herm1t LIVE!ng room [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

... [Jan. 15th, 2037|03:13 am]
Чтобы не плодить офф в постах, все ???, !!! и @ складываем сюда.
У этого блога есть RSS and english version.
Link47 comments|Leave a comment

Так верстают только мудаки! [Dec. 13th, 2011|10:39 am]
[Tags|]
[Current Mood | bitchy]
[Current Music |Après moi, le Deleuze]

Перегоняю себе спокойненько PDF-ку в HTML, и натыкаюсь вот на такую вот фиготень: therefore needs to reflect the basic premises set out in the stratagems of network production. 103 ^L u+f0df u+f0ce u+f0cc u+f0d7 u+f0cd u+f0cc u+f0d7 u+f0dd u+f020 и так далее... Пидорасы. Накодил быстренько "расшифровщик".Read more... ) $subj :-E

А, собственно, книга ("The Spam Book: On Viruses, Porn and Other Anomalies From the Dark Side of Digital Culture") - лютейший пиздец. Чуть ли не каждый абзац снабжен ссылкой (а че, солидно же выглядит?), но авторов нисколько не интересует ни источник, ни его содержание. Непрерывный, галюциногенный поток больного сознания, щедро разбавленный Лаканом, Дерридой, Делезом и прочими деятелями. Социолухи. Стараюсь не читать верстаемое, а то после упоминаний о 64-битном IPV6, символизирующем разрыв непрерывности IPV4, и отказ от соединений точка-точка; или NFA, который должен перестать подавлять свой внутренний DFA, у меня просто врывается мозг. Случайная цитата:

n a way, Monty Python suggests an anti-Aristotelian move, at least in the sense proposed by Paul Virilio: that is a need to reverse the idea of accidents as contingent and substances as absolute and necessary. Virilio's apocalyptic take on Western media culture argues for the inclusion of the potential (and gradual actualization) of the general accident that relates to a larger ontological shift undermining the spatio-temporal coordinates of culture. In a more narrow sense, Virilio has argued that accidents should be seen as incidental to technologies and modernity. This stance recapitulates the idea that modern accidents do not happen through the force of an external influence, like a storm, but are much more accurately follow-ups or at least functionally connected with, the original design of that technology. In this way, Virilio claimed that Aristotelian substances do not come without their accidents, and breakdowns are not the absence of the presumed order, but are rational, real and designed parts of a media cultural condition: the "normal" state of things operating smoothly.28 With Monty Python, as with Deleuze, the structures of anticipation and accidentality are not simply reversed, but the anomalous communication event itself emerges from within a largely accidental or inessential environment.xxix
Бесспорно, их всех нужно убить.
LinkLeave a comment

Даунтайм [Nov. 16th, 2011|01:09 pm]
[Current Mood | blah]

Сайт провалялся всю ночь - на сервере закончилось место, вставил еще два винта по терабайту. Пока хватит, но дальше винты вставлять уже некуда.
Link2 comments|Leave a comment

Буэ... [Nov. 7th, 2011|09:58 am]
[Tags|]

Выложил книжку Принцип Касперского: телохранитель Интернета. Меня тошнит прямо на свежесверстанный файл, так что я выскажусь по этому поводу как-нибудь в другой раз.
Link8 comments|Leave a comment

Каспермский: охранитель Интернета [Nov. 1st, 2011|01:48 pm]
[Tags|, , , , , , , , ]

В. Дорофеев, Т. Костылева "Принцип Касперского: телохранитель Интернета" — М.: Эксмо, 2011. — 320 с.: ил., ISBN 978-5-699-49120-9

Я когда-то сожалел о том, что г-ин Касперский пишет (а делать он этого не умеет), и более того пишет о том, в чем не хочет разбираться. Последняя книга должна была (по идее) ликвидировать оба этих недостатка: во-первых, книга написана двумя журналистами Коммерсанта, во-вторых, она не о вирусах, а о бизнесе. Безусловно - это большой прогресс, по сравнению с предыдущими адскими высерами, которые Е.К. клепал сам, но, похоже, что с книжками Евгению Валентиновичу не судьба. В следующий раз пусть наймет кого-нибудь другого.

Уже после беглого пролистывания нашлись печальные лулзы. Меня поразил замечательный англо-латинизм "alter ago" (и это не опечатка, в книге он встречается не менее трех раз). Развеселила, повторенная Е.К., цитата из Ерофеева, вынесенная на врезку, так будто бы это слова самого Е.К. Пять редакторов Эксмо и Коммерсанта, а так же двое корректоров заслуживают почетных мест в расстрельном списке grammar nazi.

Но дела издадетелей меня не очень интересуют, после нескольких вводных глав, в которых излагается биография дяди Жени, градус неадеквата начинает медленно подниматься, и где-то к середине книги, автор (если он конечно автор, а не вывеска для PR-отдела КЛ) переходит от глубокого минета к безудержному флюродросу своего подопечного. Впрочем, информации к размышлению довольно много, особенно если вовремя стряхивать лапшу с ушей.

Я уже отсканировал несколько глав, и добавлю еще пару слов об этой книге, после того, как закончу сканирование.

UPD(7) готово. Если будете читать книжку и встретите опечатки, напишите камент или мылом. Спасибо.
Link15 comments|Leave a comment

LDE на исключениях [Oct. 20th, 2011|12:46 pm]
[Tags|, , , , , , ]

Indy предложил интересную идею для LDE - вместо того, чтобы парсить инструкции, пытаться исполнять их на границе двух страниц (RWX и NOACCESS), и по генерируемым исключениям определять длину. Скачать Индин код можно здесь Написал приблизительную реализацию для Linux:Read more... )
Link23 comments|Leave a comment

ЕВПОЧЯ [Oct. 7th, 2011|09:19 pm]
[Tags|, , , , ]

«Система Kaspersky DDoS Prevention способна эффективно отражать DDoS-атаки практически любой мощности ...» А на самом деле? )
LinkLeave a comment

I2P [Oct. 6th, 2011|09:00 am]
[Tags|, , ]

VX сейчас доступен и как vx.i2p. Добавил на сайт 25 выпусков JCompVir.
Link2 comments|Leave a comment

Компьютерные вирусы в MS-DOS [Sep. 29th, 2011|02:47 pm]
[Tags|, , , ]

Касперский Е. Компьютерные вирусы в MS-DOS. М.: ЭДЕЛЬ 1992г. 176с. Картонный переплет, Обычный формат. ISBN 5-85308-001-6

Заказал и уже получил этот раритет. Приготовился расчехлить говномет, но на самом деле из всей обильной пролукции Е. К. эта книжка одна из самых приличных. Правда, о вирусах, об их истории и теории в ней ничего нет, зато есть основа будущего вируслист - описания вирусов (в то время это были последние деньки, когда описания вообще имели смысл), и немного о том, как вирусы ловить. Тех, кто интересуется варезом от дяди Жени, наверное обрадует то, что в этой самой книжке рассказывается вкратце об антивирусных базах, и о том, что грузится в Page_A, Page_C, Header. Следует так же отдать должное расчетливости и прозорливости Евгения Валентиновича - он вложился в эту книгу, как в рекламный буклет (помимо продаж, книжка поставлялась вместе с AVP), и его ожидания полностью оправдались. Win. Приметил так же целый ряд мелких забавностей, но об этом как-нибудь в другой раз.

BTW, если кому-нибудь нужен абьюзоустойчивый VPS под коммерческие проекты, обращайтесь ICQ 372141

Link6 comments|Leave a comment

Darkness optima [Sep. 25th, 2011|12:43 pm]
[Tags|, , , , , , ]

Dr. Web доставляет:
Всего за этот период ботам было передано 329 уникальных команд, большинство из которых инициировало DDoS-атаки; среди жертв можно отметить сайт «Новой Газеты», журнала «Катера и яхты», несколько эскорт-агентств и интернет-магазинов, торгующих поддельными копиями швейцарских часов. Среди целей DDoS-атак значительное число составляют также серверы онлайн-игр — по всей видимости, публикация BackDoor.DarkNess в открытом доступе привела к тому, что существенной долей бот-сетей в настоящее время управляют начинающие «хакеры». Одна из перехваченных специалистами «Доктор Веб» команд, отданных бот-сети, дословно выглядела следующим образом: «когда f**av.ru включат?» — здесь речь идет о популярном в узких кругах сайте, посвященном вредоносному ПО, а горе-администратор бот-сети, по всей видимости, попросту «ошибся окошком». При этом с уверенностью можно сказать, что упомянутый сервер «DDoS-ила» как раз одна из сетей, построенных на BackDoor.DarkNess, правда, происходило это чуть позже описываемых событий. Помимо этого однажды ботнет получил команду на атаку своего же собственного командного центра, что также о многом говорит.
Кстати, результат этих попыток:
FuckAV DDoS
Сервер, как стоял, так и будет стоять. Я не онлайн-казино, и не "катера и яхты" :-) Я даже переборю лень, и все-таки напишу тулзень для нормальной автоматической фильтрации. $subj неверно работает by design и фильтровать его легко.
Link3 comments|Leave a comment

Разговор со скаммерсантом [Sep. 22nd, 2011|03:15 pm]
[Tags|, , , , , , , ]

Я со скаммерсами редко разговариваю, они что все такие упоротые?
herm1t: Здравствуйте.
SVAS: Здравствуйте
herm1t: Хотел спросить, не имеете ли вы какое-нибудь отношение к
DDoS на fuckav.ru?Read more... )
Кстати, если атака проводилась Оптимой, то я не рекомендовал бы этот, кгм, "продукт" - незащищенный сайт конечно же ляжет, но средней сообразительности админ сможет все это порезать. Впрочем, это же относится и к другим поделкам такого рода. Придется наверное наваять небольшую тулзу для автоматизации фильтрации.
Link5 comments|Leave a comment

Hardware breakpoints [Sep. 21st, 2011|01:38 pm]
[Tags|, , , , , , ]

Вдогонку. Долго вспоминал, как ставить аппаратные бряки. Где-то так )
Link13 comments|Leave a comment

Highway to libc [Sep. 13th, 2011|01:21 pm]
[Tags|, , , , ]

Почему эта хрень работает? Хрень )
Link4 comments|Leave a comment

Welcome to the dungeon! [Sep. 11th, 2011|11:14 am]
[Tags|, , , , ]

Authors of Brain virus - Farooq brothers Читая блог Курта Висмера, наткнулся на видео об авторах Brain (MP4, 100M). Грегори Бенфорд в CACM рассказал, как он писал первого червя на Фортране. А еще, товарищ Morgot восстановил сайт Rootkits.SU. Так же у меня хостится его же проект - FASM.SU. Любители батничков, скажите "Hi, cOrRuPt G3n3t!x".
LinkLeave a comment

Conspiracy of fools [Sep. 11th, 2011|09:53 am]
[Tags|, , , , , , , , , ]

[info]pr0mix написал уже об этом на всех форумах, но я повторюсь: вышел третий выпуск журнала EOF. При этом не обошлось без традиционной драмы (я-то думал, что больше такого не увижу) izee так расстроился из-за выхода другого журнала, что накинулся на SPTH, rgb и hh86, и так сердился, что даже к своему журналу "забыл" написать редакторскую колонку и сделать приличную верстку. fAMINE, кажется, с ним солидарен и обновленного Tristram мы так и не увидим.

Из моего там «Advanced EPO: Deeper, longer and harder (Part 1)» об использовании отладки для поиска оптимальной точки для EPO. Над "Part 2" - статический анализ для тех же задач, я пока раздумываю. Меня также заинтересовали работы pr0mix и F0g. Надеюсь, что EOF нас будет радовать еще много, много лет.

В последнее время стал весьма стабильно утекать свежий Virus Bulletin, и помимо "нашего преданного поклонника" Питера Ферри, в журнале есть и еще интересности. Порадовала статья Джона Айкока «Stux in a rut: Why Stuxnet is boring», в которой он говорит о том, что давно уже должен был кто-то сказать: Stuxnet - это скучно. Тоже самое относится и к другим сильно распиареным "зловредам". Да, это все (более или менее) профессиональные проекты, да, они состоят из большого количества компонентов, но перехода количества в качество явно не наблюдается. Всё это мы уже видели по отдельности. Дальше Айкок перечисляет три критерия "прорывной" технологии: 1) Необходимость существенно менять средства защиты 2, 3) меняется мотивация и бизнес-модель противника.

С этой точки зрения полиморфизм и макро-вирусы - являются поворотными изобретениями, а червь Морриса и метаморфизм - нет. И, наконец, то что меня заинтересовало: "Хорошая" защита - та, что удерживает противника в "уютном месте", в котором противник достаточно преуспевает, и не слишком часто обламывается, чтобы развитие остановилось. Странно, но периодический проигрыш в состязании по безопасности может быть необходим, для того, чтобы поддерживать здоровое равновесие. Тут я подумал, что к антивирусникам это относится даже в большей степени. Образуется своеобразная спираль молчания, и "white" и "black" коммерсанты предпочитают краткосрочные вложения - в оптимизацию движков, автоматический поиск сигнатур, переписывание пакеров и крипторов. С одной стороны сто дятлов ищут на полуавтомате сигнатуры, с другой - такие же дятлы, на том же полуавтомате их чистят. Бабло течет, все довольны. Надеюсь, что любителям, академикам, и прочим товарищам, не связанным с IT Sec рынком, удастся поломать к хуям эту идиллию.

Link1 comment|Leave a comment

Энтропия в целых числах [Aug. 22nd, 2011|12:30 pm]
[Tags|, ]
[Current Mood |accomplished]

Захотелось посчитать энтропию в целых числах (без существенной потери точности), получилось Вот так: )
Link7 comments|Leave a comment

Bzz... [Aug. 12th, 2011|01:36 pm]
[Tags|, , , , ]
[Current Mood | bored]

Только-только вернулся из отпуска. Тем не менее, как-то я не очень... из-за всяких IRL неурядиц. Пока меня не было успел выйти журнал Valhalla, я собирался туда кое-что написать, но не успел, так что в другой раз. В Virus Bulletin вышла статья Ферри "Frankie Say Relax", о RELx, в EOF #3 (выход которого был отложен на месяц) будет тот же RELx, но с одним занятным обновлением и соответствующей статьей.
LinkLeave a comment

Кое-что об EPO [Jul. 22nd, 2011|02:46 pm]
[Tags|, , , ]
[Current Mood | content]

$ ./date
Fri Jul 22 [ Entering tracer
Work's done.

Virus is OK!] 14:48:38 EEST 2011
таки будет в EOF#3 ;-)
LinkLeave a comment

Отображение сегментов в память [Jul. 22nd, 2011|09:31 am]
[Tags|, , , , , ]
[Current Mood | blank]

Как сделать munmap на сегмент бинаря?
munmap(phdr->p_vaddr & ~4095, (phdr->p_filesz + 4095) & ~4095)
? А вот хуй!
elf_page_start = phdr->p_vaddr & ~4095;
elf_page_offset = phdr->p_vaddr - elf_page_start;
munmap(elf_page_start, phdr->p_filesz + elf_page_offset);
Интересующимся - welcome to binfm_elf.c
LinkLeave a comment

Пилим сук, на котором сидим [Jul. 20th, 2011|10:23 am]
[Current Mood |working]

Захотелось странного - записать, что-нибудь в исполняемый файл, который в данный момент запущен. Просто так - нельзя, open вернет ETXTBSY. Сделал так - нашел таблицу сегментов, выделил mmap()'ом память, скопировал туда код - munmap(seg1)-munmap(seg2)-open(argv[0], O_RDWR)-lseek(h,0,2)-write(h,...)-exit(). Работает. После отмапливания всех сегментов файл освобождается и доступен для записи.

P.S. SPTH got me to do an english translation of this blog, so you could find the code for this entry there - herm1t.vxer.org.

LinkLeave a comment

navigation
[ viewing | most recent entries ]
[ go | earlier ]