Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Обманчивый антивирус

Bookmark and Share
Название: Обманчивый антивирус
Компания: Xakep
Версия: 01.07
Размер: 32832 кб
Скачать: obmanchivyi_antivirus.rar

Описание

Серия из трех коротких роликов, снятых Крисом под музыку готической группы с непечатным названием, но очаровательным женским вокалом, запечатлевших наиболее интересные и пикантные моменты работы с эвристиками, после которого сразу становится видно кто из них реально крут, а кто только гавкать на честные файлы умеет. Впервые показана рабочая обстановка "вирусоносного" компьютера Криса, а так же некоторые хитрые приемы работы с клавиатурой и макросами. В живую продемонстрирована "хирургическая операция" в PE-файла в hex-редакторе от начала и до конца, что значительно упрощает ее повторение всеми остальными (поскольку, это первая мультимедийная презентация, то на измену не высаживаться и ногами Криса не бить =)). Ролик состоит из трех логических частей.

1. Как используя один лишь hiew и, совсем не пользуясь мышью, задвинуть оригинальную точку входа PE-файла в последнюю секцию, не угробив при этом файл до полной потери работоспособности. И проделав этот длинный путь в конце концов убедиться, что эвристикам такая странная точка входа совсем не нравится и они выдают желтый сигнал опасности.

2. Польза и вред от крутых упаковщиков исполняемых файлов и полиморфных протекторов. Демонстрируется честный hex-редактор hiew.exe, используемых во всем мире, одна из версий которого была упакована Viogen Crypt'ом, весьма популярным в кругах создателей вирусов, поскольку, далеко не каждый антивирус с ним может справиться.

3. Даже совершенно честная и безверная программа может случайно "наступить" на один из шаблонов, используемых эвристиками и тогда она попадает в капкан. Эвристики не просто предупреждают о потенциальной опасности, но даже дают честной программе конкретные вирусные имена, что говорит об их (антивирусов) качестве, точнее о полном отсутствии такового.



Теги: Visual Hack , антивирус , видео , видео урок , вирус





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Дайте две!
Боевая железяка
Самый быстрый взлом CamtasiaRecorder
Реверсинг редактора Emeditor
Первое место в гугле, или извращаемся над Opera
Проникновение в банк
Взлом Pickup.RU
Угон ящика с Почты.ру
Протроянивание пользователя с неприкрытым Денвером
Видео от AIRSG
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
31.01.2008 22:26:24
Ответить Ссылка
Люди!!!Кто знает что за музыка наложена на это видео???77777
UserГость
08.02.2008 19:12:56
Ответить Ссылка
>Люди!!!Кто знает что за музыка наложена на это видео???77777

BloodFlowerz
там при переключении окошек можно разглядеть название песни)))
UserГость
19.05.2008 0:12:10
Ответить Ссылка
>Люди!!!Кто знает что за музыка наложена на это видео???77777

Группа "Bloodflowerz", песня "Damaged Promises"...




Keywords: zPOSTz zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z41980z
Для Авторов: edit Lock delete Lock



    Rambler's Top100