|
2.2, A.Stahl (ok), 13:10, 24/07/2017 [^] [^^] [^^^] [ответить]
| +4 +/– |
Даже программисты на ЯваСкрипте не только пишут, но иногда и читают свой код :)
| |
|
3.3, Andrey Mitrofanov (?), 13:20, 24/07/2017 [^] [^^] [^^^] [ответить]
| +5 +/– |
#>> Зачем им изучать собственное ПО?
> Даже программисты на ЯваСкрипте не только пишут, но иногда и читают свой
> код :)
#>>>окружение для обратного инжиниринга и наблюдения за поведением вредоносного ПО.
Как вы двое углубились в тему. #зависть
| |
|
4.9, Led (ok), 21:24, 24/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Взрослым дядям надо кушать
Поэтому они так много какают?
| |
|
|
2.7, Аноним (-), 18:02, 24/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
> Зачем им изучать собственное ПО?
Вы знаете хоть один нормально работающий программный продукт от циски? Не железку, а именно программный продукт? Вот и они, вероятно, не знают.
| |
|
|
2.6, Аноним (-), 18:00, 24/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
Это уже лечится. К сожалению чиновников, эта компания (с самым дорогим оборудованием и величной откатов // мелким шрифтом) в санкционных списках по обе стороны океана. Как со стороны гостдепа - запрет на поставки в гос органы, так и с нашей стороны.
| |
|
3.14, Pofigist (?), 07:41, 25/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
Да ладно! Оборудование - недорогое, посмотри для сравнения на цены конкурентов, откаты - минимальное, посмотри для сравнения на мюнхенский попил...
| |
|
|
1.8, яя (?), 18:16, 24/07/2017 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> Для снижения задержек из-за вызова Python-кода предлагается использовать систему триггеров на C/С++, которые решают задачу первичной фильтрации и передают управление Python-скриптам только при необходимости.
Чувак пишет фильтр, а в ответ нот-фаунд, он что-то поправляет, а в ответ через 15 мин когда своп исчерпан, оом-киллеp убивает qemu, и только 5000 копий скрипта рапортующих о событии в памяти.
ЗЫ. киллеp это ппц как не нормативно
| |
|
2.11, Andrey Mitrofanov (?), 23:17, 24/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
> А что за безумие в комментах? Отличная же штука на вид...
Реактивное комментирование. Первых двух слов ^W токенов темы -- достаточно.
| |
2.12, Аноним84701 (ok), 00:52, 25/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
> А что за безумие в комментах? Отличная же штука на вид...
Cмотря для чего. У малварщиков проверка на виртуалку или песочницу уже лет десять как "стандарт".
Типа:
http://webcache.googleusercontent.com/search?q=cache:7qv1dakmyWkJ:https://evi
> STL Packer Premium .
> Most Advanced Crypter/Packer
> Anti Parallels
> Anti QEMU
> Anti Sandboxie -LRB- not rly a vm , but its used locally , so anti can be enabled/disabled -RRB-
> Anti Virtual Box
> Anti Virtual PC -LRB- VPC -RRB-
> Anti VMware
> + Generic Anti VM
(это первый подходящий, "общедоступный" результат, но как я уже упоминал, для "крипторов" (обфускаторов) малвари оно уже давным давно "в моде") благо, гуглится на раз, https://github.com/AlicanAkyol/sems
> Virtualbox, VirtualMachine, Cuckoo, Anubis, ThreatExpert, Sandboxie, QEMU, Analysis Tools Detection Tools
да и сам код проверок даже когда-то на шестом вижулабейсике был.
Так что просто запускать и наблюдать за поведением бинаря даст весьма сомнительный результат.
| |
|
3.17, Crazy Alex (ok), 11:26, 25/07/2017 [^] [^^] [^^^] [ответить]
| +/– |
Я в курсе, сам когда-то песочницу дрвеба определял, ещё в ДОС... Но безумие комментов это никак на объясняет.
P.S. Сейчас я от малвари и борьбы с ней далековато, но не вижу, почему прежнее "сдампим память после запуска малвари, выкусим защиту и потом будем гонять в виртуалке" неприменимо.
| |
|
4.20, Аноним84701 (ok), 14:24, 25/07/2017 [^] [^^] [^^^] [ответить]
| +1 +/– |
> P.S. Сейчас я от малвари и борьбы с ней далековато, но не
> вижу, почему прежнее "сдампим память после запуска малвари, выкусим защиту и потом будем гонять в виртуалке" неприменимо.
Уже лет пять как серьезно не ковырял, но по нескольку обфускаторов"матрешкой" (с интегрированными "анти" плюс еще собственные велосипеды малвари) - не такое уж и редкое явление. Особо одаренные умудрялись поверх неплохих "обфускаторов" еще и "Drop"-еры (т.е. примитив, распакующий тупо в файл) нацеплять. Поэтому дампить и выкусывать защиту придется несколько раз.
Но я вообще-то к тому, что одним таким "non-intrusive"-дебагером все равно не обойтись (тем более, не катят мечты любителей варезов"я запускал в виртуалке и там не было ничего подозрительного!"), хотя сама по себе штука интересная (причем, не только для разбора малвари).
> Но безумие комментов это никак на объясняет.
*cмотрит непонимающе* неспокойная магнитосфера http://www.tesis.lebedev.ru/magnetic_storms.html и недавнее новолуние же!
| |
|
|
|
|