herm1t LIVE!ng room [entries|archive|friends|userinfo]
spacer
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

... [Jan. 15th, 2037|03:13 am]
Чтобы не плодить офф в постах, все ???, !!! и @ складываем сюда.
У этого блога есть spacer and english version.
Link47 comments|Leave a comment

компьютерные вирусы взгляд программиста [Mar. 4th, 2013|09:24 pm]
[Tags|978-5-94074-885-4, dr. mad, Климентьев, книги]
[Current Mood |spacer tired]

spacer Компьютерные вирусы и антивирусы: взгляд быдлокодера программиста

Получил и внимательно пролистал сабжевую книгу. К несчастью, это самая лучшая книга на русском языке о вирусах. Надежды нет. Учите английский. :-(

LinkLeave a comment

Bookmark [Feb. 14th, 2013|01:09 pm]
freehabr.ru/blog/law/3961.html
www.rosbalt.ru/federal/2013/02/28/1099914.html
LinkLeave a comment

MySQL quine [Jan. 22nd, 2013|01:28 pm]
[Tags|mysql, quine]
[Current Mood |awake]

SET @q="SELECT CONCAT('SET @q=',CHAR(34),?,CHAR(34),';
PREPARE s FROM @q; EXECUTE s USING @q;');";
PREPARE s FROM @q; EXECUTE s USING @q;
(more..)
Link3 comments|Leave a comment

блядь, пиздец [Jan. 20th, 2013|07:34 pm]
[Tags|loopback, школота]
[Current Mood |spacer sleepy]

я просто оставлю это здесь.
Sorry to disturb you again n again. but i am still confused. because i have metaphor.exe binary file sto i think it is now ready to execute. No compilation required as per my point of view. Now tell me how to execute it. can i go for following step ./metaphor.exe in ubuntu terminal Whether it may help to produce new variants of this malware? or some other should i go for. please relpy........ sorry for disturbing you again
Link6 comments|Leave a comment

three little billions walking in the zoo [Jan. 12th, 2013|02:45 pm]
[Tags|java]
[Current Mood |awake]

spacer
LinkLeave a comment

Mazes and bytes [Jan. 6th, 2013|12:28 am]
[Tags|asm, maze, ms-dos, optimization, qkumba, trixter]
[Current Mood |spacer amused]

Trixter done it in 13 bytes, Qkumba in 12. Choping away another one:
init:	mov	al, '\'
	scasb
	jp	writec
	mov	al, '/'
writec:	int	29h
	jmp	init
11! ;-) Peter - 10:
init:	scasb
	salc
	and	al,'\'-'/'
	add	al,'/'
Awesome! :-)
Link2 comments|Leave a comment

Вливаем немного кода и медленно перемешиваем [Jan. 5th, 2013|02:47 pm]
[Tags|16, 32, 64, i386, indy, ldt, linux, modify_ldt, poc, wasm, x86_64]

Я уже, как-то пользовался подобной фичей, а тут умница Indy (я ведь не ошибаюсь, Danilova на васме - это он?), напомнил. В результате получился вот такой кодик: ( ... )
L1:     mov     edx, 0xc88cffff
        db      0x66, 0xea
        dd      L2
        jae     L2
( ... )
format  db      "EAX=%08x EDX=%08x", 10, 0
EAX=7 EDX=FFFF Для тех, кто в танке, можно и подробнее: ( ... ) Ага? P.S. Привет дизассемблерам и кривоэмуляторам. Indy - respect.

UPD. Чтобы жизнь медом не казалась, переходим на x64: ( ... )

Link6 comments|Leave a comment

Как я заработал $740 за 10 минут [Aug. 30th, 2012|10:31 am]
[Tags|bank, reward, security, vulnerability]
[Current Mood |awake]

«Здравствуйте, уважаемый Клиент банка! 03.07.2012 был получен Ваш сигнал о возможности просмотра данных клиентов банка ... В ходе анализа нашими специалистами, уязвимости были подтверждены и в августе 2012г. устранены ... Ваш сигнал был оценен экспертным путем, в результате чего Вам присуждается денежное вознаграждение в размере 6 000 грн. ... Спасибо за полезную информацию! Ждем от Вас новых сигналов об уязвимостях! » upd. да, заплатили, как обещали.
Link12 comments|Leave a comment

