TrueCrypt v6.2a

Ukazała się nowa wersja oprogramowania do szyfrowania całych dysków i tworzenia zaszyfrowanych partycji TrueCrypt v6.2a.

Zmiany to:

  • poprawiono tworzenie woluminów na maszynach mających problemy z zapisem bloków większych niż 64 KB (Windows)
  • błąd ’Device not ready’ nie będzie się więcej pojawiał po zakończeniu deszyfrowania partycji / dysku (Windows)
  • inne ulepszenia i poprawki (Windows, Mac OS X i Linux)

Strona domowa projektu — http://www.truecrypt.org

CRYPTO-GRAM 15/06/2008

Wyszedł nowy numer newslettera CRYPTO-GRAM, w którym znajdziecie:

  • Obama’s Cybersecurity Speech
  • „Lost” Puzzle in Wired Magazine
  • Last Month’s Terrorism Arrests
  • News
  • Me on Full-Body Scanners in Airports
  • Schneier News
  • The Doghouse: Net1
  • Cloud Computing
  • The Second Interdisciplinary Workshop on Security and
  • Human Behaviour
  • Comments from Readers

Dostępny online pod adresem:
https://www.schneier.com/crypto-gram-0906.html

Top 10 narzędzi do reversingu

Moja lista ulubionych i najczęściej wykorzystywanych narzędzi w reverse engineeringu.

1. HIEW

Bezapelacyjnie pierwsze miejsce. Narzędzie (w tym wypadku nie można mówić o nim jak o zwykłym hexedytorze), z którego najczęściej korzystam do edycji plików, kodu, do szybkiego odnajdywania tego co potrzeba.

Mimo konsolowego GUI jest to prawdziwy kombajn, bez którego nie wyobrażam sobie pracy w reversingu.

HIEW

http://www.hiew.ru/

2. OllyDbg

Kiedyś wpisałbym tutaj SoftICE, jednak jego lata panowania już minęły. OllyDbg mimo pewnych niedogodności względem SoftICE, godnie go zastąpił, głównie ze względu na system wtyczek, które bez wątpienia stanowią dzisiaj o sile tego debuggera (np. ODBScript, dzięki któremu można robić cuda i dzięki któremu na nowo odnalazłem radochę z pracy).

Również duża liczba zmodyfikowanych wersji OllyDbg świadczy o ogromnej rzeszy fanów tego debuggera.

OllyDbg

http://www.ollydbg.de/

3. IDA

Najlepszy deasembler na świecie, bez niego nie ma mowy o analizie plików binarnych ani prowadzenia projektu, który wymaga kilku miesięcy pracy przy modyfikacji jakiegoś oprogramowania.

Posiada wbudowany system wtyczek, język skryptowy, rozpoznawanie znanych funkcji z całej rzeszy kompilatorów i ich bibliotek oraz masę zaawansowanych funkcji ułatwiających analizę statyczną oraz dynamiczną.

IDA Pro

https://www.hex-rays.com/idapro/

4. FileMon i RegMon

Ex aequo na tym samym miejscu. Narzędzia, dzięki którym zaoszczedziłem kupę pracy przy śledzeniu działania aplikacji. Wystarczy odpalić, ustawić filtry i mamy wszystko co potrzeba, potem wystarczy znaleźć odpowiedni ciąg znaków w aplikacji, xref (you know the drill) itd.

Przy okazji nie wiem jak wy, ale do mnie zupełnie nie przemówiło zintegrowane narzędzie ProcMon.

RegMon

Linki — FileMon RegMon ProcMon

5. Hex Workshop

To czego nie ma HIEW ma Hex Workshop, główną zaletą Hex Workshop jest praca na wielu plikach, co znacznie ułatwia kopiowanie danych z jednego pliku do drugiego, porównywanie binarne plików.

Dodatkowe funkcje umilające życie to m.in. wbudowane hashowanie, przeglądanie zdefiniowanych struktur danych. Bardziej rozbudowanym hexedytorem, który mógłby zastąpić Hex Workshop w mojej bazie narzędzi jest WinHex, jednak zawsze był dla mnie zbyt toporny, aby stał się narzędziem, które klikam w pierwszej kolejności.

Hex Workshop

http://www.hexworkshop.com/

6. LordPE

Process viewer i dumper, który mimo już swojego zaawansowanego wieku, nadal jest przydatnym narzędziem, które umożliwia szybki zrzut pamięci wybranego procesu (oraz jego pamięci wirtualnej), odbudowę uszkodzonych struktur plików PE czy też szybką edycję flag sekcji exeków.

LordPE

LordPE

7. Universal Extractor i MultiExtractor

Czasami zdarza się, że trzeba rozpakować pliki instalatora, albo z binarki wyciągnąć wszystkie jego zasoby, te 2 narzędzia pozwalają sprawnie i szybko rozpakować wszystkie rodzaje instalatorów stosowane w dystrybucji oprogramowania oraz wyciągnąć chyba wszystkie multimedialne formaty plików ukryte w innych plikach binarnych.

Universal Extractor

Universal Extractor — http://legroom.net/software/uniextract

MultiExtractor v2.80a

MultiExtractor — http://www.multiextractor.com

8. .NET Reflector i JAD

Rozwój techniki sprawił, że nie da się już przejść obojętnie obok aplikacji .NET oraz tych w Javie, dlatego te 2 narzędzia prędzej czy później wylądują u każdego, kto zajmuje się reversingiem.

.NET Reflector

.NET Reflector — http://www.red-gate.com/products/reflector/
JAD — http://www.varaneckas.com/jad

9. eXeScope

Prosty i szybki viewer zasobów plików wykonywalnych, mimo, że są już zdecydowanie lepsze narzędzia (jak np. te wbudowane w Visual Studio), eXeScope przydaje się gdy trzeba szybko znaleźć coś w zasobach.

eXeScope

eXeScope

10. ImpREC

Narzędzie, bez którego nie obejdzie się żaden unpacking, w pewnym momencie i tak się przyda 🙂

ImpREC

ImpREC

Gdzie szukać innych narzędzi?

Jeśli szukasz narzędzi, odwiedź te strony:

Wykop wpis Zagłosuj na ten wpis na Wykopie

Keywords

web-searchLista najbardziej oryginalnych keywordów wpisywanych w wyszukiwarki, które doprowadziły do Security News.

Z serii „Jak zostać hakerem” i inne hakerstwo:

  • jak zostac hakerem
  • jak zostac hakerem w 1 dzien — ciężko
  • jak zostac hakerem w 2 dni — lepiej
  • jak zostac hakerem w 3 dni — voila!
  • jak zostac hakerem za darmo — niemożliwe, certyfikaty kosztują
  • jak zostac hakerem w 2 godziny — zainstalować Linuxa
  • nauka hakerstwa w 2 dni
  • nauka hakerstwa online
  • szkoła hakerów to oszustwo — serio?
  • historyjki hakerow — z obrazkami czy bez?
  • bartek haker — czym mogę służyć?
  • jak poznac sie z hakerem — przez mixer.pl
  • jak poznac hakera — po nicku

Inne:

  • jesus assembler  —  OMG WTF widze assemblera :P)
  • nagrobki koszęcin —  tylko na Secnews 🙂
  • upierdliwe głuche telefony komorkowe — moja specjalność 🙂
  • wnerwiasz mnie!!! — grozisz mi? 🙂
  • twoja stara do rozpakowania — pro unpacking
  • dziecko stukanie głową o ścianę — zdrowy objaw
  • rozwój intelektualny od 12 do 15 lat — niemożliwy…
  • justyna wałek co o niej wiadomo — wiemy ale nie powiemy
  • był darmowy…teraz licka 5zl ….ale oczywiscie troche re i dziala jak nalezy — Linux?
  • jak zalatwic zlego sasiada — uprzejmością 🙂
  • jak wnerwić sąsiada żeby nie wiedział kto to — do skarbówki go 😛
  • antyfani dody — to my
  • czy ktoś płacił za anomaila — ta, w styczniu była składka…
  • fajna oferta pracy na wsi — rolnik
  • jak zarobic pieniadze na wałku — zrobić dobry wałek 🙂
  • kto wymyślił‚ 1 wałek — jakiś piekarz na pewno
  • jak zrobic pompke do penisa — …
  • jebanie na scianie  — brak mi słów 😛
  • strona że jak sie kliknie to ktoś krzyczy wypierdalaj — disney.com
  • teksty które wnerwiaja — lektury szkolne 😉
  • i am twoja stara — You am
  • jeśli dostałem od nieznajomego 5000zł‚ czy to jest legalne — tylko jeśli to był twój dobry nieznajomy
  • mój facet mnie wnerwia — ty jego też 🙂
  • nachodzenie w pracy przez sąsiadów — skandal!
  • prawdziwy mężczyzna używa slackware — …
  • złodziej hipnotyzer — spryciarz 🙂
  • zajebany kredytami — tell me bout it

j00ru//vx tech blog

infoNie wiem w sumie czemu, ale jakiś czas temu j00ru otworzył swojego bloga i mimo, że jako pierwszy wpisałem się do komentarzy (sorry Gyn :P) zapomniałem jakoś o nim wspomnieć tutaj na Security News.

Blog jest po angielsku, ale to raczej nie powinno być dla nikogo problemem, artykułów jest na razie mało, ale za to są bardzo techniczne i myślę, że warto zajrzeć i zachęcić autora do kolejnych wpisów. Obecnie dostępne artykuły:

Strona bloga — https://j00ru.wordpress.com/