лучший русский сайт по изучению малвари?

Тема в разделе "WASM.HEAP", создана пользователем AndreyMust19, 29 май 2009.

Статус темы:
Закрыта.
  1. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Вот, не знаете ли - где можно совместно (или по одиночке) изучать гадости и выкладывать результаты анализа в общий доступ.
    Все что нашел www точка MalwareInfo точка org.
     
  2. JCronos

    JCronos New Member

    Публикаций:
    0
    Регистрация:
    5 апр 2009
    Сообщения:
    98
    У кряк-групп на форумах, есть отдельная тема по анализу малвари
     
  3. megaaa

    megaaa New Member

    Публикаций:
    0
    Регистрация:
    29 май 2009
    Сообщения:
    51
    indetails.info но там все обзоры старые, а так впрочем "известная" малварь присутствует.
     
  4. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    AndreyMust19
    Хм.. а виртек чем вам не угодил ? Исследуйте и выкладывайте...
     
  5. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    c4m310t
    Прав.
    AndreyMust19
    Чем плохи вирустек и еоф ?
    Там сильнейшие кодеры, имхо лучшего вы не найдёте.
     
  6. x0man

    x0man New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2008
    Сообщения:
    358
    Жаль только вот,что EOF не рускоязычный... :dntknw:
     
  7. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Не поверите, но о VirusTech только вспомнил. Наверное потому что в закладках у меня его нет и почти не посещал его. А вот про EOF впервые слышу, но только он вне темы :) .
     
  8. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    Что-то на форуме VirusTech негусто. Неужели туда почти никто не ходит?
     
  9. x0man

    x0man New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2008
    Сообщения:
    358
    AndreyMust19
    Ходят, а ходят только избранные) те кто смог пройти "бажный" тест =/ (ну или те у кого белый билет есть :) )
     
  10. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    да там половина понимает русский. да и сам сервак у них украинский :)
    ходят, но молчат :
     
  11. calidus

    calidus Member

    Публикаций:
    0
    Регистрация:
    27 дек 2005
    Сообщения:
    618
    Хм ..а с каких пор вирустех стал лучшим ? Особой оценки такой не встречал, кодеры тут даже не причем. Много где кодеры есть сильные ...
     
  12. x0man

    x0man New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2008
    Сообщения:
    358
    calidus
    А кто тут утверждает что "вирустек - лучший"? я чтото в этом топике таких фраз не вижу.
    Не болтайте лишнего.
     
  13. calidus

    calidus Member

    Публикаций:
    0
    Регистрация:
    27 дек 2005
    Сообщения:
    618
     
  14. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    calidus
    А кто на Ваш взгляд является лучшим и\или достойным ?!
     
  15. calidus

    calidus Member

    Публикаций:
    0
    Регистрация:
    27 дек 2005
    Сообщения:
    618
    =) что за встречные вопросы , итересуюсь и не более того ... не навязываю никаких мнений. И сайтов таких не встречал , хоть они и есть наверное ... Судя как автор поставил вопрос то , на сайте касперского часто народ на форуме разбирает такие гадости. И второе место , это краклаб топик , прислали трояна удачно. Более мест где так выкладывают незнаю
     
  16. x0man

    x0man New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2008
    Сообщения:
    358
    от мля, лажанулся малёха) лан, не суть...

    AndreyMust19
    А вообще устраивайтесь в АВ контору... вам там и по одиночке....и толпой ) наизучаетесь вдоволь )))
     
  17. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    x0man
    да ладно тебе... ав контора... скоро уже будет готов антивирус на bat'е! всем конкурентам пример :))
     
  18. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    calidus
    Я имел ввиду что нет альтернативы. Форум молодой есчо.
    AndreyMust19
    У вас слишком обширные желания, то вы дебугер делаете, то крипторы изучаете и есчо кучу всего уже и не вспомнить, вот уже и в малварь полезли, тока толку нет и не будет такими темпами. Нужно выбрать чтото одно и совершенствовать это, если взялись за дебуггер то следует изучать механизмы на которых основан отладчик, пока они не будут полностью изучены. Если вирусы изучать собрались, то в реверсинге нужен опыт и не малый. Не в обиду сказано, на мой взгляд судя по этому форуму уровень у вас есчо не тот, чтобы туда лезть.
     
  19. calidus

    calidus Member

    Публикаций:
    0
    Регистрация:
    27 дек 2005
    Сообщения:
    618
    Разве это правильно ? .. Таким образом идет постижение имеющихся направлений , там немного , тут немного , когда будет готов выберет свое любимое направление , но при этом уже знает примерно что там и тут.

    как не странно но в реверсинге знаний вообще много не надо , все настолько одинаково что даже бросается в глаза. Другой вопрос это знание системы , с чем ты работаешь , а принцыпы везде одинаковые , еще с тех времен когда система стэковых операций переехала на виндовс с линукса ...и достаточно было искать ошибки переполнения буфера на линуксоиде , а потом просто делать эксплоит под винду.

    Узкое напрвление , это узкий специалист , похоже на разделение труда , только есть свои минусы и плюсы , руководитель проект чаще это тот кто знает везде по немногу. А сейчас в ИТ индустрии перспективное напрвление ИТ менеджер. Поэтому современный подход к изучению , сам так учил многое ... и это дало очень много плюсов в дальнейшем.
     
  20. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    calidus
    Реверсинг это не тупое дизассемблирование, это реконструирование кода и алгоритма, там и нужно знать всё, с чем может работать программа, или как минимум большую часть из того. Если вы уже как говорят достигли Дзена, когда открываете в отладчике кусок кода пролистываете его и знаете сразу что он делает и как функционирует, например помня все номера, считая в уме на интуитивном уровне большие числа и тп., в таком случае респектище!
     
Статус темы:
Закрыта.