[Jul. 26th, 2012|02:20 pm]
[Tags|util-linux]
[Current Mood |spacer annoyed]

mount.c:
  2174          progname = argv[0];
  2175          if ((p = strrchr(progname, '/')) != NULL)
  2176                  progname = p+1;
Зачем они так, а?
Link14 comments|Leave a comment

[Jul. 9th, 2012|02:15 pm]
Так как пост с хабра уже убран, то всех, кто успел прочитать о том, что меня якобы посадили, но не дочитал комментарии, хочу успокоить - я на свободе, и я в порядке. Дело еще не закрыто, и как только будут новости, я отпишусь здесь, и на главной vx.netlux.org/ . Я думаю, что все это недоразумение (а как это еще назвать?) все-таки разрешится благополучно. И спасибо всем, кто помогает!
Link1 comment|Leave a comment

In the news [Apr. 11th, 2012|02:37 pm]
[Tags|pcworld, vx]

PCWorld: "Security Experts Push Ukraine to Drop VX Heavens Prosecution" (by J. Kirk).
LinkLeave a comment

News [Apr. 4th, 2012|03:48 pm]
Как вы уже знаете, а может и не знаете, меня сейчас обвиняют по 361-1. Подробности, а так же варианты (чем можно помочь) выкладываются в группу в Фейсбуке, и в твиттере. Я очень благодарен всем, кто мне сейчас помогает. Отдельное спасибо я хотел бы сказать Д. Билару (University of New Orleans) и Э. Филиолу (EICAR).
Link5 comments|Leave a comment

Valhalla 2 [Mar. 15th, 2012|01:32 pm]
[Tags|valhalla, zine]
[Current Mood |spacer happy]

Вышел журнал Valhalla 2. Мне нравится! :-) И моя статейка есть там. В последний момент повыкидывал из нее большую часть технических подробностей, и решил, что пора бы уж перестать теоретизировать и взяться за код.
Link8 comments|Leave a comment

Smoking kills [Feb. 16th, 2012|12:21 pm]
spacer
LinkLeave a comment

Так верстают только мудаки! [Dec. 13th, 2011|10:39 am]
[Tags|pdf]
[Current Mood |spacer bitchy]
[Current Music |Après moi, le Deleuze]

Перегоняю себе спокойненько PDF-ку в HTML, и натыкаюсь вот на такую вот фиготень: therefore needs to reflect the basic premises set out in the stratagems of network production. 103 ^L u+f0df u+f0ce u+f0cc u+f0d7 u+f0cd u+f0cc u+f0d7 u+f0dd u+f020 и так далее... Пидорасы. Накодил быстренько "расшифровщик".( Read more... ) $subj :-E

А, собственно, книга ("The Spam Book: On Viruses, Porn and Other Anomalies From the Dark Side of Digital Culture") - лютейший пиздец. Чуть ли не каждый абзац снабжен ссылкой (а че, солидно же выглядит?), но авторов нисколько не интересует ни источник, ни его содержание. Непрерывный, галюциногенный поток больного сознания, щедро разбавленный Лаканом, Дерридой, Делезом и прочими деятелями. Социолухи. Стараюсь не читать верстаемое, а то после упоминаний о 64-битном IPV6, символизирующем разрыв непрерывности IPV4, и отказ от соединений точка-точка; или NFA, который должен перестать подавлять свой внутренний DFA, у меня просто врывается мозг. Случайная цитата:

n a way, Monty Python suggests an anti-Aristotelian move, at least in the sense proposed by Paul Virilio: that is a need to reverse the idea of accidents as contingent and substances as absolute and necessary. Virilio's apocalyptic take on Western media culture argues for the inclusion of the potential (and gradual actualization) of the general accident that relates to a larger ontological shift undermining the spatio-temporal coordinates of culture. In a more narrow sense, Virilio has argued that accidents should be seen as incidental to technologies and modernity. This stance recapitulates the idea that modern accidents do not happen through the force of an external influence, like a storm, but are much more accurately follow-ups or at least functionally connected with, the original design of that technology. In this way, Virilio claimed that Aristotelian substances do not come without their accidents, and breakdowns are not the absence of the presumed order, but are rational, real and designed parts of a media cultural condition: the "normal" state of things operating smoothly.28 With Monty Python, as with Deleuze, the structures of anticipation and accidentality are not simply reversed, but the anomalous communication event itself emerges from within a largely accidental or inessential environment.xxix
Бесспорно, их всех нужно убить.
LinkLeave a comment

Даунтайм [Nov. 16th, 2011|01:09 pm]
[Current Mood |spacer blah]

Сайт провалялся всю ночь - на сервере закончилось место, вставил еще два винта по терабайту. Пока хватит, но дальше винты вставлять уже некуда.
Link2 comments|Leave a comment

Буэ... [Nov. 7th, 2011|09:58 am]
[Tags|Принцип Касперского: телохранитель Интер]

Выложил книжку Принцип Касперского: телохранитель Интернета. Меня тошнит прямо на свежесверстанный файл, так что я выскажусь по этому поводу как-нибудь в другой раз.
Link8 comments|Leave a comment

Каспермский: охранитель Интернета [Nov. 1st, 2011|01:48 pm]
[Tags|isbn 978-5-699-49120-9, Дорофеев, Касперский, КоммерсантЪ, Костылева, Принцип Касперского: телохранитель Интер, Эксмо, идиоты, книги]

spacer В. Дорофеев, Т. Костылева "Принцип Касперского: телохранитель Интернета" — М.: Эксмо, 2011. — 320 с.: ил., ISBN 978-5-699-49120-9

Я когда-то сожалел о том, что г-ин Касперский пишет (а делать он этого не умеет), и более того пишет о том, в чем не хочет разбираться. Последняя книга должна была (по идее) ликвидировать оба этих недостатка: во-первых, книга написана двумя журналистами Коммерсанта, во-вторых, она не о вирусах, а о бизнесе. Безусловно - это большой прогресс, по сравнению с предыдущими адскими высерами, которые Е.К. клепал сам, но, похоже, что с книжками Евгению Валентиновичу не судьба. В следующий раз пусть наймет кого-нибудь другого.

Уже после беглого пролистывания нашлись печальные лулзы. Меня поразил замечательный англо-латинизм "alter ago" (и это не опечатка, в книге он встречается не менее трех раз). Развеселила, повторенная Е.К., цитата из Ерофеева, вынесенная на врезку, так будто бы это слова самого Е.К. Пять редакторов Эксмо и Коммерсанта, а так же двое корректоров заслуживают почетных мест в расстрельном списке grammar nazi.

Но дела издадетелей меня не очень интересуют, после нескольких вводных глав, в которых излагается биография дяди Жени, градус неадеквата начинает медленно подниматься, и где-то к середине книги, автор (если он конечно автор, а не вывеска для PR-отдела КЛ) переходит от глубокого минета к безудержному флюродросу своего подопечного. Впрочем, информации к размышлению довольно много, особенно если вовремя стряхивать лапшу с ушей.

Я уже отсканировал несколько глав, и добавлю еще пару слов об этой книге, после того, как закончу сканирование.

UPD(7) готово. Если будете читать книжку и встретите опечатки, напишите камент или мылом. Спасибо.
Link15 comments|Leave a comment

LDE на исключениях [Oct. 20th, 2011|12:46 pm]
[Tags|disassembler, exception, indy, lde, linux, rootkits.su, signal]

Indy предложил интересную идею для LDE - вместо того, чтобы парсить инструкции, пытаться исполнять их на границе двух страниц (RWX и NOACCESS), и по генерируемым исключениям определять длину. Скачать Индин код можно здесь Написал приблизительную реализацию для Linux:( Read more... )
Link23 comments|Leave a comment

navigation
[ viewing | most recent entries ]
[ go | earlier ]

gipoco.com is neither affiliated with the authors of this page nor responsible for its contents. This is a safe-cache copy of the original web site.