# реверсерерам - исследователям и кодокопателям посвящается

Тема в разделе "WASM.HEAP", создана пользователем kaspersky, 4 янв 2010.

  1. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Вашингтонское подразделение компании McAfee открывает вакансию реверсера в исследовательском центре в DC. Шеф планирует поиск в Индокитае, в то время как мыщъх считает, что Россия в этом плане ничем не хуже. В общем, это еще не объявление о найме на работу... скорое это разведывательная деятельность на территории потенциальных сотрудников с целью выяснения: а есть ли таковые вообще? Быть может тут и нет никого...

    О зарплате и прочих условиях пока говорить слишком рано. Работа (в зависимости от склизов и желания самого нанимаемого) удаленная или же физическая с переездом в штаты. У нас тут клевый интернациональный тим. Очень сплоченный. Руководство на редкость адекватное. Перспективы для творчества огромные. Требования к кандидатам умерянные. Значит, о требованиях:

    Необходимый минимум:
    - eng (читать/писать/чатиться текстом);
    - дизассемблирование патчей безопасности;
    - дизассемблирование малвари под win/*nix;
    - IDA-Pro, PatchDiff/BinDiff, OllyDbg,HIEW,etc;
    - чтение листингов на Перле, Питоне, Руби;
    - базовые навыки программирования на Сях;
    - nix на уровне командой строки, gcc, make;

    Желательно:
    - английский разговорный;
    - знание ARM, PPC, JS, AS и проч;
    - реверс малвари под мобильные платформы;
    - базовые навыки написания сигнатур под Snort;
    - знать как решить или знать у кого можно списать :derisive:

    Резюме присылать не надо. Во всяком случае пока. Достаточно сказать словами: интересует ли такая работа или "фтопку".

    Если вкратце сказать чем мы тут занимаемся, то следим за паранормальной активностью сети и отбиваем атаки: как новые, так и уже известные. От реверсера требуется быстро (насколько это вообще возможно) анализировать выловленные пакеты на предмет наличия в них злобных малварин, а так же реверсить заплатки безопасности на предмет выяснения что же именно было исправлено. На основании полученной информации разабатывать сплоиты и отсылать их в группу писателей сигнатур с комментариями как их предполагается ловить (т.е. какие части наиболее уникальны и наименее подвержены изменениям с учетом возможных вариаций), а для этого нужно знать возможности Snort'a (они у него довольно-таки ограниченные) или же писать собственные модули детекции на Си.

    реверсеры, ау!
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    мм, вкоммерц?
     
  3. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    n0name
    в коммерц сошло бы объявление о найме. а это -- исследование :derisive:
     
  4. J0E

    J0E New Member

    Публикаций:
    0
    Регистрация:
    28 июл 2008
    Сообщения:
    621
    Адрес:
    Panama
    Процитирую мыщъха с другого ресурса
     
  5. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    описание компании, требования к работнику... в комерц. иначе - это ПЕАР
     
  6. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    скорее скука... но в любом случае - привлекай выгодой а удерживай вредом. чем у вас привлекают людей и чем удерживают?
     
  7. wh

    wh New Member

    Публикаций:
    0
    Регистрация:
    1 ноя 2009
    Сообщения:
    137
    Чиать листинги, возиться с идой и прочее можно и дома , и в России. Тащиться из-за этого в Америку...
    Вот если бы вы смогли заинтересовать чем-то другим, ради чего стоит ехать...Морс у вас есть бесплатный?!
     
  8. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    а вобла и пиво?!
     
  9. qqwe

    qqwe New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2009
    Сообщения:
    2.914
    wh
    гы-ы. уже ради справки о пмж (гринкард, паспорт) в америце стоит.. какой вам морс бесплатный? что за нищенские запросы?? а если еще и гражданство дадут.. жалко, что я не русский и не хакер, ато б уже просился

    ЗЫ
    неправильный перевод.
    разумен == умеющ ограничивать свои желания и фантазии сознательно
    просвещен == учившийся наукам по книжкам или у учителей

    более правильный вариант
    "Знающий людей умен. Знающий себя мудр"

    и не "могущественен", а "могуч". от слова "могу"
     
  10. cornolio

    cornolio New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2009
    Сообщения:
    50
    таити таити, а нас и здесь не плохо кормят)
     
  11. kero

    kero Модератор SOURCES & 2LZ Команда форума

    Публикаций:
    0
    Регистрация:
    4 апр 2006
    Сообщения:
    1.074
    Адрес:
    Москва
    qqwe
    Китаец?
     
  12. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    -фамилия?
    -чья?
    -имя?
    -чьё?
    - ... Чья-Чьё... Китаец что-ли?
     
  13. x0man

    x0man New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2008
    Сообщения:
    358
    kaspersky
    Змий искуситель. :dntknw:
     
  14. PSR1257

    PSR1257 New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2008
    Сообщения:
    933
    За такие "умерянные" "родной" омериканец как минимум 120 будет просить.
     
  15. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    PSR1257
    > За такие "умерянные" "родной" омериканец как минимум 120 будет просить
    а кто сказал, что вам предложат меньше? ;)
     
  16. Sav1or

    Sav1or New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2008
    Сообщения:
    52
    kaspersky
    Можно пример тестового задания? Помниться вы говорили вам давали задание удалить комментарии из сорцов.
    Просто интереса ради.
     
  17. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Sav1or
    > Можно пример тестового задания?
    тут туссуются куча пиплов, в квалификации которых мыщъх ничуть не сомневается и верит как себе самому. давать им тестовое задание было бы по меньшей мере странно -- и без того все понятно. с другой стороны -- людей, которых я совершенно не знаю, никакое тестовое задание не "оправдает", т.к. если уж брать совершенно незнакомого человека (как кота в мешке), лучше пусть он будет из индии или китая. ну а где-то посередине находится золотая середина, хотя навряд ли мы тут ее найдем. народ большей частью стебется.

    > Помниться вы говорили вам давали задание удалить комментарии из сорцов.
    удалять каменты мне давала макровижн. очень хорошая фирма, с очень толковыми людьми, которая так же испытывает нехватку кадров, так что жаловаться на отсуствие работы в штатах не приходится
     
  18. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    wh
    > Чиать листинги, возиться с идой и прочее можно и дома , и в России.
    выше была обозначена и удаленная работа ;)

    > Вот если бы вы смогли заинтересовать чем-то другим, ради чего стоит ехать...
    > Морс у вас есть бесплатный?!
    широкий ассортимент бесплатных напитков в холодильнике. еще булочки бесплатные приносят. ну там чай/кофе. колбасы, впрочем, не замечано, а потому и "колбасных" мигрантов не наблюдается.
     
  19. J0E

    J0E New Member

    Публикаций:
    0
    Регистрация:
    28 июл 2008
    Сообщения:
    621
    Адрес:
    Panama
    А кто сказал, что вообще кто-то что-то предложит? )))
    А ты сам? троллишь?
     
  20. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    J0E
    >> а кто сказал, что вам предложат меньше?
    > А кто сказал, что вообще кто-то что-то предложит? )))
    предложат. потому как зарплата это наименьшая из всех проблем.

    >> народ большей частью стебется
    > А ты сам? троллишь?
    а что мне еще остается делать? у меня было предположение, точнее даже целых два.
    1) в россии много толковых спецов;
    2) многие спецы работают не по призванию, из-за чего пребывают в удрученном состоянии духа;

    так вот, не знаю как на счет пункта (1), но вот пункт (2) можно смело вычеркивать. надеюсь, что шеф найдет кого-нибудь в китае или индии, притащив нам нового человека, которого уже ждет работа.

    ну в принципе я и раньше знал, что нормальные спецы без работы не сидят (даже в россии), так что чему удивляться-то.