Aug. 16th, 2014

ewoke: (Default)
Открыл для себя (еще 31.12.04, поэтому наверное из поля зрения и выпала; ппц неторопливо развиваемся) книгу Мэта Питрека "Windows 95 programming secrets"

http://net2ftp.ru/node0/none1@inbox.ru/PietrekBook.pdf

PEStudio

Aug. 16th, 2014 12:19 pm
ewoke: (Default)
Абсолютно случайно, среди старого барахла нашел программу статического анализа исполнимых файлов, на которую можно равняться при написании подобного ПО.

Она не только не брошена, но, похоже, развивается.

http://www.winitor.com/

PEStudio is a unique tool that performs the static investigation of 32-bit and 64-bit executable.

Malicious executable often attempts to hide its malicious behavior and to evade detection. In doing so, it generally presents anomalies and suspicious patterns. The goal of PEStudio is to detect these anomalies, provide Indicators and score the Trust for the executable being analyzed. Since the executable file being analyzed is never started, you can inspect any unknown or malicious executable with no risk.

Интереса ради скормил утилите винлокер, пойманный на той неделе. На момент поимки, на virustotal его видел bitdefender и, внезапно, ad-aware (используют чужой движок?). Эвристики drweb, avira, kav молчали (сейчас для сокрытия вредоносных намеряний авторы "изделий" максимально стараются "вычистить" файл, не только убрав явные признаки плохого, но и максимально сделать "изделие" похожим на легитимное ПО).

скрины )

В одиночку конечно, на одном статическом анализе не уедешь. Дает много ложных предупреждений, -скормил утилите скринсейвер hellfire.scr, получил практически такую же картинку.

Кстати, в папке с программой идут XML-файлы, где хранятся редактируемые настройки программы.
ewoke: (Default)
http://habrahabr.ru/post/13560/

про старт-стоп это да (и не только hdd; ssd тоже, как оказалось - ocz 64gb так померла любая электроника)

но считал, что харды нужно таки обдувать, чтобы их t' не была большой.

/заморочился. смарт показывает 33'. с радостью отключил вентилятор на передней панели, обдувающий хард. один фиг, корпус без боковой крышки.
ewoke: (Default)
Вот напишу я такой пост, пусть будет мотивировать (возможно, не только меня).

Мне вообще жизнь разные вещи предлагала, но я от них в силу разных причин отказался.

(many words skipped, оставлю знаковые вещи)

В 2003 - Киберплат (да, это та самая фирма, через которую проходят платежи с терминалов пополнения счета), откуда я сбежал на третий день работы.

В 2004/05, я ищу автора статей

http://uinc.ru/articles/45/
http://uinc.ru/articles/47/

, и в конце 2008 он сам меня находит, но я pissed off, потому что я безвольная амеба, которая способна только ныть, что ничего не может (потому что не хочет и поставило себе это "якорем").

Его ник Andie, здесь немного его биографии,

http://wasm.ru/forum/viewtopic.php?id=30624

Сейчас можно было бы списаться с ним, но не вижу смысла.

Также, блог неизвестного мне человека, читать полностью,

http://x64blog.name/tag/%D0%BB%D0%B8%D1%87%D0%BD%D0%BE%D0%B5

В довершение, есть фильм "Умница Уилл Хантинг", посмотрите и примерьте на себя. Жизнь, она тик-так, тик-так.

Конечно, каждый взрослеет по разному, порой 20-летние дают фору инфантильным 30-летним.
ewoke: (Default)
http://habrahabr.ru/company/kaspersky/blog/203228/

да, у нас еще в школе одного пацана решили заинтересовать, дальнейшая судьба его не мне известна.

очевидно, он им не подошел, потому что асм не шарил. но слово МГУ порой значит больше, видимо.

известно то, что в сентябре 2003 сам пытался к ним соискаться, ну вы понимаете, с моим нулевым знанием win32 и macro для ворда, мне не перезвонили.

Profile

ewoke: (Default)
ewoke

October 2025

S M T W T F S
   1234
5 67891011
121314 15161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 20th, 2026 09:28 pm
Powered by Dreamwidth Studios