Попытался устроиться в др.Вэб

Тема в разделе "WASM.HEAP", создана пользователем artkar, 16 мар 2011.

  1. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    А у тебя какое ТЗ было?
     
  2. ntkernelspawn

    ntkernelspawn New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2010
    Сообщения:
    61
    artkar
    1) Нужен был дамп и AIT
    2) Надо было проанализировать вирус, то и есть что он делает, а не сказать что работает он или нет, ты ведь не на тестироващика ...
     
  3. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    То же самое.
    Вири неработоспособные, да, причем функциональность им, похоже, отрезали специально. Что в принципе нестрашно, поскольку оба баяны многовековой давности.
     
  4. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    Вы не знаете про существование VMWare и аналогов?
    Почему ничего не настроено заранее?
     
  5. featurelles

    featurelles New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    562
    А на кой чёрт настраивать заранее????
     
  6. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    Потому что устройство на работу в "АВ лаборатории" предполагает что чем-то
    подобным, реверсом, человек занимается на постоянной основе ради интереса например,
    соответственно у него все настроено и отлажено, ну или по крайней мере у него есть мозги
    чтобы понять что от него могут потребовать при приеме и подготовиться.
     
  7. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Ну это стопудово за 3-и час я бы не успел+ джава скрипты, кстати их кто-нибудь раздраконил?
     
  8. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Во! Во! чё им взбредёт в голову спросить? Может ещё и скакалку купить, а то вдруг спросят:
    "-А можеш на одной ноге 100 раз пропрыгать?
    -Легко!
    -А скакалка есть?
    -Две
    "
     
  9. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Ради интереса, на постоянной основе, я никак не могу заниматься, хотя бы потому что у меня нет столько времени и источника свежего материала как в АВ-компании.
     
  10. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    На постоянной основе не значит ежедневно ;)
     
  11. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    artkar

    Нене, Астерикс прав - челу, работающему с вирусами не иметь готовые виртуалки это всеравно что программеру на С++ под винду не иметь студию.
     
  12. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Астерикс как всегда прав.

    artkar Как вы к ним обращались я тоже хочу попробовать
     
  13. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    http://company.drweb.com/careers
     
  14. solvitz

    solvitz Member

    Публикаций:
    0
    Регистрация:
    28 авг 2010
    Сообщения:
    86
    JCronuz отпишись какое задание там и если можешь образцы скинь как arktar. Интересно для себя поковыряться.
     
  15. EOT

    EOT New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2010
    Сообщения:
    181
    ТС просто признай, что такой работник фирме не нужен. Причина не в фирме, причина в тебе. Ищи другую работу (вакансия дропа всё ещё открыта).
     
  16. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Признаю!
    Давай сколько платишь? (только публично озвуч цену)
     
  17. LMaster

    LMaster New Member

    Публикаций:
    0
    Регистрация:
    31 янв 2010
    Сообщения:
    14
    UnpackMe было легкое до безумия: ставим bp после loop'ов, траcсируем (заняло около минуты). Затем, просматривая код, видим прыжок на OEP:
    00490B52 JMP EDI

    Анализ вируса в ИДЕ: достаточно посмотреть на:
    a) строки
    б) sub_410765
    чтобы понять, что он делает.

    Ну и JS: набор эксплоитов (GOM Player, Quick Time и т.д.). (См. eval(). Советую использовать malzilla).

    Если честно, думал, что там будет что-нибудь сложное (Themida как прот, TDSS как сэмпл).
     
  18. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Респект!
    как ты распоковал? Поделись методологией
    я думал что они что они дропают winahwe.exe и winyybs.exe на С: ?
     
  19. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.553
    Адрес:
    Russia
    artkar
    Зачем вам туда?
    Давно когда то пытался туда устроиться - были тоже 3 теста (теже самые на три часа). Тесты прошел - позвали на собеседование). Далее вообще ппц. Разговор с 1 начальником по скайпу, потом отвели в какую то комнату с убогой отделкой, не подвал но... по сравнению с первым этажом где все в ероремонте и радует глаз - это даже сравнивать не стоит. Ну да ладно, допустим мне пофиг где работать. Дали ОПЯТЬ эти тесты - только уже 2 (без жавы), но на 1 час вроде. Управился вроде за 20 минут (хотя не помню, может и за 40). Подошел чувак послушал меня - сказал босу что типа все ок. Ну а потом был разговор по баблу. Сказали ждать решения. В итоге не сошлись по деньгам походу.
    Кароче - вердикт - им нужен студент - который шарит и будет обучаться и работать за копейки.
    Никак не хочу унизить компанию - они выполняют свою работу, везде есть экономия, везде есть лазейки и тп. Просто факт есть факт.
    EOL.
     
  20. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    artkar
    по скрипам -- откройте для себя http://jsunpack.jeek.org -- распаковывает. проверил я и свой анпакер. распаковал со свистом. дальше отработал flips, показав какие уязвимости эксплуатируются.

    в принципе, скрипты достаточно сложные. я бы оценил сложность на 3 по пятибальной шкале. это для меня они простые, поскольку скрипты -- моя узкая тема, которую курю и с ходу вижу и самоконтроль и антидебаг и кучу еще всего (даже мой распаковщик их распаковывает только в режиме буферизованной трассировки).

    с другой стороны, умеючи скрипты с чистого листа (без собственного инструментария) распаковываются за десять минут (если интересно объясню как)