Fajny artek prezentujący analizę malware, stworzonego w narzędziu AutoIt.
http://blogs.mcafee.com/mcafee-labs/autoit-and-malware-whats-the-connection
Fajny artek prezentujący analizę malware, stworzonego w narzędziu AutoIt.
http://blogs.mcafee.com/mcafee-labs/autoit-and-malware-whats-the-connection
Ukazało się nowe wydanie magazynu Programista 5/2014
Spis treści:
Zachęcam do czytania!
Ukazało się nowe wydanie magazynu Programista 4/2014, którego tematem przewodnim jest .NET Micro Framework.
W numerze:
Właśnie wydałem nową wersję swojego oprogramowania Obfuscator v2.0.
Obfuscator służy do modyfikacji kodu źródłowego assemblera (dla składni MASM), w taki sposób, aby wynikowy kod był jak najbardziej skomplikowany do analizy.
Do tego celu Obfuscator stosuje wiele metod jak:
Obfuscator to niszowe narzędzie, które stworzyłem dosyć dawno temu w PHP, a obecnie przeszło gruntowne zmiany, praktycznie cały silnik został przepisany, poprawiona została analiza kodu źródłowego, mutacje bazujące na matematycznych transformacjach zostały przepisane z wykorzystaniem biblioteki GMP dla zachowania kompatybilności z typem danych unsigned int, z którym PHP sobie po prostu nie radzi. Dodałem także rozpoznawanie stałych wartości wykorzystywanych w funkcjach WinAPI jak np. MB_ICONINFORMATION, które zostają zamienione na wartości liczbowe, dzięki czemu instrukcje je wykorzystujące mogą być poddane mutacjom.
Jeśli jesteście ciekawi jak to działa, zajrzyjcie na stronę programu, gdzie możecie ściągnąć klienta dla systemu Windows:
https://www.pelock.com/products/obfuscator
Znajdziecie tam też przykładowy skompilowany plik EXE przed i po zastosowaniu Obfuscatora – polecam spojrzeć na kod w IDA, Hiew i spróbować pośledzić go w OllyDbg.
Jeśli macie jakieś pytania, sugestie lub zastrzeżenia – piszcie w komentarzach.
Jak wygląda cyberwojna według Gazeta.pl?
Cyberwojownicy szykujcie się na studia!
„Nowe kierunki mają rozwijać narodową kryptologię, co doprowadzi do powstania innowacji i własnych, narodowych technologii w zakresie cyberbezpieczeństwa”
Odpowiedź na ten paragraf zamieściłem w tagach postu bo już mi się pisać nie chcę o takich głupotach na co idą podatki skoro sprawdzone rozwiązania dostępne są za darmo…
Wyszedł nowy numer magazynu Programista 02/2014 (21).
Spis treści: