Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

-----= Izasao 29a #8 =-----

[es] :: Zaštita :: -----= Izasao 29a #8 =-----

Strane: 1 2

[ Pregleda: 4517 | Odgovora: 28 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon -----= Izasao 29a #8 =-----04.01.2005. u 00:09 - pre 235 meseci
Asembler i vx bogovi su sa nama odlucili podijeliti jos jedan besmrtni uradak:

http://vx.netlux.org/29a/

Iako je po obimu manji nego prosli, sadrzaj je jednostavno fantastican. Ima tu svega - sirenje preko wirelessa (u zadnje vrijeme dosta cesto pitanje :) EEPROM flasheri i boot sjebatori za win32 nanovo napisani (nema vise rip iz CiH-a :), sors od Mistfall 2.0, I-worm Beagle (!), onda prvi 64-bitni, PDA i mobitel infektori, clanci su fantasticni, onaj o runtime kreiranju svog vlastitog thread schedulera nezavisno od NT-ovog je SF..

Ima puno zanimljivih stvari, vecina je u win32asm, premalo je .NET sadrzaja IMHO, ali sto ju tu je :)

Uzivajte!
 
Odgovor na temu

mack

Član broj: 413
Poruke: 49
195.252.80.*



Profil

icon Re: -----= Izasao 29a #8 =-----04.01.2005. u 08:38 - pre 235 meseci
Ih ne objavise pass za secret area iz 29a#7..inace je ovaj super .Sta li je u secretu?
mack
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: -----= Izasao 29a #8 =-----04.01.2005. u 12:20 - pre 235 meseci
Ovo sam dosta dugo čeka, sjećam se da je pisalo da izlazi oko 1.1 Iako sam se povuka iz te scene zanima me par tekstova. l
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: -----= Izasao 29a #8 =-----04.01.2005. u 12:22 - pre 235 meseci
??

Citat:

Error 404 (Not Found)

The requested URL /29a/29A-8.html was not found on this server.

If you continue to have problems, please contact the web site's administrator.


 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
*.beotel.net.



+1 Profil

icon Re: -----= Izasao 29a #8 =-----14.01.2005. u 03:21 - pre 234 meseci
Nije loše, meni se baš sviđa ovo izdanje, samo mi žao što onaj Ratter nije ništa objavio, taj dečko je prokleti genije =)))

 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: -----= Izasao 29a #8 =-----16.01.2005. u 01:15 - pre 234 meseci
Ratter je vrlo talentiran dečko, vrlo je inventivan kod nekih stvari (prije svega istraživanje OS-a kao matične platforme), ali kategoriju genij bih sačuvao samo za jednu osobu - z0mbie (i možda The Mental Driller :)

U dobro staro doba MS-DOS-a je bilo puno više genijalaca. Danas se virusopisci više opterećuju tehničkim pojedinostima, a manje teorijom infekcije. To dovodi do recikliranja već postojećeg znanja u nove OS-eve, frameworke, kao i do perverzija poput pisanja svega i svačega u asembleru.

Umjesto da se prave novi kompleksni virusi ljudi se počinju kurčit kako imaju SMTP engine u win32asm < 10K. But who cares?! kad se za to smeće napravi AV definicija dok kažeš keks!
 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
*.beotel.net.



+1 Profil

icon Re: -----= Izasao 29a #8 =-----16.01.2005. u 12:27 - pre 234 meseci
Da zmbi baš sabija, gledao sam neke njegove tekstiće i ono moram priznati da dečko ima talenta =)
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: -----= Izasao 29a #8 =-----16.01.2005. u 18:11 - pre 234 meseci
Po meni su oni svi "genijalci" (iz 29a). Dobro ko što je Sundance rekao malo je genijalaca ali su oni vrlo nadareni za te stavri....
 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
195.252.86.*



+1 Profil

icon Re: -----= Izasao 29a #8 =-----16.01.2005. u 18:13 - pre 234 meseci
Sve u svemu svaka im čast, baš lepo pišu... i što je najače obajvljuju kodove svojih virusa =)
 
Odgovor na temu

Krajisnik
Beograd

Član broj: 2306
Poruke: 294
*.beotel.net.



Profil

icon Re: -----= Izasao 29a #8 =-----16.01.2005. u 23:05 - pre 234 meseci
Ima li taj "The Mental Driller" svoj homepage?
Sale_®
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: -----= Izasao 29a #8 =-----18.01.2005. u 15:56 - pre 234 meseci
Jer onaj kod u paskalu (Flash_Kill konkretno) flashuje EEPROM, isto kao i CIH npr ?

edit:
ok, glupo pitanje, shvatio sam. Elem, postoji li neki razlog zasto overwrituje bios bas sa 0xF4 bajtovima ???
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: -----= Izasao 29a #8 =-----21.01.2005. u 00:02 - pre 234 meseci
Zna li neko ?
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: -----= Izasao 29a #8 =-----21.01.2005. u 00:13 - pre 234 meseci
Mislim da je to slučajan broj. Ali ne bih znao 100% :(

Je li radi ovaj kod? :)

Znam da noviji Award-ovi BIOS-i imaju ugrađenu zaštitu protiv CiH-olikih flashera. Ovaj se čini dosta naprednijim :)
 
Odgovor na temu

mrkidivx

Član broj: 15771
Poruke: 1932
213.244.197.*

ICQ: 207552161


+1 Profil

icon Re: -----= Izasao 29a #8 =-----22.01.2005. u 00:58 - pre 234 meseci
Što se bre palite na ove somove, kao ono to samo iz zabave a kad neko to iskoristi da sjebe nekom komp onda jebiga nismo odgovorni!

Sve bi ja to govnjivom motkom!
I never wanna be a mod!
 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
195.252.86.*



+1 Profil

icon Re: -----= Izasao 29a #8 =-----22.01.2005. u 11:20 - pre 234 meseci
Dečko u velikoj si zabludi, to što ti ljudi ade to je vrhunac programiranja.
Svako može da nauči da pravi fensi dialog boksove, ali ovo samo određeni ljudi mogu da rade.
Da pomenemo stalni napredak u pogledu sigurnosti, jer da nije tih ljudi koji nalaze rupe i nove načine da ubacuju viruse nebi imao ni Norton, ni F-Prot, AVP, NOD32 itd... drugim rečima nova radna mesta...

E sad ako neko upotrebi taj kod za nešto desturktivno, ne možeš kriviti ljude koji to ispituju. Da se baviš iole asm ne bi ovako pričao.
I da na kraju kažem :
"Not every man is a asm coder, but every asm coder is a man"
 
Odgovor na temu

mrkidivx

Član broj: 15771
Poruke: 1932
*.blueisp.co.yu.

ICQ: 207552161


+1 Profil

icon Re: -----= Izasao 29a #8 =-----22.01.2005. u 12:36 - pre 234 meseci
Prvo hvala ti na komplimentu što si me podmladio, ono "dečko".

Drugo da nema tih ljudi i njima sličnih ne bi ni bila potreba za antivirusnim softverom, a internet bi bio mnogo bezbedniji.

Treće itekako snose odgovornost za to što rade, znači daš nekom klincu pištolj u ruke i ne ti uopšte nisi kriv ako on sa njim nekog ubije.

Nije nego

Izvod iz njihovih ciljeva :
Citat:
In general we're against destructive payloads and the spreading of viruses but we do not forbid our members, or those who contribute to 29A magazine to include destructive payloads in their viruses nor do we forbid our members to spread viruses.

I never wanna be a mod!
 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
195.252.86.*



+1 Profil

icon Re: -----= Izasao 29a #8 =-----22.01.2005. u 18:09 - pre 234 meseci
Ehhh pa virusi jesu čudo, ja ne kažem da treba praviti destruktivne viruse, i opet GPL softvare bi mogao da kritikuješ jer imaju otvoren kod pa se otvara mogućnost da neki pronicljiv um lako nađe rupu i da je iskoristi. Ali pazi sad trip, virusi koje oni objavi su već uveliko u bazama AV kompanija i čim pokušaš da ih otvoriš oni bivaju prepoznati.
Svakako da ti možež da ubaciš neki pajload u virus koji će da radi nešto desturktivno, ali opet to podrazumeva da shvatiš kako ceo virus funkcioniše da bi mogao da mu dodaješ neke da kažem destruktivne mogućnosti, itd itd... da ne dužim priču =)

Poz...
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: -----= Izasao 29a #8 =-----22.01.2005. u 20:19 - pre 234 meseci
Ja u tome isto nevidim neku lošu stavr. Članovi 29A su vrlo korektni, oni sami svoja djela šalju AV kompanijama, oni nemaju anmjeru s tim nekog zarazit, nego to rade za "edukativne" svrhe, kodove objavljuju, a sad to nije njihov problem ako ko s tim kodovima radi nešto loše...
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: -----= Izasao 29a #8 =-----22.01.2005. u 20:21 - pre 234 meseci
Citat:
mrkidivx:Drugo da nema tih ljudi i njima sličnih ne bi ni bila potreba za antivirusnim softverom, a Internet bi bio mnogo bezbedniji.


Da nema korumpiranih političara svi bi živjeli mnogo bolje i ne bi ti trebala veza da nađeš posao. Da nema pijanih vozača vlada ne bi trebala izglasavati drakonske zakone o 0 ‰ alkohola u krvi. Da nema uličnih kriminalaca, džepara u tramvajima, serijskih ubojica, da nema dilera u školama i pedofilama na plažama, svijet bi bio puno bolji, zar ne?

E pa nije tako zato jer je tako društvo jedna velika utopija.

A što se tiće prozivanja članova 29a mogu ti odmah reći da mi nije poznato da je ijedan član te grupe napisao virus sa isključivom namjerom da napravi destruktivan payload. 29a je elitna grupa u kojoj je čast objaviti svoj izvorni kod, jer se samim time on prihvaća kao ne-lame, ne-glup, i općenito se virusi čiji se izvorni kodovi objavlju jako inovativni što se tiče metoda infekcije, sakrivanja i nekih internih stvari OS-a.

Citat:
Treće itekako snose odgovornost za to što rade, znači daš nekom klincu pištolj u ruke i ne ti uopšte nisi kriv ako on sa njim nekog ubije.


Jesi gledao Moore-ov dokumentarac Bowling for Columbine?

Evo ja sam u prošlom broju 29a zajna objavio sors jednog svog trojana. Čisto konceptualno, u cijelosti je bio napisan na offeset-independant način, nevidljiv u registriju, kolje tonu antivirusa, IRC backdoor mogućnosti i sl. Još koristi z0mbie-v KME (Kewl Mutation Engine) polimorfni engine, stvara jedno 3-4 multilayer dekriptora od 100-ak KB, u biti nevidljiv za praktično sve AV osim ako ima maximalno podešene heuristike (to je ona tehnologija za koju dum-dum kaže da će izumrijeti :) i hrpu sistemskih resursa na raspolaganju za emulaciju dekriptora koji traje i do 5 sekundi.

E znaš u čemu je fora? Fora je u tome da onaj tko ga zna pravilno koristiti, mora imati one hell of a poznavanje win32asm. A to nema nijedan klinac. Većina 29a zajn virusa (njih 95%) su napisani u win32asm i to na jako naprednom nivou.

Onaj tko takav kod može razumjeti, najmanji mu je problem napisati svoj, vjeruj mi.

Citat:
Izvod iz njihovih ciljeva :
Citat:

In general we're against destructive payloads and the spreading of viruses but we do not forbid our members, or those who contribute to 29A magazine to include destructive payloads in their viruses nor do we forbid our members to spread viruses.



Šta ti očekuješ od virusne underground grupe da budu dobri samaritanci, za svaki svoj virus da rade antivirus i usput rade isključivo ne-destruktivne payloade? Nađi mi rat u kojem vojnici nisu počinili ratni zločin.

Spomenuti meine trojan flasha EEPROM ako detektira da ga se debug-ira ili da je kernel debug-er aktivan. A to definitivno neće biti nedužni ljudi.

Kao što je Vojislav spomenuo, šteta od objavljenih virusa jest minimalna zato jer i AV stručnjaci mogu (i jesu) ih čitati i pripremiti definicije. A obično je čast poslati AV stručnjaku (Kaspersky-u, Ferrie-u...) primjerak prve generacije i onda čekati da on pripremi definiciju i na webu objavi stručnu analizu koju onda ubaciš u sors svoga virusa :)
 
Odgovor na temu

mrkidivx

Član broj: 15771
Poruke: 1932
*.vdial.verat.net.

ICQ: 207552161


+1 Profil

icon Re: -----= Izasao 29a #8 =-----23.01.2005. u 01:27 - pre 234 meseci
Citat:
Da nema korumpiranih političara svi bi živjeli mnogo bolje i ne bi ti trebala veza da nađeš posao. Da nema pijanih vozača vlada ne bi trebala izglasavati drakonske zakone o 0 ‰ alkohola u krvi. Da nema uličnih kriminalaca, džepara u tramvajima, serijskih ubojica, da nema dilera u školama i pedofilama na plažama, svijet bi bio puno bolji, zar ne?


Znači na taj način ćemo pravdati jedna sranja drugima.

Citat:
općenito se virusi čiji se izvorni kodovi objavlju jako inovativni što se tiče metoda infekcije, sakrivanja i nekih internih stvari OS-a.


I to bi trebala da bude dobra stvar?

Citat:
Šta ti očekuješ od virusne underground grupe da budu dobri samaritanci, za svaki svoj virus da rade antivirus i usput rade isključivo ne-destruktivne payloade?


Zamisli recimo sledeći scenario:


Lekar radi na leku za neku neizlečivu bolest i na pragu je revolucionarnog otkrića.Nije baš previše revnostan u apdejtovanju definicija virusa.

A onda se nađe neki seronja koji podstaknut rešenjima koje nude dotični ukomponuje svoj virus.
Dotični virus lekaru zajebe dotadašnji rad.Na stranu to što će lekar verovatno dobiti nervni slom što mu je višegodišnji rad uništen, daleko veća tragedija je što je pisac virusa osudio milione na smrt iako su mogli da prežive!

Pazi sad dalje:

Dotični pisac virusa oboli od te neizlečive bolesti.
Dotični pisac virusa umire.

Poetska pravda, zar ne!

Poenta:

Vrhunsko znanje zahteva i vrhunsku odgovornost za svoje postupke.

Razmisli malo o tome!
I never wanna be a mod!
 
Odgovor na temu

[es] :: Zaštita :: -----= Izasao 29a #8 =-----

Strane: 1 2

[ Pregleda: 4517 | Odgovora: 28 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.