Новый сборник статей: Rootkit Development Pack ;)

Тема в разделе "WASM.PROJECTS", создана пользователем apple, 11 янв 2007.

  1. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Начинаю изучать "подземелье" Windows. Паралельно с этим
    (уже по традиции :)) кропотливо всю найденную информацию,
    показавшуюся стоящей, "подшиваю" в сборник.

    [​IMG]

    Сборник можно скачать здесь: http://attach.1gb.ru/File/RDP_World.exe
    Размер файла: 88424322 Байт
    Пароль: www.rootkits.ru
    MD5: C5FD140B8A8A2B56CF9FFE81F07B4611
    SHA1: 0844F0D19EAF55B3C5300252A86C8B40E2BCA2A5
    CRC-32: C3AEDD81
     
  2. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Ответил.
    Ребята, по поводу линков - в PM, а то здесь листа 3 будет исписано одним и тем же. Ладно?
     
  3. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    если ты это всё нашёл в сети то граната уже дана %)
    а вообще привычка у тебя хорошая, только вот тот просмотрщик который был с паком про асм, глюковатый какой-то
     
  4. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Маленькие горстки не страшны как правило.

    Кто бы предложил лучше... Сам бы не отказался.
    Вообще есть новая версия, но сырая и частично на NET.
    Из плюсов - добавление статьи происходит в визуальном html-редакторе
    с сохранением стилей; дерево хранится не в бинарном файле, а в БД ACCESS;
    поиск раза в три быстрее; страничка генерируется на лету, что уменьшает
    занимаемое место.
    Минусы - нужен относительно мощный комп, пока не совершенен парсинг и еще
    куча маленьких ньюансов.
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Только это в списке я и нашёл =)
    Навскидку парочку:
    Advanced Windows 2000 Rootkits Detection.pdf by Jan Rutkowski.
    Subverting Windows 2003 SP1 Kernel Integrity Protection
    Intercepting and Instrumenting COM Applications by Hunt
    "Программы-невидимки" by Tanaka
    А по нутрям когда-то я скачивал кучу полезной инфы с какого то сайта. Там очень много полезного.
     
  6. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Joan Rutkowskа:
    1) Blue Pill
    2) Subverting Vista kernel
    Phrack:
    1) Technics of hooking API functions on Windows
    2) Kernel-mode backdoors for Windows NT
    ---:
    1) The cross-page overwrite and it`s application in heap overflows
    2) Презенташка ITUndeground: Win rtks detection
    3) Avoiding Windows Rootkit Detection - Bypass EPA
     
  7. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    n0name
    wasm.ru? :)))
     
  8. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    неа
     
  9. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    n0name
    Смотрите шире :) В том списке я указал "объемные" книжки, которые уже включены, поэтому и не надо зря присылать их второй раз. Если не помнишь
    "сайта по нутрям", можешь дать хоть цитаты с статей (aka keywords, если сохранились)
     
  10. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    apple
    Они в виде pdf.
    About Win32k.sys.pdf
    Advanced VM.pdf
    Cache Manager.pdf
    Common Codings Error.pdf
    IO Architecture.pdf
    Lightweight Procedure Call.pdf
    NT Registry.pdf
    Object Manager.pdf
    Overview.pdf
    Process Architecture.pdf
    TRAps, Interrups, Exeptions.pdf
    User-Mode Heap Manager.pdf
    Virtual Memory Manager.pdf
    Windows Services Processes.pdf

    И ещё одна интересная книжка/статья:
    Windown NT - realizing models and principies.pdf

    ну и статьи gloomy.
     
  11. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    В принципе на ящик могу скинуть небольшой архивчик(~6Mb) со статьями близкой тематики.
     
  12. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    n0name, кидай.
    Также приветствуются ссылки на сайты. Если архив больше 20 метров,
    лучше отправлять на dot#netcode.ru
     
  13. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    apple как думаешь какой архивчик в итоге получится? мег на 100 наверно минимум
     
  14. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Народ, вы читать умеете?

     
  15. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    при открытии pdf из вьювера, он тихо "кончает"
     
  16. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Как и zip.
    Ждем Николая, когда он закончит новую версию.
     
  17. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    apple
    Ты архив получил? Надеюсь там не слишком много мусора =)
     
  18. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Получил, спасибо.


    Мне часто говорят, что программа завершается при
    переходе по zip-ссыкам (в XP и 2003)
    Чтобы этого не было, выполните команду

    Код (Text):
    1. regsvr32 /u %systemroot%\system32\zipfldr.dll
    После перезагрузки все станет нормально
     
  19. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    PsReadRtfm, доки в студию!
     
  20. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Есть идея создать русскоязычный ресурс наподобие rootkit.com
    Если думаете, что стоит, давайте делать вместе.
    Мне просто надо знать: "пойдет" оно или нет.