• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Руткиты и Буткиты: Реверсинг современного вредоносного ПО и угроз следующего поколения. Предисловие

yashechka

Генератор контента.Фанат Ильфака и Рикардо Нарвахи
Эксперт
Регистрация
24.11.2012
Сообщения
2 344
Реакции
3 563
1) Прошу админов создать группу или папку для книги, где будет только она и будем переносить туда каждую главу.
2) В тексте есть три места, которые я не смог перевести правильно. Сказывается отсутствие чтения худ литературы. Прошу помощи по ним. Давайте вместе подумаем. А так - держите
===
Предисловие

Неоспорим тот факт, что использование вредоносных программ является растущей угрозой компьютерной безопасности. Мы видим тревожную статистику повсюду, демонстрирующую увеличение воздействия вредоносных программ на финансовый сектор, их сложности и большого количества образцов вредоносных программ. Больше исследователей в области безопасности, чем когда-либо, как в отрасли, так и в научных кругах, изучают вредоносные программы и публикуют исследования в самых разных местах, от блогов и отраслевых конференций до академических заседаний и книг, посвященных этой теме. Эти публикации охватывают все стороны: реверс-инжиниринг, лучшие практики, методологии и лучшие в своем классе наборы инструментов.

Таким образом, многие дискуссии по анализу вредоносных программ и средств автоматизации уже имеют место быть, и каждый день их становится больше. Поэтому вы можете быть удивлены: Зачем еще одна книга на эту тему? Что эта книга может даст читателю, по сравнению с другими книгами?

Прежде всего, хотя эта книга посвящена реверс-инжинирингу современных - я имею в виду инновационных - вредоносных программ, она охватывает все фундаментальные знания о том, почему этот фрагмент кода во вредоносной программе был возможен в первую очередь. Эта книга объясняет внутреннюю работу различных затронутых компонентов - от загрузки платформы, загрузки операционной системы до различных компонентов ядра и до операции уровня приложения, которое возвращается обратно в ядро.

Я обнаружил, что не раз объяснял, что фундаментальный охват не такой же как базовый, хотя он должен распространяться на базовые, основные строительные блоки. И в этом смысле, эта книга о чем-то большем, чем просто вредоносное ПО. Это обсуждение того, как работают компьютеры, как современный программный стек использует как основные возможности машины, так и пользовательские интерфейсы. Как только вы все это поймете, вы начнете автоматически понимать, как и почему что-то ломается, и как и почему этим можно воспользоваться.

Кто мог бы лучше, чем авторы с послужным списком открытий предоставить этому руководству - во многих случаях - действительно продвинутого вредоносного кода, который в каждом случае помещал конверт на уровень техники?(Вот здесь я вообще не понял как это перевести. Оставил тупой перевод гугл) Добавьте к этому преднамеренные и кропотливые усилия, чтобы соединить этот опыт с основами компьютерной техники и общей картиной, такой как анализировать и понимать различные проблем со схожими концептуальными характеристиками, и это не составит труда, почему эта книга должна быть в верхней строчке вашего списка для чтения.

Если выбранное содержимое и методология более чем оправдывает необходимость в такой книге, то следующий вопрос заключается в том, почему никто не взял на себя ответственность написать такую книгу раньше. Я видел (и имел честь принимать активное участие и, надеюсь, способствовал) эволюции этой книги, которая потребовала нескольких лет постоянных усилий, даже со учетом всех сырых материалов, которые уже были у авторов. Благодаря этому опыту, мне стало ясно, почему никто другой не пробовал сделать это раньше: это не только сложно, но и требует правильного сочетания навыков (которым, учитывая опыт авторов, они явно обладают), правильной поддержки от редакторов (которые предлагало издательство No Starch, терпеливо работая в процессе редактирования и принимая неизбежные задержки в середине проекта из-за меняющихся реалий в безопасности), и, что не менее важно, энтузиазма читателей раннего доступа (которым было важно для продвижения этой работы до финишной прямой).

Большая часть этой книги сосредоточена на построении понимания того, как доверие (или его отсутствие) достигается на современном компьютере, и как можно злоупотреблять различными уровнями и переходами между ними, чтобы нарушить предположения, сделанные следующим уровнем. Это уникальным образом подчеркивает две основные проблемы в реализации безопасности: состав (множество уровней зависят от правильного поведения другого, чтобы правильно функционировать) и предположений (потому что слои должны по своей природе предполагать, что предыдущий слой ведет себя правильно). Авторы также делятся своим опытом в наборе инструментов и подходах, используемых для уникально сложного анализа компонентов ранней загрузки и более глубоких уровней операционной системы. Один только этот межуровневый подход стоит отдельной книги, превращая это книгу как вещь в себе. Как читатель, я люблю такую сделку как два к одному, которую только немногие авторы предлагают своим читателям.

Я верю в природу знания, что если вы действительно что-то знаете, вы можете взломать это. Использование реверс-инжиниринга для понимания кода, который нарушает обычное поведение системы, является удивительным техническим подвигом, который часто открывает много знаний. Возможность учиться у профессионалов с успешным послужным списком в выполнении этого подвига - используя их понимание, методы, рекомендации и общий опыт - в то же время следуя за собой — это просто уникальная возможность. Не пропустите это! Углубляйтесь; используйте вспомогательные материалы; практику; вовлекайте сообщество, друзей и даже профессоров (которые, я надеюсь, видят ценность, которую эта книга приносит в их обучающий класс). Это книга не только для чтения - это книга, которую стоит изучить.

