Magazyn Phrack #65

Jak mi uświadomił nasz czytelnik, niejaki Szampon Nienawiści, wyszedł nowy numer magazynu Phrack, w którym znajdziecie:

  • Phrack Prophile on The UNIX Terrorist
  • Phrack World News
  • Stealth Hooking: another way to subvert the Windows kernel
  • Clawing holes in NAT with UPnP
  • The only laws on Internet are assembly and RFCs
  • System Management Mode Hacks
  • Mystifying the debugger for ultimate stealthness
  • Australian Restricted Defense Networks and FISSO
  • phook – The PEB Hooker
  • Hacking the $49 Wifi Finder
  • The art of exploitation: Technical analysis of Samba WINS overflow
  • The Underground Myth
  • Hacking your brain: Artificial Conciousness
  • International Scenes

Strona domowa – http://www.phrack.org/

PS. Wybaczcie, że nie zawsze nadążam za najświeższymi nowinkami (o ile w ogóle za jakimiś nadążam), ale czasami nie mam czasu albo najzwyczajniej w świecie mi się nie chcę 🙂

RCE Directory

Mój mały nowy projekt z linkami do stron, które w jakimś stopniu dotykają tematyki reverse engineeringu. Chciałem w jednym miejscu zgromadzić linki, które często odwiedzam, ale także dać możliwość innym na dopisanie swoich stron z ulubionymi narzędziami lub blogami.

Projekt ten dopiero wystartował, więc jestem otwarty na wszelkie propozycje (głównie co do nowych kategorii) oraz zachęcam do dodawania swoich linków!

Krytyczna luka w VMware

Grupa Core (ale nie ta od warezu) wykryła lukę w oprogramowaniu VMware, która w przypadku korzystania ze współdzielonych folderów między środowiskiem wirtualnym a host’em powoduje, że możliwe jest uzyskanie dostępu do wrażliwych plików na komputerze host’a (pliki systemowe).

W przypadku analizy jakiegoś złośliwego oprogramowania, które potrafi infekować pliki ze współdzielonych folderów mogłoby się źle skończyć nie tylko w środowisku wirtualnym.

http://isc.sans.org/diary.html?storyid=4018

http://kb.vmware.com/…/externalId=1004034

Luka ta dotyczy wszystkich produktów z rodziny VMware, zarówno wersji serwerowych, workstation oraz odtwarzaczy (players) i na chwilę obecną zalecane jest wyłączenie współdzielenia folderów (znając życie, zaraz powstaną nowe wersje wirusów, które będą potrafiły wykorzystać ten fakt).

Praca w firmie Symantec

Firma Symantec poszukuje reverserów do analizy malware, wymagania to m.in.:

  • Degree in computer science or equivalent experience (niekoniecznie)
  • Knowledge of x86 assembly or other variants advantageous
  • Experience in C/C++ programming a plus
  • Understanding of networking and Windows system internals
  • Experience in reverse engineering including using disassemblers and debuggers is a plus
  • Knowledge of scripting languages such as Perl or Python is a plus

Praca na miejscu w Irlandii:
http://jobview.monster.ie/GetJob.aspx?JobID=67463216