Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 01.08.2017, 05:46   #1
WooYun
Новичок
Джуниор
 
Регистрация: 05.07.2017
Сообщений: 1
Сообщение WCTF конкурс хакеров

WCTF Всемирный конкурс хакеров организован командой iHacker для обмена передовыми технологиями и знаниями в сфере кибербезопасности.
Желающие могут принять участие в живом соревновании на месте проведения, либо зарегистрироваться на онлайн-участие. Призовой фонд составит $1500000!
Мы приглашаем ведущих хакеров со всего мира принять активное участие в данном соревновании!
Зарегистрироваться и узнать более подробную информацию можно на официальном сайте ihacker.me
Изображения
Тип файла: jpg WCTF.jpg (39.6 Кб, 125 просмотров)
WooYun вне форума Ответить с цитированием
Старый 01.08.2017, 07:14   #2
challengerr
Участник клуба
 
Аватар для challengerr
 
Регистрация: 30.07.2008
Сообщений: 1,601
По умолчанию

А там softice и ida будут? Сейчас хакеры из двоичного кода исходники восстанавливают.. Ну, даже сталкера могут восстановить.. А эту вирусню они дизассемблируют в лаборатории Касперского, чтобы выяснить в какой амер. шарашке её писали типа duqu, stuxnet, flame... Ассемблер это мощь нереальная...
"SPACE.THE FINAL FRONTIER.This's a voyage of starship Enterprise. It's 5-year mission to explore strange new worlds,to seek out new life and civilizations,to boldly go where no man has gone before"
challengerr вне форума Ответить с цитированием
Старый 01.08.2017, 08:09   #3
challengerr
Участник клуба
 
Аватар для challengerr
 
Регистрация: 30.07.2008
Сообщений: 1,601
По умолчанию

Объявление по ходу дела разводка, то есть никакого конкурса там на самом деле не будет..Было у нас когда-то КГБ, однако.
"SPACE.THE FINAL FRONTIER.This's a voyage of starship Enterprise. It's 5-year mission to explore strange new worlds,to seek out new life and civilizations,to boldly go where no man has gone before"
challengerr вне форума Ответить с цитированием
Старый 01.08.2017, 12:35   #4
Aoizora
Заблокирован
 
Регистрация: 11.11.2016
Сообщений: 261
По умолчанию

Цитата:
Сообщение от challengerr Посмотреть сообщение
А там softice и ida будут? Сейчас хакеры из двоичного кода исходники восстанавливают.. Ну, даже сталкера могут восстановить...
Унылейшая и однообразная работа на самом деле. К тому же большинство вирусных аналитиков - бывшие вирмейкеры, которые предали идеалы сцены. Недочеловеки, короче.

PS. Мне когда-то давно кидали линк на CTF по реверсу под ARM, сделанный в виде квеста, а я тогда не знал асм ARM. Где можно поискать такие CTF'ы?

Последний раз редактировалось Aoizora; 01.08.2017 в 12:37.
Aoizora вне форума Ответить с цитированием
Старый 01.08.2017, 12:44   #5
waleri
Старожил
 
Регистрация: 13.07.2012
Сообщений: 6,331
По умолчанию

Цитата:
Сообщение от Aoizora Посмотреть сообщение
бывшие вирмейкеры, которые предали идеалы сцены
Я правильно понял - вы остались верны идеалам?
waleri вне форума Ответить с цитированием
Старый 01.08.2017, 12:46   #6
Aoizora
Заблокирован
 
Регистрация: 11.11.2016
Сообщений: 261
По умолчанию

Цитата:
Сообщение от waleri Посмотреть сообщение
Я правильно понял - вы остались верны идеалам?
Я просто ковыряльщик всякого низкоуровневого треша и пишу полиморфный криптор на си с набором функций для генерации асм-кода и рандомайзером.

Последний раз редактировалось Aoizora; 01.08.2017 в 12:48.
Aoizora вне форума Ответить с цитированием
Старый 01.08.2017, 12:53   #7
waleri
Старожил
 
Регистрация: 13.07.2012
Сообщений: 6,331
По умолчанию

Таки вы опоздали лет на 20...
https://en.wikipedia.org/wiki/Polymorphic_engine
waleri вне форума Ответить с цитированием
Старый 01.08.2017, 12:57   #8
Aoizora
Заблокирован
 
Регистрация: 11.11.2016
Сообщений: 261
По умолчанию

Цитата:
Сообщение от waleri Посмотреть сообщение
Таки вы опоздали лет на 20...
https://en.wikipedia.org/wiki/Polymorphic_engine
Процесс интереснее результата.
Aoizora вне форума Ответить с цитированием
Старый 01.08.2017, 16:26   #9
Aoizora
Заблокирован
 
Регистрация: 11.11.2016
Сообщений: 261
По умолчанию

Можно ли реализовать такую криптовку при помощи релокации? К каждому байту кода и данных в PE-имидже прибавляем некий оффсет, ImageBase устанавливаем куда-то в в память ядра, таким образом при загрузке имиджа потребуется релокейт. Загрузчик вычитает из каждого байта тот оффсет, значение которого прибавляли к байтам PE-образа, и таким образом производит декрипт.
Как расчитать значение, которое надо прибавить к каждому байту?
Как создать таблицу релоков для такого типа криптования?
Aoizora вне форума Ответить с цитированием
Старый 01.08.2017, 16:55   #10
waleri
Старожил
 
Регистрация: 13.07.2012
Сообщений: 6,331
По умолчанию

Цитата:
Сообщение от Aoizora Посмотреть сообщение
Как расчитать значение, которое надо прибавить к каждому байту?
Вычесть из нового старое

Цитата:
Сообщение от Aoizora Посмотреть сообщение
Как создать таблицу релоков для такого типа криптования?
Формат таблицы релоков стандартен и описан в документации.
waleri вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сообщество кодеров и хакеров. Nik_Parker Свободное общение 16 28.09.2013 02:41
Ищу программистов (Хакеров) БАКЛАЖАН Фриланс 1 06.12.2011 01:51
Тест для хакеров! Alar Свободное общение 65 03.07.2008 15:20
Помогите жертвам хакеров antiBond Безопасность, Шифрование 4 11.03.2008 05:18
конкурс программистов ! (первый конкурс) Alar Свободное общение 129 18.03.2007 00:50