• Привет !

    На форуме есть зеркало в ТОРе:rusfwz3cukdej7do.onion

    Обратная связь:info@ru-sfera.org

    Всего доброго !

Малварь как искусство Замечание по разделу и ссылки на интересные авторские статьи (1 Viewer)

Кто просматривает этот контент: "Тема" (Всего пользователей: 0; Гостей: 1)

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
5 378
Репутация
7 874
Telegram
Всем привет !

Такое наблюдение, что-то я широко шагнул, были в планах написать более-менее серьёзные статьи по сабжу, но написав первую простенькую статью, понял что во первых жалко времени, а во вторых нахрен это никому не нужно по следующим причинам:

- Ну во первых новички, или кому это нужно сами могут разобраться по тем-же исходникам на гитхабе, или имеющихся уже статей/исходников;

- Во вторых, кто в "танке" и вообще никак с коденгом, тот всё-равно вряд-ли будет разбираться, а без "базы" невозможно ничего сделать, даже такой "примитив" как простенький кейлоггер.

А учитывая что здесь на форуме в основном наверное те-кто к коденгу не имеет отношение, либо имеет, но "низкоуровневый коденг" и "системный коденг" для большинства это всего-лишь набор слов, думаю какие-то работы выкладывать здесь или статьи - Это работать на "мусорное ведро", ибо комментариев никаких не будет, никто даже не скачает и не потестит.

Но тем не менее, многие интересуются из поисковиков и не только, поэтому предлагаю выкладывать сюда ссылки на работы, обучающие статьи и т.д.

Такие статьи достаточно объёмные и требуют глубокого вхождения, что-бы в это вникнуть, нужно либо работать с этим постоянно, либо иметь ну очень сильный интерес и время, пожалуй я начну:

1. Написание пакера/криптора:

Пишем упаковщик PE-файлов по шагам. Шаг первый.

Пишем упаковщик по шагам. Шаг второй. Пакуем.

Пишем упаковщик по шагам. Шаг третий. Распаковываем.

Пишем упаковщик по шагам. Шаг четвертый. Запускаем.

Пишем упаковщик по шагам. Шаг пятый. Ресурсы.

Пишем упаковщик по шагам. Шаг шестой. TLS.

Пишем упаковщик по шагам. Шаг восьмой. DLL и экспорты.

Пишем упаковщик по шагам. Шаг девятый. Delay-loaded DLLs и Image Config.

Пишем упаковщик по шагам. Шаг десятый. Общая архитектура.

Пишем упаковщик по шагам. Шаг 11. Интерфейс командной строки. Финальная версия.

2. Написание криптора (Pyton):

Ну, антивирус, погоди! Создаем EXE-криптор на Python’е - «Хакер»

3. Вирусы:

Вирусы. Вирусы? Вирусы! Часть 1

Вирусы. Вирусы? Вирусы! Часть 2

4.Обход детекта:

Обходим все популярные антивирусы, или лажовая защита в действии

5. Криптор C#:

Криптор PE файлов

6. Также статьи, те-что есть у нас:

ВАЖНО - Учимся обходить детект антивирусов - Часть 1.

ВАЖНО - Учимся обходить детект антивирусов - Часть 2 – Внедрение бэкдора в PE-файл

ВАЖНО - Делаем криптор вместе

Делаем криптор на Делфи 7

7. Учимся криптовать:

Учимся криптовать: Профессиональные приемы обхода антивирусов - «Хакер»

Статический деобфускатор .bat-файлов

Список будет пополняться, но не забывайте и вы делится информацией/видосами/ссылками, можно и на буржонет ! :)
 
Последнее редактирование:

virt

Уважаемый пользователь
Форумчанин
Регистрация
24.11.2016
Сообщения
707
Репутация
221