует <what> в путь <path>. <what> должно быть название раздела, если <kind> это «MTD», или блок памяти если <kind> это «vfat»
Пример: mount(«MTD», «userdata», «/data»);

unmount
Синтаксис: unmount(«<path>»);
Отключает <path>.
Пример: unmount(«/data»);

ui_print
Синтаксис: ui_print(«<message>»);
Выводит на экран сообщение <message>
Пример: ui_print(«Formatting SYSTEM. «);

sleep
Синтаксис: sleep(<time>);
Пауза процесса на <time> секунд
Пример: sleep(5); — пауза 5 секунд, после чего код скрипта выполняется дальше.

set_metadata / set_metadata_recursive
Синтаксис: set_metadata (. );
Устанавливает владельца, группу и разрешения (новая команда взамен set_perm для andriod 4.4.*)
Примеры: Android update-script (Пост #32151495)
Создание патча update.zip для прошивки через рекавери (Пост kory-vadim #81945464)

set_metadata / set_metadata_recursive
Синтаксис:
set_metadata(«имя файла», «ключ1», «значение1», «ключ2», «значение2», . )
set_metadata_recursive(«имя директории», «ключ1», «значение1», «ключ2», «значение2», . )
Ключи:
* uid
* gid
* mode (set_perm_extd only)
* fmode (set_perm_extd_recursive only)
* dmode (set_perm_extd_recursive only)
* selabel
* capabilities
первые три (uid, gid, mode) это тоже самое что и в chmod, заполняется «uid», 0, «gid», 1000, «mode», 06754.
для установки прошивки хватает трех ключей «uid», 0, «gid», 1000, «mode», 06754.
Пример: set_metadata(«/system/xbin/shelld», «uid», 0, «gid», 1000, «mode», 06754, «capabilities», 0x0, «selabel», «u:object_r:system_file:s0»);
set_metadata_recursive(«/system/xbin», «uid», 0, «gid», 2000, «dmode», 0755, «fmode», 0755, «capabilities», «0x0», «selabel», «u:object_r:system_file:s0»);

команды для Nexus’ов
block_image_update(«/dev/block/platform/msm_sdcc.1/by-name/system», package_extract_file(«system.transfer.list»), «system.new.dat», «system.patch.dat»);
Синтаксис: block_image_update(«Путь к блоку раздела», package_extract_file(«список информации для патча (?) «), «образ», «патч образа»);
я так понимаю, что так прошивается сильно сжатая прошивка (образ системы).
Еще ifelse
Пример: ifelse(is_mounted(«/system»), unmount(«/system»)); — если раздел сустем смонтирован дается команда на его размонтирование, если размонтиовать то нечего не происходит.

Информация по атрибутам set_metadata и подобным командам на Android 4.4+
Android update-script (Пост blackeangel #50803606)
Описание откуда берутся «u:object_r:uncrypt_exec:s0» и подобные атрибуты. . .

Пример скрипта который может удалять\перемещать\бекапить файлы и вести лог действий
Android Script Creator (Пост Octanium #51085030)

Временный Busybox

Используется при отсутствии busybox, либо чтоб не привязываться к его расположению в системе.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *