Сейчас на форуме: asfa, bartolomeo (+7 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Исследование подозрительных ПО |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2012 20:28 · Личное сообщение · #1 Появилась необходимость исследовать подозрительных ПО или явных malware, для выяснений "что делает" , т.е. куда что устанавливает, с каким хостом соединяется, какие данные собирает и высылает(по крайне мере должно). Ну скажем есть явный вирус, надо выяснить что делает этот вирус. Использовать со всякими посторонними песочницами, утилитами от Руссиновича - это для любителей. А мне надо профессиональный подход, ведь современный malware шифрует трафик и сниферами ничего не узнать куда соединяется и что передается. Вот что имеется ![]() - хорошо знаю о работе win32 платформы. (кроме API функций) - знаю основ программирование, 2-3 года изучал делфи(паскаль), и несколько месяцев ассемблер, но из за непонимания или нехватки математических знаний бросил это дело (2-3 года назад) - хорошо знаю сетевые технологии Мне как бы не надо реверсинг, взлом программ, а надо именно понять что делает ПО, или нет ли в нем закладки. Сейчас плотно занимаюсь изучением крекинга именно, чтоб понять вообще скелет программ. Ну скажу, что уже чуть-чуть соображаю, но пока сложно поддается именно арифметические алгоритмы. Просто всегда думал, что с меня программист никакой.. По этому и никогда не поддавался к подробностям. Но сейчас стоит задача разобраться в этом деле и хочется услышать ваше мнение, что стоит очень хорошо учить, а что нет.. чтоб зря не терять время. Я понимаю, что знание лишним не бывает, но все таки время сжимает, надо для начало с malware разобраться. ![]() |
|
Создано: 19 марта 2012 14:28 · Личное сообщение · #2 |
|
Создано: 19 марта 2012 14:34 · Личное сообщение · #3 |
|
Создано: 19 марта 2012 15:01 · Личное сообщение · #4 |
|
Создано: 19 марта 2012 15:05 · Поправил: Модератор · Личное сообщение · #5 Contrafack пишет: Зачем менту реверс Тебе виднее .. Наверное я рискую потерять в ранге, НО вырожу мысль большинства... возможно в резкой форме... ПОШЕЛ ... С НАШЕГО ФОРУМА! ![]() p.s. Модераторам, извините за мат... От модератора: забнен на сутки за слова нехорошие ----- aLL rIGHTS rEVERSED! ![]() |
|
Создано: 19 марта 2012 15:11 · Личное сообщение · #6 Для модераторов: http://carding.su/archive/index.php/t-102779.html ----- Research For Food ![]() |
|
Создано: 19 марта 2012 15:18 · Личное сообщение · #7 |
|
Создано: 19 марта 2012 15:21 · Личное сообщение · #8 Топик пора закрыть. Изначально был ни о чём, и чем дальше, тем хуже. Что касается темы топика, ссылок для новичков тут хватает, хотя бы https://ssl.exelab.ru/kid.php Бери да изучай. Вопрос-что изучать, пока явно неуместный, знаний вообще 0, всё изучай. З.Ы. Грамотно приписанную закладку искать будешь минимум пол года в файле более-менее приличного размера. Это так, чтоб по срокам иметь в виду. ![]() |
<< . 1 . 2 . |
![]() |
eXeL@B —› Вопросы новичков —› Исследование подозрительных ПО |
Эта тема закрыта. Ответы больше не принимаются. |