Родриго Рубира Бранко

(BSDaemon)
 
Что эта книга может даст читателю
превращая это книгу как вещь в себе.
как доверие (или его отсутствие) достигается на современном компьютере
Я верю в природу знания, что если вы действительно что-то знаете
это то, что мельком увидел при чтении между строк...
хз. вот ты потратил на это два дня, а там еще 400 страниц - ну грубо говоря ты будешь переводить эту книгу около года... (такими темпами)
я бы тебя понял, если бы ты сказал, что будешь изучать параллельно эту тему буткитов и руткитов, понять это я еще могу, тут можно потратить год, чтобы стать немного понимающим в этой теме...
ладно, удачи тебе...

Год изучать буткиты..ну ты загнул.
я имел ввиду с нуля, или ты хочешь сказать что вот так любой сможет через месяц драйвера кодить? не зная даже, к примеру, C++ - я оцениваю это с точки зрения новичка, а он таким и является, иначе бы такой ужасно ядовитый перевод не сделал бы - ИМХО
 
Последнее редактирование:
Год изучать буткиты..ну ты загнул.
Береш сорцы диск криптора и изучаеш, еще и будет возможность спрашивать у автора.
Хороший годный продукт, продуманный и отлаженный и адекватный автор которому не западло что то разъяснять.
И еще если цель изучать буткиты то лучше всего взять именно рабочий буткит и изучить его а не книгу с теориями.
Кстати Ntldr и про уефи интересно коментировал на кряклабе.
 
Что бы посоветовал я вместо тратить время на первод книги.
Создать опен сорс проект уефи кита, и тупо начать его делат решая задачи одну за другой,
вопервых это будет гораздо интересней и полезней чем просто перевод книги про которую не самые хорошие отзывы.
во вторых люди будут следить за проектом и помогать советами, указывать на ошибки, помогать с поиском наилучших решений в неоднозначных ситуациях.
в третьих это будет практический опыт что лучше любых теорий.
в плане пользы себе и людям это будет в 100раз лучше чем перевод книги к которой не прилагается практическая реализация.
а еще будет возможность просить людей испытывать концепт на своих железках и это важный момент(когдато писал реализацию тунеля с упнп и вот некоторые роутеры меня удивляли, и прежде чем я сделал продукт работающий на том десятке роутеров что у меня был пришлось попотеть)..
 
>>это то, что мельком увидел при чтении между строк...
Спасибо.
>>хз. вот ты потратил на это два дня, а там еще 400 страниц - ну грубо говоря ты будешь переводить эту книгу около года... (такими темпами)
Вот это ошибка точно. Увидите, что это будет быстрее
>>я бы тебя понял, если бы ты сказал, что будешь изучать параллельно эту тему буткитов и руткитов, понять это я еще могу, тут можно потратить год, чтобы >>стать немного понимающим в этой теме...
Напомню, для тех кто не знает. Я сетевик, все что я делаю, это хобби. Для меня намного важно понимание BGP+MPLS+QOS+QINQ+OSPF
 
Что бы посоветовал я вместо тратить время на первод книги.
Создать опен сорс проект уефи кита, и тупо начать его делат решая задачи одну за другой,
вопервых это будет гораздо интересней и полезней чем просто перевод книги про которую не самые хорошие отзывы.
во вторых люди будут следить за проектом и помогать советами, указывать на ошибки, помогать с поиском наилучших решений в неоднозначных ситуациях.
в третьих это будет практический опыт что лучше любых теорий.
в плане пользы себе и людям это будет в 100раз лучше чем перевод книги к которой не прилагается практическая реализация.
а еще будет возможность просить людей испытывать концепт на своих железках и это важный момент(когдато писал реализацию тунеля с упнп и вот некоторые роутеры меня удивляли, и прежде чем я сделал продукт работающий на том десятке роутеров что у меня был пришлось попотеть)..
Я же не эксперт, как Матросов, с 20 летним стажем, он начал реверс когда я ещё в школу ходил.
>>про которую не самые хорошие отзывы.
Покажите ссылку?
 
Я же не эксперт, как Матросов, с 20 летним стажем, он начал реверс когда я ещё в школу ходил.
>>про которую не самые хорошие отзывы.
Покажите ссылку?
Целых две ссылочки
https://xss.pro/threads/31305/post-178402
https://xss.pro/threads/31305/post-178416

Если сейчас начнете по материалам кодить реализацию то через год уже будете экспертом по уефи, просто потому что будете практически реализовывать всю доступную инфу.
А если продолжите переводить то через год вы будете экспертом по перводам а еще у вас будет копия книги на русском, и уже имея переведенную книгу вы с ее
помощью в течении последующего года сможете написать уефикит и стать экспертом еще и по уефи =).
А еще можно 20 лет ходить вокруг да около, реверсить, читать статии, перводить книги и тоже будуте экспертом прям как Матросов и тогда у васт точно будет все что нужно чтобы ну наверняка осилить уефи кит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тем не менее, курс Яши по Ида весьма хорош.
И на родном языке всегда читать приятней, чем на языке условного противника.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хз. Типа "поставьте хук на ..." хук в моем понимание на русском, боковушка в челюсть, но не как перехват чего либо.
Вот слово пиздец- Для всех оно разное, пиздец в смысле плохо пиздец как символ чего либо
Лучше от Алисы услышать чем от меня прочитать
 
Вот слово пиздец- Для всех оно разное, пиздец в смысле плохо пиздец как символ чего либо
Лучше от Алисы услышать чем от меня прочитать
я понимаю что пиздато и пиздец штука разная, но это не меняет факта пиздеца перевода.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я понимаю что пиздато и пиздец штука разная, но это не меняет факта пиздеца перевода.
Точно, лохонулся.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх