Сейчас на форуме: Kybyx, user99 (+3 невидимых)

 eXeL@B —› Оффтоп —› IDA Poor
Посл.ответ Сообщение


Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 01 апреля 2013 09:33
· Личное сообщение · #1

Тамбовский школьник создал аналог IDA Pro

Отечественная разработка стоит намного дешевле заграничного аналога, является более гибкой и масштабируемой.

Ни для кого не секрет, что дизассемблер является основным инструментом вирусных аналитиков и исследователей информационной безопасности. К сожалению, стоимость большинства продуктов данного типа остается слишком высокой, за что подвергаются постоянной критике.

К счастью, 16-летним школьником из Тамбова Володей Распилкиным был разработан доступный интерактивный дизассемблер под кодовым названием «IDA Poor». Его цена в зависимости от комплектации варьируется от 300 до 1000 рублей, что вполне по карману даже энтузиастам.

Уникальная разработка Володи не осталась без внимание властей города. Лично мер Тамбова вручил Володе диплом почетного жителя, а также скромный гонорар в размере 10 млн рублей на развитие проекта. Мэрия надеется, что талантом Володи заинтересуются крупные антивирусные компании и пригласят его на работу.



В комплект «IDA Poor» входят 3 катушки ниток (синего, зеленого и красного цвета), упаковка стикеров различных цветов, распечатанный трехтомник «Intel Software Developer’s manual» (опционально), а также распечатанная спецификация по формату Microsoft Portable Executable (опционально).

Володя продемонстрировал, что данный инструментарий является достаточным для выполнения обыденных задач специалистов по компьютерной безопасности, однако эффективность работы с ним не оговаривается.

http://www.securitylab.ru/news/439118.php

P.S. C 1 апреля

-----
Nulla aetas ad discendum sera


| Сообщение посчитали полезным: Hellspawn, VoLT, Veliant, SReg, Dart Sergius, nick8606, vden, r_e, VodoleY, _ruzmaz_, ZaZa, stas_02, hlmadip, Vintersorg, Dred, ELF_7719116, yagello, neomant


Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 01 апреля 2013 11:19
· Личное сообщение · #2

Дайте 2



Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 01 апреля 2013 11:26
· Личное сообщение · #3

Использование своих ниток и стикеров не нарушает лицензионного соглашения ?



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 01 апреля 2013 11:46
· Личное сообщение · #4

плагины из ниток другого цвета поддерживаются?



Ранг: 112.9 (ветеран), 186thx
Активность: 0.090.01
Статус: Участник

Создано: 01 апреля 2013 11:48
· Личное сообщение · #5

И обои нескучные.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 01 апреля 2013 12:16
· Личное сообщение · #6

а блоки ресайз поддерживают?

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 01 апреля 2013 13:06
· Личное сообщение · #7

А как натянуть Hex-Rays Poor, и есть ли он вообще? Если есть, то как он выглядит?

-----
One death is a tragedy, one million is a statistic.




Ранг: 30.2 (посетитель), 18thx
Активность: 0.030
Статус: Участник

Создано: 01 апреля 2013 13:50
· Личное сообщение · #8

Vovan666 пишет:
плагины из ниток другого цвета поддерживаются?

Врятли бюджет маловат...



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 01 апреля 2013 16:25
· Личное сообщение · #9

Pro Version будет с клубком и спицами?



Ранг: 16.2 (новичок), 11thx
Активность: 0.030
Статус: Участник

Создано: 01 апреля 2013 20:15
· Личное сообщение · #10

Володя , Талантище!



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 01 апреля 2013 20:28
· Личное сообщение · #11

Ребяты! На фото - исходный код Антивируса Бабушкина!!!



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 01 апреля 2013 20:40
· Личное сообщение · #12

ELF_7719116
не думаю, что бабушкин дорос до такого уровня.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 01 апреля 2013 22:24
· Личное сообщение · #13

ну да...для исследуемого кода без оверлока ну ни как...отпишитесь автару..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 01 апреля 2013 22:40
· Личное сообщение · #14

ELF_7719116
Едрить, еще больше аву не мог залить? Ломаешь всю разметку =\

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: DimitarSerg, MasterSoft, [0utC4St], plutos, ZaZa, _ruzmaz_


Ранг: 623.6 (!), 521thx
Активность: 0.330.9
Статус: Участник
_Вечный_Студент_

Создано: 02 апреля 2013 07:36 · Поправил: plutos
· Личное сообщение · #15

Мне тоже интересно, как ELF_7719116 сумел загрузить аватар такого размера. Там вроде бы ограничения есть при загрузке, и если твой больше, чем надо, то он просто игнорируется системой.
Вот у меня, например, был снимок со львом на спине, гордо демонстрирующим публике огромные яйца, но при многократном уменьшении яйца на снимке потеряли свою внушительность и использовать их в качестве аватара было уже совершенно безсмысленно... А жаль!

-----
Give me a HANDLE and I will move the Earth.




Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 02 апреля 2013 09:12
· Личное сообщение · #16

у старой версии phpbb была такая же возможность загрузить аватар произвольного размера, берем gif подходящего размера, но с любыми габаритами, меняем ручкам внутри файла ширину и высоту до требуемого форумом и заливаем, вот и вся премудрость




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 апреля 2013 09:38
· Личное сообщение · #17

Заапрувили по пьяни, вот как вышло, никакой особой магии. Плачем, каемся.
Коль 1 апреля прошло, топик в оффтоп поехал.



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 02 апреля 2013 10:37
· Личное сообщение · #18

drone пишет:
у старой версии phpbb была такая же возможность загрузить аватар произвольного размера, берем gif подходящего размера, но с любыми габаритами, меняем ручкам внутри файла ширину и высоту до требуемого форумом и заливаем, вот и вся премудрость

На 90% движков с автоматическим аппрувом это прокатывает



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 02 апреля 2013 17:17 · Поправил: ELF_7719116
· Личное сообщение · #19

void пишет:
Едрить, еще больше аву не мог залить?

ну дык мамонт танк сам по себе огромный- соотвественно и аватарка вышла такая же
plutos пишет:
Мне тоже интересно, как ELF_7719116 сумел загрузить аватар такого размера

я применил инженерную смекалку и оказался прав - в модуле загрузки/выгрузки первым идет условие не более 15000 байт(15 кбайт), а 64*64 идет после, картинка jpeg формата... насколько помню большинство движков не умеет читать данные по высоте/ширине из jpeg, соответственно оставалось одно условие < 15 кбайт, которое выполнялось (12,5 кбайт). Вот и все!




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 02 апреля 2013 20:01 · Поправил: ZaZa
· Личное сообщение · #20

ELF_7719116 пишет:
я применил инженерную смекалку и оказался прав

Это ты, конечно, молодец... Но, вот зачем?

ELF_7719116 пишет:
соответственно оставалось одно условие < 15 кбайт

Берем и создаем аву в Паинте... 1218 x 2 пкс - заливаем черным цветом... Получаем 935 байт... Получается тоже можно залить! А если увеличим длину заливаемого черным цветом прямоугольника и доведем его до 15 кБ? Это что за ава получится? Весь форум уйдет куда-то вправо... Надо убирать нафих такие возможности...

-----
One death is a tragedy, one million is a statistic.




Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 03 апреля 2013 08:39
· Личное сообщение · #21

правильно отключить аватары ващпе



Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 04 апреля 2013 06:44
· Личное сообщение · #22

ELF_7719116 пишет:
насколько помню большинство движков не умеет читать данные по высоте/ширине из jpeg

Да ладно ?
http://php.net/manual/ru/function.getimagesize.php




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 04 апреля 2013 20:01 · Поправил: DimitarSerg
· Личное сообщение · #23

О чём разговор ?
Archer всё пояснил - случайно по пьяни одобрили)
С аппрувом в самый раз - чтобы умники ерундой не страдали.

void
Тебе ж тоже видимо по синьке одобрили ?
Явно неформат ) Если 64*64 для всех, то для всех.

-----
ds




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 05 апреля 2013 09:42
· Личное сообщение · #24

DimitarSerg пишет:
Тебе ж тоже видимо по синьке одобрили ?

по блату, все норм. моя ава не рушит разметку

-----
xchg dword [eax], eax




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 05 апреля 2013 18:41 · Поправил: ELF_7719116
· Личное сообщение · #25

void пишет:
по блату, все норм. моя ава не рушит разметку

Первый замутил и всем теперь захотелось! Завидовать стали. Не знаю у кого там с разметкой проблемы были, у меня все в порядке отображалось.
DimitarSerg пишет:
Явно неформат ) Если 64*64 для всех, то для всех.

Согласен. у меня теперь с разметкой проблемы



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 05 апреля 2013 19:30
· Личное сообщение · #26

Zorn пишет:
http://php.net/manual/ru/function.getimagesize.php

Ну и? Размеры считываются из хидера картинки, который спокойно меняется в любом hex-редакторе



Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 08 апреля 2013 11:02 · Поправил: drone
· Личное сообщение · #27

жалко тут нет кнопки бесполезное сообщение



Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 09 апреля 2013 08:30
· Личное сообщение · #28

TryAga1n пишет:
Размеры считываются из хидера картинки, который спокойно меняется в любом hex-редакторе

Я спорил немного не с этим
ELF_7719116 пишет:
большинство движков не умеет

Ну и внимательно то сообщение перечитай


 eXeL@B —› Оффтоп —› IDA Poor

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати