Rootkit Arsenal

Тема в разделе "WASM.BOOKS и WASM.BLOGS", создана пользователем 777user777, 29 май 2011.

  1. 777user777

    777user777 New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2010
    Сообщения:
    109
    ктонибудь знает существует ли русская версия книги "Rootkit Arsenal" и если да,то где её можно скачать?
     
  2. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
    Русской версии не видел, но есть пару книжек русских по руткитам. Или нужна именно эта?
     
  3. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    книжка клевая... английское издание тоже отлично читается... только лучше в электронном виде ее иметь, в печатном виде она тяжелая и уж очень дорогая...
     
  4. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
  5. 777user777

    777user777 New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2010
    Сообщения:
    109
    что-за книги?
     
  6. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
  7. 777user777

    777user777 New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2010
    Сообщения:
    109
    спасибо
     
  8. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
    если интересна тема, то был такой сайт rootkit.com но его прикрыли, на нем много интересного было)
     
  9. gaeprust

    gaeprust New Member

    Публикаций:
    0
    Регистрация:
    2 май 2011
    Сообщения:
    188
    Вероятно очередной копипаст "Subverting The Windows Kernel". Очевидно что эти патчи, фильтры и прочие древние технологии были актуальны лет 10 назад. Там врятле что новое есть в этой книге.
    Как нужно выбирать маны на тему AV:
    o Рассматриваем недетект. Тоесть патч юзается(изменение кодосекций, сст etc) - втопку этот хлам.
    o Инфект. Если нет ARCE - втопку.
    Что забыл упомянуть..
     
  10. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    патч таблиц с адресами фунок ? =)
     
  11. Xml

    Xml New Member

    Публикаций:
    0
    Регистрация:
    18 май 2011
    Сообщения:
    54
    gaeprust
    именно!
     
  12. shchetinin

    shchetinin Member

    Публикаций:
    0
    Регистрация:
    27 май 2011
    Сообщения:
    715
    gaeprust А что можно почитать?
     
  13. Xml

    Xml New Member

    Публикаций:
    0
    Регистрация:
    18 май 2011
    Сообщения:
    54
    например очередной скриншот гвнобесцеллера
     
  14. AndjellaArtavazdovna

    AndjellaArtavazdovna New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2010
    Сообщения:
    615
    По-моему неплохая книга. Новые идеи тоже не на пустом месте рождаются.
     
  15. DoubleOn

    DoubleOn New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2009
    Сообщения:
    62
    Читал книги из поста h0t читать следует Руткиты: внедрение в ядро Windows вторая книга копипаста с первой.
    И как сказал h0t иши статьи с rootkit.com ибо афторы книги и есть толи создатели толи соавторы сайта
     
  16. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.186
    Адрес:
    подполье
    Слоу они такие... медленные.