Обновить
55
0
Григорий@LMaster

Пользователь

Отправить сообщение
Паковка не спасет. Криптовка + эмуляция на ВМ — может быть, а паковка в большинстве случаев снимается за минуту.
Телевизионный пульт!
Пример: ты работаешь в крупной фирме. Сделал всю свою работу, есть 5 минут свободных. Думаешь, дай скачаю Photoshop последний, фотки отредактирую. Качаешь — опа, требует ключ. Ты знаешь, что делать — качаешь crack/patch/keygen, активируешь. Все хорошо, но тут проверка приходит, ищут контрафактное ПО. Ну и получает твой директор люлей, а потом IT-отдел, а потом и ты. А если бы стоял правильно настроенный антивирус, он бы не допустил подобной ситуации.
Кстати, кейгены (и т.п. софт) детектятся не как трояны, а как HackTool или KeyGen. Не стоит забывать, что иногда сами кейгены склеены с малварой.
Говорят, у Microsoft Security Essentials очень хороший эмулятор. Надо будет покопаться =).
Насчет эвристики и распаковки протекторов с ВМ, провел эксперимент:
1) Программа с двумя импортируемыми функциями (MessageBox и ExitProcess), написанная на FASM'е (VT: 0/41). Криптуем последней темидой. Результат (20/41).
2) Берем троян (взял первый попавшийся — Trojan.Win32.Sasfis.acqz (KAV)), криптуем все той же темидой. Результат (14/41).
В итоге, безвредный файл набрал на VT 20 детектов, а вредоносный — 14.
Недавно вышла новая статья из цикла «Exploit writing tutorial»:
Chaining DEP with ROP. Как раз, по теме ROP. Всем советую прочитать.
Грамотная настройка — сидеть не с учетки админа, ставить обновления на весь софт, иметь антивирус и firewall (грамотно настроенные, с HIPS).
Интересная штука. Одного не могу понять, зачем эта распаковка при помощи SSE? ИМХО, не нужная штука, т.к. распаковывается (+дампится) за 30 секунд.
OEP: 00401210h.
Единственное, что я смог вынести из графика — у всех культур значение цветов распределяется по-разному.
Доцент кафедры информатики НТГСПА. За Россию обидно.
Советую посмотреть фильм «Revolution OS». (Wiki).
Долго пробовал зевать — чуть челюсть не вывихнул, так и не получилось. =\
Черт, если бы вы не сказали, я бы и не заметил.
Жаль, нельзя скачать этот антивирус, а то я бы его изучил и выложил отчет.
Я докажу всем что мой проект станет лучше чем Debian!

Аааааа!
Поставил, попробовал. Штука интересная, но есть большой минус: я не знаю, что у меня хранится на сервере и есть риск затереть все свои настройки. Поэтому, я считаю, что необходимо добавить функцию редактирования информации (или хотя бы её просмотра), которая лежит в хранилище Mozilla.
Поздравляю!
Новая функция: «Скачать Интернет».
Переноси в ИБ.
WEP сейчас малоактуальный тип шифрования и от него уже почти полностью отказались (угадайте, почему?), так что ждем подробной статьи по WPA.

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность