Сейчас на форуме: hgdagon, asfa (+4 невидимых)

 eXeL@B —› Программирование —› Новый сборник статей: Rootkit Development Pack ;) - соберем общими усилиями
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 января 2007 02:24 · Поправил: apple
· Личное сообщение · #1

Если у Вас есть полезный материал, связанный с сабжом, можете присылать мне или кидать ссылку в форуме.
Сейчас в базе более 1000 статей (названия в аттаче).

Ссылка на архив доступна только тем, кто имеет
положительную репутацию на форуме (ранг более 25) и прислал/написал больше 0 ед. информации
(а уж дальше - на Вашей совести). Распакованный архив занимает около 80 мегабайт (запакованный - 54 мегабайта).

Перед отправкой поищите, нет ли уже такой статьи в списке.
Можно слать и книжки "нормальных" размеров (более 30 метров - уже не нормально - как правило плохой скан). Есть Солдатов, ntundoc, NativeAPI.pdf, Рихтер, The Windows 2000 Device Driver Book.
f165_12.01.2007_CRACKLAB.rU.tgz - articles.txt

-----
ring 0





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 12 января 2007 03:59
· Личное сообщение · #2

Apple ранг 25 какая разница какой ранг!
Даже если и ранг будет меньше можно кого-нить попросить чтоб скачали.. не велика проблема

Почитаю что есть может и внесу свою лепту..

-----
Researcher





Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 января 2007 05:06
· Личное сообщение · #3

overwriter пишет:
Даже если и ранг будет меньше можно кого-нить попросить чтоб скачали.. не велика проблема

Ты так ничего и не понял(с) Как же наш менталитет зависит от русских народных сказок...

-----
ring 0




Ранг: 4.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 января 2007 05:13
· Личное сообщение · #4

оформление будет в стиле CracklabArt?




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 12 января 2007 05:22
· Личное сообщение · #5

lexer666 пишет:
оформление будет в стиле CracklabArt?

Да. Пока в этом стиле. Вскоре должна новая версия оболочки выйти.

-----
ring 0





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 12 января 2007 14:40
· Личное сообщение · #6

apple пишет:
Ссылка на архив доступна только тем, кто имеет
положительную репутацию на форуме (ранг более 25) и прислал/написал больше 0 ед. информации
(а уж дальше - на Вашей совести). Распакованный архив занимает около 80 мегабайт (запакованный - 54 мегабайта).

А где она доступна ???

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 12 января 2007 20:55 · Поправил: S_T_A_S_
· Личное сообщение · #7

В чем смысл собирать публично доступные материалы (причем - часть не по теме) в одну кучу? А потом еще устраивать какой-то ажиотаж вокруг (ранг не менее 25 итд)



Ранг: 48.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 12 января 2007 22:51
· Личное сообщение · #8

смысл как раз в том, чтобы собрать это все в кучу (не нужно будет лазить по сети и т.д.). дело в другом, нужно ли будет это людям, имеющим репутацию и прочее??
такой пак нужно делать как раз для новичков.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 13 января 2007 00:43 · Поправил: apple
· Личное сообщение · #9

darkeagle пишет:
такой пак нужно делать как раз для новичков.

Это точно.
S_T_A_S_
Надо же как-то вас всех "поднапрячь" ;) Выложи я это все в обычный свободный доступ - все бы просто качали. Наложение правила (ранг я убрал) присылания какого-либо материала даст некоторое развитие и пополнение сборника, хотя ссылку я даю всем, кто обращается.
Ты, S_T_A_S_, человек умный и "тебе оно не надо", а вот новичку бывает нужна даже инструкция по установке сайса, скажем. И самое главное, чтобы не дать желания ньюба загнуться - все в одном месте.

-----
ring 0




Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 января 2007 02:09
· Личное сообщение · #10

Мужики, какой ранг - жалко чтоли поделиться?!




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 13 января 2007 02:17
· Личное сообщение · #11

darkeagle пишет:
такой пак нужно делать как раз для новичков.

А нафига им помогать? Разве и так не хватает говнотроянописателей?

-----
Скажем дружно - нафиг нужно.





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 13 января 2007 02:32 · Поправил: HoBleen
· Личное сообщение · #12

apple пишет:
Ссылка на архив доступна только тем, кто имеет
положительную репутацию на форуме (ранг более 25)

Недавно говорили что всем плевать на ранг, теперь будем опять раздувать эту тему

Ms-Rem пишет:
А нафига им помогать? Разве и так не хватает говнотроянописателей?

+1
Новичкам это не поможет, здесь нужен энтузиазм, с которым без всяких паков сможешь найти инфу, а без него заступоришься в изучении на начальной стадии. ИМХО в топку.

ЗЫ вообще форум крякерский)
ЗЫЫ подпись Ms-Rem'a - Скажем дружно - нафиг нужно. =)



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 13 января 2007 02:52
· Личное сообщение · #13

Ms-Rem
+1
Скоро будем отвечать и на такие вопросы : в материалах по руткиту написано, а я не понимаю




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 13 января 2007 04:21
· Личное сообщение · #14

HoBleen пишет:
Ms-Rem пишет:
А нафига им помогать? Разве и так не хватает говнотроянописателей?
+1
Новичкам это не поможет, здесь нужен энтузиазм, с которым без всяких паков сможешь найти инфу, а без него заступоришься в изучении на начальной стадии. ИМХО в топку.


Да !!!! Это верно на все 100 .....упертый все равно сделает !!! Но конечно мне кажется удобно иногда глянуть собранную инфу ..... бывает что зыбываешь что то ....если ты не сидишь конечно сутками за программированием .......

Книгу Rootkits русского издания туда бы добавить ...было бы круто ....
А вообще русский такой же ресурс было бы круто .... или как подраздел сайта

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 13 января 2007 05:20
· Личное сообщение · #15

mak пишет:
А вообще русский такой же ресурс было бы круто

gl00my.chat.ru/ntkernel.html

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com




Ранг: 48.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 13 января 2007 09:48
· Личное сообщение · #16

книга rootkits ваще лольная. недавно hoglung на эту тему писал у себя в блоге, что автор скоммуниздил код и даже не указал авторского права...
имхо в топку тогда всю идею.

apple, а для чего ты вообще это хочешь сделать? ведь "спасибо" в карман не положишь..




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 13 января 2007 12:12
· Личное сообщение · #17

darkeagle пишет:
apple, а для чего ты вообще это хочешь сделать? ведь "спасибо" в карман не положишь..


Так я сразу и сказал . Сборник доступен? - доступен. Бесплатен? - ага. С помощью затравки с рангами и PM удалось собрать еще некоторе нехилое число текстов, что есть гуд. Скоро запощу ссылку для скачивания в топике, да еще сервис обновления запущу. Всем хорошо. А у меня, возможно, деньжат прибавится на пиво. Бесплатные проекты они такие - черт не разберет, где деньги на них зарабатывают. К примеру, мой World C++ окупает полностью хостинг и даже остается на оплату сотика и иногда спутнега (расчеты идут по wm и неохота их обналичивать).

darkeagle пишет:
книга rootkits ваще лольная. недавно hoglung на эту тему писал у себя в блоге, что автор скоммуниздил код и даже не указал авторского права...

Даже новый метод изложения чего-то материала бывает полезен. Вспомнил, что на ксакепе как-то одна барышня написала (вернее скомуниздила у Солдатова) аж 4 статьи "Разработка драйверов...", наделав кучу ошибок к тому же. Вот это был лоль.

-----
ring 0





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 13 января 2007 15:09
· Личное сообщение · #18

Demon666 пишет:
mak пишет:
А вообще русский такой же ресурс было бы круто
gl00my.chat.ru/ntkernel.html

Пасиб ...гляну ....не знал ...
darkeagle пишет:
книга rootkits ваще лольная. недавно hoglung на эту тему писал у себя в блоге, что автор скоммуниздил код и даже не указал авторского права...
имхо в топку тогда всю идею.

Ну а что прочитать то стоит ??? или ? ..... понимаю афтора ...но тому кто читает тоже всеравно ...

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 13 января 2007 16:21
· Личное сообщение · #19

apple пишет:
А у меня, возможно, деньжат прибавится на пиво.

За счет чего?

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 13 января 2007 17:45 · Поправил: S_T_A_S_
· Личное сообщение · #20

darkeagle пишет:
смысл как раз в том, чтобы собрать это все в кучу (не нужно будет лазить по сети и т.д.)

Гугл уже собрал. ИМХО если чел не научился ещё искать, эта инфа для него будет как филькина грамота.

apple пишет:
Надо же как-то вас всех "поднапрячь" ;)

Вот именно, что напрячь.
По порядку:
на авторсике права положен болт; так?
теперь, _автор_, отправивший свой труд _сам_, присоединится к ложению болтов на других авторов; ему оно надо?
остаются помогатели гуглить.
Другими словами, ты предлагаешь погуглить за тебя, а в обмен даёшь ту же инфу из гугла?
(хотя это, конечно, не как у всемирно известного персонажа: "вы мне статьи, а я вам свежий варез" ;))

Теперь мельком посмотрим на полезность и достоверность инфы. Возьмём, для примера, неупомянутую здесь ссылку - undocumented.ntinternals.net (вроде можно притянуть за уши к тематике). На первый взгляд, есть полезные вещи, вроде недокументированных структур. Потом начинаем сравнивать их и результаты pdbdump... :- Почему так? А ребята взяли их из сорцов ReactOS и WinE.

apple пишет:
а вот новичку бывает нужна даже инструкция по установке сайса, скажем

Можно сказать, им повезло, что не придётся плеваться, переходя с сайса на WinDBG. Можно сразу осваивать живой продукт. У нас же до сих пор пытаются учить ДОСу.

apple пишет:
Вспомнил, что на ксакепе как-то одна барышня написала (вернее скомуниздила у Солдатова) аж 4 статьи "Разработка драйверов...", наделав кучу ошибок к тому же. Вот это был лоль.

Угу, вор у вора дубинку украл :-/



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2007 02:50
· Личное сообщение · #21

Читайте лучше по руткитам бумажные книги на русском, вот три отличные книги от наших авторов:

1. Олег Зайцев Rootkits, SpyWare/AdWare, Keyloggers & BackDoors. Обнаружение и защита (+ CD-ROM).

2. Колисниченко Rootkits под Windows. Теория и практика программирования "шапок-невидимок".

3. Скляров Иван Программирование боевого софта под Linux (есть отличная глава по программированию руткитов под ядра linux 2.6.x и вообще много чего полезного).

Их можно найти в обычных книжных магазинах или в любом интернет-шопе, например на www.books.ru.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 14 января 2007 08:01
· Личное сообщение · #22

ioan пишет:
Их можно найти в обычных книжных магазинах или в любом интернет-шопе, например на www.books.ru.

А есть электронная версия?

S_T_A_S_ пишет:
Другими словами, ты предлагаешь погуглить за тебя, а в обмен даёшь ту же инфу из гугла?

Все это так, если не принимать во внимание то, что найдено одним человеком распространится
на несколько пользоватлей программы. Допустим, есть 10 пользователей, которые находят эти статьи.
Если каждый из них найдет 1 статью и пришлет, то у каждого будет по 9 новых статей. Вот такая арифметика.

Насчет гугла и других поисковиков - конечно, это рулез. А то, что к них стоят фильтры (особенно у рамблера) это опускается.

S_T_A_S_ пишет:
на авторсике права положен болт; так?

Все статьи публикуются в таком виде, в котором присланы и найдены (разве что если это просто сохраненная страничка, убирается навигация и всякие фоны).
Цель сборника - сеять светлое доброе вечное - знание. Даже в законе об авторском праве допускается
использовать объекты чужого авторского права без согласия автора, если цель использования материала отличается от цели, заложенной автором. Например, можно петь любые песни даже на публичных мероприятиях.

S_T_A_S_ пишет:
Угу, вор у вора дубинку украл :-/

Это вообще философский вопрос Вот скажи, что можно нового в этом мире придумать?
Вот сделали майкрософт DDK, описали их. Большинство информации идет из их изучения. Значит,
у них все тырят %). Вот чебурашку придумать куда гораздо сложнее было, чем DDK.

-----
ring 0




Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 января 2007 09:26
· Личное сообщение · #23

to apple

> А есть электронная версия?

Не видел. Но даже если и будет, необходим еще CD так как он идет с каждой книгой, а без CD эти книги ацтой . Так что лучше в магазин сходить, бумага все равно удобнее для изучения.




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 19 января 2007 13:55
· Личное сообщение · #24

Все доки выложены в свободный доступ на сайте rootkits.ru/

-----
ring 0





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 19 января 2007 15:15
· Личное сообщение · #25

А кто сайт наполнять содержимым то будет? Кулхацкеры и флудеры говнотроянописатели с форума васма?

-----
Скажем дружно - нафиг нужно.





Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 19 января 2007 15:43
· Личное сообщение · #26

Ms-Rem пишет:
А кто сайт наполнять содержимым то будет?

Бери и наполняй, если хочешь =) На сайте принцип Википедии.

-----
ring 0





Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 19 января 2007 16:11
· Личное сообщение · #27

гавнотопик, где нахъ сборник..




Ранг: 80.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 19 января 2007 21:26
· Личное сообщение · #28

specz пишет:
где нахъ сборник..

rootkits.ru/library/ShowLib.aspx?id_l=9

-----
ring 0




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 января 2007 18:01
· Личное сообщение · #29

apple пишет:
Допустим, есть 10 пользователей, которые находят эти статьи.
Если каждый из них найдет 1 статью и пришлет, то у каждого будет по 9 новых статей. Вот такая арифметика.

Арифметика понзи-схем хорошо годится для начальной школы. После изучения других разделов математики, становится очевидно, что ища в одном и том же гугле, они найдут одну и ту же статью ;)

apple пишет:
в законе об авторском праве допускается использовать объекты чужого авторского права без согласия автора, если цель использования материала отличается от цели, заложенной автором.

Ну, если позиционировать цель автора - "показать какой я умный", а свою "нести свет знания людям", тогда всё Ок. Согласно пословице: закон - что дышло.

apple пишет:
Это вообще философский вопрос

Зачем путаешь философию и политику? Если китайцы рипнули КАВ, то это разумеется хорошо для китайской экономики. Если добрая половина книжек отечественных "авторов" задолго до публикации лежит в интернете на английском, естесственно, они помогают просвещению нации своим переводом (хотя непонятно, почему при переводе так сильно меняется имя автора).

apple пишет:
Вот сделали майкрософт DDK, описали их. Большинство информации идет из их изучения.

Ты на самом деле не видел книг Соломона&Руссиновича, Неббета и Шрайбера? Почитай и поищи общее. Потом общее с DDK.

apple пишет:
Вот чебурашку придумать куда гораздо сложнее было, чем DDK

В «Толковом словаре живого великорусского языка» В. И. Даля описано как слово «чебурахнуться» в значении «упасть», «грохнуться», «растянуться», так и слово «чебурашка», определяемое им в различных диалектах как «шашка бурлацкой лямки, привешенная на хвосте», либо как «ванька-встанька, куколка, которая, как ни кинь её, сама встаёт на ноги» --> Источник <-- http://ru.wikipedia.org/wiki/Чебурашка .
Это так, к слову о чебурашках. Да и замеменять "науку" на "искусство" - похоже на демагогию. В искуствет выдумывают непонять че, а "наука" базируется на фактах.

Для примера, берём простой факт - "PE имижд выровнен в памяти по значению SectionAlignment и начинается с сигнатуры DOS-заголовка". Разумеется, что бы использовать этот факт для поиска базы имиждей, нужно сначала догадаться о такой возможности (придумать).
Вот здесь http://rootkits.ru/blogs/ShowBlogs.aspx?id_u=b4eb0a42-80dc-4e67-b2d5-3f25914635f5 человек "догадался". Взял код для юзерленла и скопировал его, сохранив мелкий косяк - проверку на 'ZM'. При этом забыл, что для дров SectionAlignment не обязательно 1000h. На практике эти ошибки не мешают работе, но видно ли за ними "суть"? Вот и "новый метод изложения" :

Ms-Rem пишет:
А кто сайт наполнять содержимым то будет? Кулхацкеры и флудеры говнотроянописатели с форума васма?

Гугл-боты (а кстате, не пора ли уже зделоть (реализовать) генератор хеккиров от зомбы ? )




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 21 января 2007 00:35 · Поправил: Ms-Rem
· Личное сообщение · #30

apple пишет:
Даже в законе об авторском праве допускается
использовать объекты чужого авторского права без согласия автора, если цель использования материала отличается от цели, заложенной автором.

Это получается, что например я могу взять любые материалы предназначеные для свободного распостранения, переложить их на свой ресурс и продавать за деньги, и это будет законно?
И почему тогда преследуют p2p сети? Они же в рамках этой фразы тоже распостраняют законный контент.

З.Ы. ну а вобще, не стоит кипятиться. Не первый это сайт, который за неимением своих материалов, выкладывает чукжие. Зайдите на любой кулхацкерский сайт, так там найдете даже статьи передраные с васма.

-----
Скажем дружно - нафиг нужно.



. 1 . 2 . >>
 eXeL@B —› Программирование —› Новый сборник статей: Rootkit Development Pack ;) - соберем общими усилиями
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати