Znakomita prezentacja Breta Victora, który prowadzi nas po historii programowania i pokazuje jak wyglądała jego ewolucja i co może nas czekać w przyszłości.
bartek
Odwracanie bitów na procesory ARM
Ciekawy tutorial przedstawiający różne techniki odwracania bitów na systemie iOS i wykorzystanie specyficznych instrukcji procesorów ARM:
http://corner.squareup.com/2013/07/reversing-bits-on-arm.html
Virtual Deobfuscator
Virtual Deobfuscator to nowe narzędzie, które w teorii ma pomóc w odbudowanie zwirtualizowanego kodu. Projekt zrealizowany został przez firmę HexEffect w ramach finansowania DARPA Cyber Fast Track.
Projekt ze źródłami (Python) na GitHubie:
PE-bear
Jakoś bez większego echa przeszła premiera narzędzia PE-bear polskiej autorki hasherezade, dlatego informuję, że to narzędzie usprawniające pracę analityka malware w walce z wieloma plikami PE.
Cytując za autorką, PE-bear to narzędzie oferujące:
- obsługę plików w formatach PE i PE32+
- podgląd wielu plików na raz
- rozpoznawanie znanych exe packerów (przez sygnatury)
- szybki disassembler – skanowanie od wybranego RVA/File offsetu
- wizualizacja sekcji
- porównywanie dwóch wybranych plików PE
- integracja z Exploratorem Windows
- i więcej…
Narzędzie dostępne jest w wersji 32 i 64 bitowej, a linki do downloadu znajdziecie na stronie:
Nowy rodzaj obfuskacji
Niedawno natrafiłem na artykuł opisujący nowy rodzaj obfuskacji, bazujący na homomorficznym szyfrowaniu, czyli takim szyfrowaniu, gdzie można operować na zaszyfrowanych wartościach i operacje te będą miały bezpośredni wpływ na odszyfrowane dane.
Idea jest taka, żeby uniemożliwić zrozumienie algorytmów kodu tak zabezpieczonych przy jednoczesnym wykonaniu kodu.
Artykuł znajdziecie na:
PDF-a z opisem techniki tutaj:
http://eprint.iacr.org/2013/451.pdf
Żałuję jedynie, że nie udostępnili żadnych binarek do wglądu, ale warto zaznajomić się z takimi nowinkami.
Włamy po PageRank
Jak informuje strona znanego systemu katalogu linków PHPLd, natrafili na ślad grupy, która włamując się na strony z wysokim PageRankiem, oferuje wysoko płatne usługi publikowania tam linków:
Google PageRank Hacked by Directory Network
Przykładowa strona, na której znajdziecie ukryte linki:
http://www.mfa.fo/ (PageRank 6)
Google od 8 miesięcy ignoruje raporty, dzięki czemu przestępcy mogli zarobić olbrzymie pieniądze za dostęp do stron z tak wysokim PageRankiem.