Что в себя включает работа вирусолога или вирусного аналитика?

Тема в разделе "WASM.HEAP", создана пользователем neutronion, 2 апр 2010.

  1. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    PSR1257
    Зачем такие сложности? Если уж рубить хвост, так по самую голову. И надо ещё, чтобы все исполняемые модули были подписаны пользователем собственноручно!

    Зачем его выполнять на стеке? Стек - не место для кода. Надо и данные на стеке тоже запретить. Стек - место только и исключительно для адресов возврата.
     
  2. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    прицепил линуховый сплоит
     
  3. assasincore

    assasincore New Member

    Публикаций:
    0
    Регистрация:
    7 апр 2010
    Сообщения:
    55
    Конечно спасибо, но это сугобо Unix формат "растворного" изображения. Мы его не супортим... Может еще есть что нибудь?
     
  4. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    assasincore
    > Крис так как на счет .pdf .jpg или еще че там ?
    > А тот оказался не рабочим? или вы уже забили?
    см. выше. правда сам сплоит не запускал. выдернул первый из тех что был под рукой.
     
  5. assasincore

    assasincore New Member

    Публикаций:
    0
    Регистрация:
    7 апр 2010
    Сообщения:
    55
    .ras файлы мы не супортим....
     
  6. assasincore

    assasincore New Member

    Публикаций:
    0
    Регистрация:
    7 апр 2010
    Сообщения:
    55
    К стати о птичках, Крис к VDSM(http://www.revlab.ru/img/vdsm2.png) ?? Или не ваше? Интерфейс + 99999(9)....
     
  7. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.074
    qqwe
    верно.. всё верно:)) вот поэтому я и выразил большое сомнение о светлом будущем для оси Рутковски. но при этом время ненадёжных осей уходит, ибо оси для "умного" дома требуют куда более вразумительной безопасности -- те, кто решит на этом поприще действовать по старинке а-ля дозЪ/вынь9х(хр), вылетят с рынка. а насчёт "сто лет в обедЪ":) Ничто не ново под Луной.
     
  8. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    О 90210 ни одного слова в 2010 году не найдено
     
  9. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    Вы че, решили протестить Касперски? Дайте адрес своей коробочки и разрешение на ее взлом. Сказали, что взломать ее может только дьявол, ну а слово не воробей, назвался груздем полезай в кузовок. Или слабо? Тогда нечего балаболить зря.
     
  10. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    neutronion
    > Вы че, решили протестить Касперски?
    а что меня тестить? ломать на таких условиях я все равно не буду. пентестингом куча контор занимается. одну из которых я уже рекомендовал. на тот случай если действительно интересно пентестить, а не предлагать мне сделать балет ;)

    assasincore
    > К стати о птичках, Крис к VDSM(http://www.revlab.ru/img/vdsm2.png) ??
    > Или не ваше? Интерфейс + 99999(9)....
    первый раз вижу. это что вообще такое? :)
     
  11. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    kaspersky нет завалялось интересных крякмисов?
     
  12. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
  13. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    JCronuz
    я не kaspersky, но может это
    http://www.crackmes.de/
    вас заинтересует.

    сортировщик по категориям
    http://www.crackmes.de/archive/
     
  14. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Крякми не столь интересны. Вам должы быть интересны системные механизмы, когда вы будите их знать достаточно хорошо, интерес пропадёт к разбору чужёго когда, ибо нового вы там ничего не найдёте, имхо.
     
  15. _basmp_

    _basmp_ New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2005
    Сообщения:
    2.939
    ухты. клерк сменил статус и может редактировать. не иначе, в модеры приняли. поздравля.
     
  16. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    ы, я тоже хочу :derisive: надо позвонить по телефону из удаленной темы ;)
     
  17. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    _basmp_
    Нене, не в модеры, Аквила считает что я не достаточно адекватен. Но статус поменяли и редактировать разрешили, что тру, хотя после этих изменений всплыла куча багов.
     
  18. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Clerk
    Если бы, ты поподробнее объяснял "для масс", то может так оно и было

    Clerk
    Вы считаете, что это не так?
     
  19. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    JCronuz
    Нечего пояснять.
    Нет. Я считаю что это верно. Меня нельзя допускать до модерки, это плохо кончится для всех - для вас, для них, для меня. Иногда вещества воздействуют таким интересным образом, что могут быть забанены все, в том числе и я сам себя забанить могу как сказал ктото..
     
  20. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Да какие модеры, упаси боже клерка в модерах.
    Просто возможность редактировать свои посты, не более