Сейчас на форуме: Kybyx (+4 невидимых) |
eXeL@B —› Оффтоп —› Непонятки. |
Посл.ответ | Сообщение |
|
Создано: 05 сентября 2013 22:15 · Поправил: Dr0p · Личное сообщение · #1 Сабж такой: "День добрый Крекингом только начал заниматься". Что это значит. В моём понимании крякенг есмъ задротство(аналогичная аверским анализам), это вскрытие софта за шекель и копание в уёбищном говнокоде. И вот чего я не пойму. Как может сим заниматься поциент, ежели нихуя не знает матчастей ?? Как вот оно происходит, если человек ни архитектуры осевой, ни хардверных хуёвин(асм етц) не знает. Это типо поиск текстовых строк или наугад как.. Обьясните мне. |
|
Создано: 05 сентября 2013 22:31 · Личное сообщение · #2 Dr0p Google -> malware research -> фтыкаем видео, читает туторы и чувствуем себя тру аналитиком. Вообще, если серьезно, то копание в "говнокоде" не самое главное, а точнее вторично, со многими поделиями прекрасно справляются автодятлы типа кукушки, тут нужно знание другой матчасти, как допилить плагины с умением читать логи, это верно для подлей подобных UFR и прочей дребедени. Для сложных вещей берут на работу всяких дохторов ( dr golova ), что бы они пилили тулзы для "начинающих". Вот и весь секрет полишенеля. |
|
Создано: 05 сентября 2013 22:52 · Поправил: Dr0p · Личное сообщение · #3 |
|
Создано: 05 сентября 2013 23:05 · Поправил: F_a_u_s_t · Личное сообщение · #4 Посмотри ролик. Одни юзают ( дятлы ), а другие пишут ( эксперты ), а данном случае volatility forensics, в работе с ней больше нужно знание python'a чем собственно асма, а тут еще hex rays спешит на помощь, под васик и нет есть декомпили. |
|
Создано: 05 сентября 2013 23:11 · Личное сообщение · #5 |
|
Создано: 05 сентября 2013 23:18 · Личное сообщение · #6 Dr0p пишет: Зевс полиморфик примитивный Дело не в самой малвари, а в примере анализа, что бы было понятней - как умудряются получать профит. Цербер с тдл точно так же ковыряют, это только пример инструментария. Пох какие там технологии, дело в ущербе который они могут принести и количество зараженных машин. |
|
Создано: 05 сентября 2013 23:24 · Личное сообщение · #7 |
|
Создано: 06 сентября 2013 12:45 · Поправил: Alchemistry · Личное сообщение · #8 Сабж такой: "День добрый %template% только начал заниматься". Что это значит. В моём понимании %template% есмъ задротство(аналогичная %template% анализам), это %template% за шекель и копание в уёбищном %template%. И вот чего я не пойму. Как может сим заниматься поциент, ежели нихуя не знает матчастей ?? Как вот оно происходит, если человек ни архитектуры %template%, ни хардверных хуёвин(%template% етц) не знает. Это типо поиск %template% или наугад как.. Обьясните мне. F_a_u_s_t Не кормите слабоумного тролля. |
|
Создано: 06 сентября 2013 18:48 · Личное сообщение · #9 |
|
Создано: 07 сентября 2013 10:04 · Личное сообщение · #10 |
eXeL@B —› Оффтоп —› Непонятки. |