herm1t LIVE!ng room [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

POEZIQ [Jun. 29th, 2011|03:02 pm]
[Tags|, , , , ]
[Current Mood |artistic]

Я уже писал о РедАрковской поэзии, и Игорь тогда спрятал шыдевр под замок, а потом не утерпел и снова выложил. Гениальное же, это и сам автор подчеркивает ("И псалтырь пою о себе..."). Вот еще: "Ему ты будешь верною женой / И матерью прекрасной и снохой". Так и запишем - сожительствует со своим сыном и внуком. На этот раз я сохранил себе копию - буду перечитывать в момент горестных мыслей и тяжких раздумий.
Link5 comments|Leave a comment

Погромисты [Jun. 9th, 2011|09:52 am]
[Tags|, , , , ]
[Current Mood | bitchy]

Jan Hruska (Sophos):
int ishexdigit(c)
int c;
{
        switch(c) {
        case '0': return 0;
        case '1': return 1;
...........................
        case 'f': case 'F': return 15;
        default: return (-1);
        }
}
Если за это не убивать, то что же тогда делать?

P.S. Помимо очевидного решения, мне пришла в голову и такая мысль:

return c>=48&&c<128?(c=(c&223)-16)<10?c:(c-=39)&240||c==9?-1:c:-1;

Update. Занятно, как заходит речь о какой-нибудь сложной задачке - тишина, зато сишные примитивы обсуждаются с завидным рвением. :-)

Update 2 Код был взят из книги Jan Hruska "Computer viruses and anti-virus warfare", Ellis Horwood, 1992

Link20 comments|Leave a comment

DDoS - мысли вслух [Apr. 24th, 2011|03:11 pm]
[Tags|, , ]
[Current Mood |awake]

Очень стало обидно за роботов атакующих один из моих серверов. Сейчас бедолаги в DROP, а трафика им удается сгенерить всего 8MBps (в пике), чего даже для одной машинки явно недостаточно. Безграничная тупость их создателей, передалась несчастным уродцам. Стал думать, как провести годный DDoS, имея небольшое количество ботов?

Во-первых, неплохо бы собрать информацию об атакуемом сайте и запомнить его структуру - какие страницы потяжелее, и какие страницы на них ссылаются (чтобы referrer правильно потом подставлять). И долбить не одну единственную страницу, а случайную - на выбор, проходя к ней от корня сайта "по ссылкам". Во-вторых, ботов нужно защищать до последнего, те же боты перед атакой могут накопать проксей и "честных" сайтов, генерящих трафик на заданный хост (анонимайзеры, traceroute.org, pr-cy.ru и ему подобных), да тот же TOR! Тянуть не только страницы, но и прилагающиеся к ним разносолы - скрипты, картинки и стили. Постоянно проверять не изменилась ли цель - не сменилась ли A-запись. При появлении 404-х "искать" нужный сайт на новом и старом IP. DNS запросы, анализ контента, сбор информации может делать отдельно стоящий бот, выбираемый голосованием, и сообщать о результатах остальным. Эмулировать известные бока разных броузеров, реакцию на gzip, keepalive и прочее. Регулировать мощность атаки - сайт лег, поддерживаем количество запросов на заданом уровне. Максимально приблизить атаку к слешдот-эффекту.

Тестирование. Отладить на собственном сервере, попробовать по очереди разнообразные методы противодействия атаке. Но боюсь, что если ботовод понимает, что он делает и зачем, то он в состоянии накодить дельного червя и получить столько ботов, что они будут в состоянии завалить любую сеть трафиком, и все эти ухищрения опять-таки окажутся не нужны.

Link3 comments|Leave a comment

Dr. Web: Я спокоен, я совершенно спокоен... [Mar. 22nd, 2011|01:21 pm]
[Tags|, , ]
[Current Mood | cheerful]

Нашлось хорошенькое (кликабельно):
Dr. Web manual's back cover
Link1 comment|Leave a comment

Школа Злословия с Е. Касперским [Mar. 14th, 2011|10:17 am]
[Tags|, , , , , ]
[Current Mood | cold]

Обиженый Е. Касперский Наконец-то посмотрел Школу Злосовия с Касперским (осторожно, траффик!). Интересно смотреть, как он кривится от неудобных вопросов и заискивает перед ведущими. Fail. Не туда попал.
Обиженый Е. Касперский Евгений Валентинович привык вещать, улыбаться и петросянить, если журналисты начинают над ним подшучивать,но не разговаривать. Порадовали его отжиги на тему "американской военщины", "изменения человеческой природы к лучшему посредством ужесточения наказаний", международная интернет-полиция, трусливое - "я не буду говорить о политике, и о западных СМИ, потому что у меня там успешный бизнес" - многозначительно так, будто бы ему есть что сказать, кроме советских еще штампов, и наконец его конёк - введение "интернет-паспортов". Причем сам Е. К. жить в условиях повышенной законности явно не стремится. Признает, что телесные наказания способствуют этой самой законности, но не одобряет, видимо побаивается сам получить плетьми. Обратите внимание, какие темы вызывают у Е. К. интерес, и прямо-таки нервическую реакцию: с особым придыханием звучат слова "большие деньги", "это же статья!", как будто бы в компании у самого Е. К. на пару-другую статеек УК не наберется, не "хакерских", так экономических. Дуне и Никитишне решпект, но как-то мягко они с ним обошлись. А зря, Евгений Касперский - глупый и неприятный тип.
Link17 comments|Leave a comment

Sophos [Feb. 9th, 2011|01:41 pm]
[Tags|, , ]

Не к добру помянул sophos (про хуяндекс я просто молчу), ебанашки задетектили ююк:

В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».

Пожалуйста, удалите вредоносный код. Если при новой проверке код не обнаружится, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.

Яндекс проверяет страницы сайта выборочно, поэтому список зараженных страниц может быть неполным. Пожалуйста, проверьте и другие страницы, а также элементы, общие для всех страниц.

http://virusnews.org.ua/fido/su.virus/23342.html 6.02.2011

Информация предоставлена партнёром Яндекса компанией Sophos (R). Яндекс не гарантирует точность Информации и не возмещает никакой ущерб, прямой или косвенный, причиненный в результате использования или невозможности использования Информации, включая, но не ограничиваясь этим, убытки, вызванные неточностью предоставляемой Информации.

Link7 comments|Leave a comment

Kaspersky и Sophos [Feb. 9th, 2011|03:26 am]
[Tags|, , , , ]
[Current Mood | bitchy]

4Q решил добыть немного лулзов и троллит сейчас всех подряд, интересно, что ответит Ян?
from    p_zest@
to	jan.hruska@sophos.com
subject	Kaspersky source code and Sophos anti-virus
	
Hi Jan,

You may remember several years ago when you were expanding your
development team (I think you said about 12 C/C++ developers were
required), you asked me if I knew of any talented coders that might
be suitable for your operation. Well I know a few years have passed
and maybe you have filled all those positions BUT I never forgot
your request.

Great news, I think I can find a few coders to help your operation
AND they best thing is they come with Kaspersky source code!!! Just
think overnight you can turn your Anti-Virus product into a top
notch professional product.

Just say the word and I'll get my team together to cut and paste
all the best bits out of KAV and turn Sophos into a product able to
cope with todays modern demands

Regards
PZest
LinkLeave a comment

Переписка с КАЛ [Jan. 31st, 2011|11:13 am]
[Tags|, , , , ]
[Current Mood | excited]

Получил только, что infringement notice от КАЛ:
Письмо и ответ )
Link6 comments|Leave a comment

Немного йумара [Jan. 30th, 2011|04:42 pm]
[Tags|, , , , ]

Голожопый КасперВ свяи с последними событиями пофотожабил немного (кликабельно).

Когда впаду в маразм и перестану кодить, непременно переключусь на всякое идиотничество.

P.S. А темки-то на WASM и Anti-Malware трут. Приходится из кэша тащить.
LinkLeave a comment

Исходники антивируса Касперского (2008) [Jan. 28th, 2011|02:29 pm]
[Tags|, , , , ]
[Current Mood | cheerful]

Исходники дяди Жени все-таки попали в паблик. :-) (раз, два, три, четыре, mediafire, TPB, прямая ссылка на скачивание для зарегистрированных пользователей моего форума.

P.S. Я искренне удивлен: уже полтора года этот архив ходит по рукам и всплыл только сейчас!
Link22 comments|Leave a comment

Слонизмы [Feb. 25th, 2010|02:10 pm]
[Tags|, ]

Под столом:
        in      ax,40h  ; В ах помещается случайное число                   
        and     ax,5    ; Ограничиваем его диапазоном 0-5
И это чмо, упомянув XOR, написало: «Для понимания методов работы данных операций обратитесь к какому-нибудь справочнику по дискретной математике.» LMAO Еще лулзов )
Link4 comments|Leave a comment

Хекеры-Нищеброды [Feb. 25th, 2010|01:07 am]
[Tags|, , ]
[Current Mood | cold]

На вирустеке кому-то явно не хватает на пиво:
VirusTech.org trojanized
Не люблю этого делать, но завтра напишу в abuse AS29106.
LinkLeave a comment

Если за это не убивать, тогда за что? [Feb. 23rd, 2010|03:22 pm]
[Tags|, , ]

Я сильно польстил автору. Такой боли я не испытвал с тех пор, как верстал книжку Хижняка. В чём дело? )
Link6 comments|Leave a comment

Программирование боевого софта под Linux для блондинок [Jan. 21st, 2009|07:34 pm]
[Tags|, ]

Полистал книжку гордо озаглавленную "ПРОГРАММИРОВАНИЕ БОЕВОГО СОФТА ПОД LINUX", вернее не всю книжку, а только часть относящуюся к вирусам. Душераздирающее зрелище. Автор пишет для Ксакепа, думаю этим всё сказано. Вирусам и червям в "боевом софте" уделяется целых двадцать страниц, и пока автор пересказывает (нужно отдать должное) близко к тексту (и с многочисленными цитатами из /usr/include - платят видимо постранично Ж-) спецификацию ELF, всё довольно неплохо (за исключением того, что единственный в книге вирус, эти сведения не использует); но когда он переходит к "исследованию" hello, world! посредством readelf, тут-то и начинаются глюки. Например, разницы между "заголовком программ" и сегментом автор не заметил. Впрочем, там слишком мало текста, поддающегося комментированию - больше всего места занимают дампы. Ж-)
Дальше собственно "вирусы": грамотная система разграничения прав доступа, бла-бла-бла... Дальше препендер. И нахуя было дрочить мозги форматом ELF? Ж-))) Вирус может создать дополнительную секцию... . Ну да, ну да, я же говорил, что глава об ELF-формате не нужна, всё равно автор ни хуя в ней не понял. "В качестве разминки для мозга попробуйте реализовать один или все перечисленные методы". Похоже, что у самого Вани мозг от подобной разминки кряхтит и разваливается. Ж-) Глава о червях - описание червя Морриса на две странички.
Книга — мусор.
Link4 comments|Leave a comment

navigation
[ viewing | most recent entries ]