|
|
Programovanie a RE
Friday, 07.05.2010 19:36
, Martin Dráb
V několika minulých dnech jsem se intenzivně zabýval zjišťováním, jakže to funguje ochrana jednoho nejmenovaného bezpečnostního produktu. Tato činnost často obnáší použití disassembleru a debuggeru a tento případ nebyl výjimkou. Během práce jsem si všiml přítomnosti zvláštní instrukce REP RET. Kdybych ji neviděl na vlastní oči, pokládal bych ji za neplatnou. Ale protože ji zřejmě procesor "sežere", udělal jsem malé pátrání, abych se dozvěděl, co tato instrukce provádí.
Wednesday, 21.04.2010 17:19
, abece
Dnešný článok je venovaný hlavne začiatočníkom v obore malware analýzy. Jeho hlavná časť sa zaoberá problematikou packerov používaných malware autormi. Podrobne si popíšeme ako fungujú a aký postup zvoliť pri ich odstraňovaní. Teóriu si potom prakticky vyskúšame. Nakoniec si pozrieme správanie vzorky v systéme a postup pri jeho čistení. Pracovať budeme so vzorkou banker trojanu Zeus (Zbot/Wsnpoem), ktorý som vybral zámerne, pretože sa jedná o veľmi aktívnu hrozbu s obrovským počtom infikovaných PC po celom svete.
Saturday, 06.06.2009 18:03
, lodus
Po velmi dlouhé době vyšlo zase něco málo času, a tak jsem se rozhodl, že napíši o známém tématu, a to o zneužitelné chybě na principu přetečení lokálního zásobníku (buffer overflow – bof).
Sunday, 05.10.2008 1:10
, Martin Dráb
Možná jste si toho při pohledu do Správce úloh ani nevšimli, ale je to tak. Identifikační čísla procesů (PID) jsou od Windows 2000 vždy dělitelná čtyřmi. Otázka, proč tomu tak je, může mnohým připadat zbytečná, avšak není tomu tak docela. Abychom si na ni odpověděli, musíme lehce nakouknout do jádra operačního systému.
Monday, 18.08.2008 17:30
, lodus
V tomto článku si projdeme absolutně základní principy a fungování rootkitů v kernel mode - podíváme se na to, co je od rootkitů očekáváno a jak těchto očekávání dosáhnout. Rovněž si základní rootkit napíšeme a zaimplementujeme do něj nekteré krycí techniky a bypassneme tak například IceSword, či Eset SysInspector.
Tuesday, 05.08.2008 16:49
, lodus
WARNING: FOLLOWING DOCUMENT IS INTENDED FOR STUDY PURPOSES ONLY. AUTHOR HAS NO RESPONSIBILITY FOR ANY ABUSE OF THIS DOCUMENT OR ITS PARTS INCLUDING SOURCE CODE. IT IS NOT ALLOWED TO COPY THIS DOCUMENT WITHOUT AUTHORS PERSMISSION.
if you do not agree, please close your eyes and try to close your browser ;)
© Lodus 2008 pro secit.sk
|
Links
IRC channel: #secit
IRC server: shell.websupport.sk Port: SSL: 9998, no SSL: 6670
SecIT.sk on Facebook
Štatistika fóra
 Celkom 2955 príspevkov Celkom 404 tém  Celkovo 1452 užívateľov Najnovším užívateľom je ailidas
|
Recent comments
10 weeks 1 day ago
23 weeks 4 days ago
23 weeks 6 days ago
24 weeks 5 days ago
24 weeks 5 days ago
25 weeks 14 hours ago
25 weeks 1 day ago
25 weeks 4 days ago
26 weeks 1 day ago
26 weeks 6 days ago