• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Как правильно изучать malware-кодинг под Windows

Пожалуйста, обратите внимание, что пользователь заблокирован
Я смеюсь из-за того, как продавец любит слово уникально.
Да с этим продавцом хз как оно там, мб у него и нет ничего (странно иметь морфер, но не иметь штуки баксов на деп), но бывает разное.
Но в целом - ты не веришь в такую технологию в целом, или не веришь в конкретном случае, или не веришь в языке Go ?
 
(странно иметь морфер, но не иметь штуки баксов на деп), но бывает разное
Согласен, у меня есть достаточно много приватного софта, который я писал для себя (отчасти это хобби), но я не зарабатываю на нем, и не продаю его, хотя стоило бы это дорого, чего только стоит морфер и обфускатор control flow для исходников на FASM\MASM, на выходе получаем код, схожий с тем что генерирует VMP в своих виртуальных машинах, но мой доход оставляет желать лучшего и я не потяну депозит на 2-3к баксов если надумаю тут что-то продать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
но мой доход оставляет желать лучшего и я не потяну депозит на 2-3к баксов если надумаю тут что-то продать
Ну это поначалу. А потом будет совсем иначе. И ты сам понимаешь что
стоило бы это дорого
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Но в целом - ты не веришь в такую технологию в целом, или не веришь в конкретном случае, или не веришь в языке Go ?
Слушай, я написал не один обфускатор, это нормально работает, когда нормально сделано. Для Голанга я, честно говоря, не знаю, как сделать нормально из-за природы языка. У Голанга огромные RTTI-таблицы (рантайм информация о типах), в них остаются имена и прототипы функций, имена модулей и тд. Именно этим пользуется IDA: парсит эти RTTI-таблицы и все функции именует, исходя из инфы в таблицах. Garble переименует в какой-то условный рандом имена твоих модулей, но имена модулей стандартной библиотеки просто ебанешься переименовывать, тк их овердохера в каждом бинарнике (таки 1мб хеллоу ворлда, не сишечка какая-нибудь). При этом в нем код особо не меняется, максимум какие-то литералы типа строк пошифрованы и на этом спасибо. Молотить мегабайты кода при каждой сборке - такое себе занятие. Если человек сделал что-то типа Garble или просто заюзал его, то стегать его ссаными тряпками за его уникальные алгоритмы генерящие уникальные семплы, ни от какого нормального авера это не поможет. Если чувачок шарит и сделал нормально, в чем есть сомнения, то мне хотя бы интересно было бы узнать, как это у него работает (я ведь в своем уме, чтобы на Голанге малварь не пилить). В любом случае "talking is cheap, show me the code" (c), без двух семплов для сравнения их уникальной уникальности не сказать точно.
 
Ну это поначалу. А потом будет совсем иначе. И ты сам понимаешь что
Да, еще раз согласен с тобой, но знаешь мучают сомнения, а надо ли будет это кому-то, окупится ли, понятное дело деп вывести потом можно вроде как, но все же я получаю обычную зп, и закладывать 1-3к зелени даже временно желания и возможности нет
Как говорится был бы у меня лям..... а там продолжайте как душе угодно))
 
Да, еще раз согласен с тобой, но знаешь мучают сомнения, а надо ли будет это кому-то, окупится ли, понятное дело деп вывести потом можно вроде как, но все же я получаю обычную зп, и закладывать 1-3к зелени даже временно желания и возможности нет
Как говорится был бы у меня лям..... а там продолжайте как душе угодно))
Ну так создай топ, спроси биз надо ли ему это и сколько готовы платить.
 
Ну так создай топ, спроси биз надо ли ему это и сколько готовы платить.
Думаю так и сделаю, если надумаю продавать что-то
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сенсей, расскажи пожалуйста что такое мета-программирование
Мета-программирование - это когда код генерирует код на этапе компиляции.
 
Сенсей, расскажи пожалуйста что такое мета-программирование. Я так и не понял по гуглу.

Мета-программирование - это когда код генерирует код на этапе компиляции.

Простыми словами - перехват процесса компиляции и изменение структур с которыми работает компилятор
 
Есть мануал по настройке visual studio? Уж слишком много там галочек,не понятно что нужно добавлять
нужно добавить лишь те компоненты которые нужны для работы, в гугле 1000 и 1 гайд как его настроить под любой язык, не ленитесь.
 
нужно добавить лишь те компоненты которые нужны для работы, в гугле 1000 и 1 гайд как его настроить под любой язык, не ленитесь.
Нашел только про с++
 
Добрый день скажите чтобы работать malware analyst обязательно ли надо уметь писать малв или достаточно понимать,что как работает,написано?
Как можно быть автомехаником и не ездить на машине? А автомеханики бывают разные. Кто-то даже на заводе работал, а кто-то даже не знает что такое производственная линия.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
можешь про крекинг перезалить ссылку?
Не могу. ищите в гугле оффлайн архив wasm.ru например.

Добрый день скажите чтобы работать malware analyst обязательно ли надо уметь писать малв или достаточно понимать,что как работает,написано?
чем больше вы знаете, тем лучше. Аналитику не обязательно самому кодить малварь, но желательно понимать, что в винде файлы ищутся допустим findfirst/nextfile, а функция queueuserapc делает то или это.
 
можешь про крекинг перезалить ссылку?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Quake3 maybe you can suggest a more modern alternative to Finogenov K.G. "Win32. Basics of programming. Like you have described the book is written very long ago. Please help us to provide a modern alternative if there is one. Thank you
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх