Krótki news: przed chwilą wrzuciliśmy z Unknow'em ReverseCraft #5. Tym razem tematem są packery - prezentuje ogólną zasadę działania protektorów oraz pokazuje jak zrobić prosty packer (w C++). ReverseCraft jak zwykle dostępny jest w formie online oraz do ściągnięcia (linki na stronie z odcinkiem).
To tyle na razie :)
2009-08-19:
Comments:
PS Masz buga w nagłówku listy zadań, nazwa z poprzedniej części.
Jeżeli coś w odcinku jest niejasne, to podaj moment (w sensie minutę filmiku), to na stronce projektu wrzucę wyjaśnienie ;>
Ad lista zadań: Thx, zaraz poprawie ;>
@rafal44
Hehe piszesz jak by to była jakaś tajemna wiedza :)
Ofc, można tą metodę użyć do zarażania exe (chociaż jest raczej słaba - niektóre AV monitorują EP procesu, czy czasem nie wyskoczył z sekcji .text, etc; dodam że zwykły Hello World "zaszyfrowany" packerem napisanym podczas odcinka dostaje 6/40 na virustotal.com - http://www.virustotal.com/pl/analisis/2b94774a660cc8841541701f890dc5b4c1c6d067bf6a1c7f08b5c9056409f75f-1250839074).
Tak to już jest z reverse engineeringiem i programowaniem niskopoziomowym - jest to tylko narzędzie. Od człowieka zależy co zrobi z nabytą wiedzą, czy zajmie się pisaniem wirusów, czy ich analizowaniem, czy też zupełnie czymś innym ;>
Nie chodzi mi, że coś niejasne, tylko lekko chaotycznie :) Ten link do skanu coś mi nie działa.
@Zombiak
Gynv jest hardkorowcem, dlatego używa takich narzędzi i metod :D
Ale bardzo dobra robota z tutorkami video.
a co przewidujesz w nastepnych odcinkach?
Edytor to kwestia gustu, a o gustach sia podobno nie dyskutuje ;>
Sądzę że każdy oglądający jest na tyle rozsądny że dobierze edytor pod siebie ;>
@Neonek
Te chaotyczne momenty też możesz podać;>
@...
Muszę w końcu go wypróbować ;>
@ogryzek
Thx ;>
Co do crackme, to głownie pod początkujących je przygotowuje, ale w sumie podsunąłeś mi pewien pomysł, który może uda mi się wprowadzić w zadankach do następnego odcinka ;>
@c
W następnym odcinku będzie o unpackerach, a co potem to jestem pewien że wiedziałem, ale z uwagi na późną godzinę zapomniałem;>
@ekonom
Hmm, może nie następny odcinek, ale na pewno wezmę Twoją propozycję pod uwagę przy planowaniu dalszych odcinków ;> Thx za pomysł ;>
Add a comment: