marylin
Всё по теме «marylin» на форуме Codeby.net. Обсуждений: 52. Разборы, инструменты и практика по информационной безопасности.
-
Статья ASM – Динамическое шифрование кода
В программировании принято разделять шифрование на статическое и динамическое. Первый вариант подразумевает крипт всей тушки дискового образа программы, и обратный декрипт его при загрузки в память. Он прост в практической реализации, но как и следует из алгоритма, защищает лишь двоичный образ...- Marylin
- Тема
- encrypt marylin шифрование
- Ответы: 17
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья ASM – техники из старого сундука [3]
Hello All! Делиться со-всякими алго и наработками уже входит у меня в привычку, и в продолжении цикла этих заметок предлагаю разбор всякого хлама из старого сундука. На повестке дня сегодня следующее: 1. Фиктивный стек; 2. Список установленных программ в реестре; 3. Базовые операции с текстом...- Marylin
- Тема
- install marylin msi stack реестр
- Ответы: 15
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM. Модель драйвера графического адаптера WDDM
Всем привет! В данной статье рассматриваются вопросы доступа к свойствам графических адаптеров на языке ассемблера. Мы заправим свои мозговые баки топливом DirectX смешав его в должной мере с OpenGL, заглянем в современную модель драйверов видеоадаптеров Vista+, ознакомимся с базовыми терминами...- Marylin
- Тема
- dxgi gpu marylin vram wddm
- Ответы: 13
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM – техники из старого сундука [2]
Всем привет! Когда-то я начал разговор о том, как развлекалось наше старшее поколение, какие придумывали техники обхода дизассемблеров, и как противостояли отладчикам. Сейчас вот выбралось пару свободных деньков и решил продолжить эту тему, собрав в ней наиболее интересные на мой взгляд...- Marylin
- Тема
- marylin self-mod дизассемблер опкоды отладчик
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья CPUID – идентификация процессора
Современные процессоры имеют весьма внушительный набор команд. Общее их кол-во можно подсчитать открыв том(2) Интеловского мануала "Instruction Set Referense". На различных площадках народ сильно преувеличивает утверждая, будто число опкодов давно перевалило за тысячу. Чтобы-уж наверняка и ради...- Marylin
- Тема
- amd cache cpuid intel marylin
- Ответы: 5
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья ASM безопасность: современные методы аутентификации и авторизации пользователей
..продолжим первую часть статьи, где были представлены общие сведения о системных объектах Win. Чтобы не потерять логическую нить, предыдущая рекомендуется к прочтению, поскольку здесь ставка делается на то, что вы уже знакомы с понятиями: идентификатор пользователя SID, дескриптор безопасности...- Marylin
- Тема
- asm dacl jwt marylin oauth 2.0 privilege sid token авторизация аутентификация безопасность кибербезопасность токены
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Архив раздела в формате PDF
Всем привет! Тут несколько раз у меня просили статьи этого раздела в формате PDF, вот создал архив и выкладываю всем желающим. Всего 47 файлов, размер получился порядка 70 Мб. Файл из Облака Mail.ru- Marylin
- Тема
- archive asm marylin
- Ответы: 17
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM CNG часть 2: шифрование aes-256 в режиме gcm
Это вторая часть разговора об инфраструктуре шифрования нового поколения "Crypt Next Generation". В первой мы рассмотрели базовые сведения о шифровании данных, и режимы работы алгоритма AES. В том-что это действительно мотор поколения Next можно убедиться на сайте MSDN, где на невинный запрос...- Marylin
- Тема
- aes-256 aes/gcm asm bcryptencrypt cng gcm hash marylin random кибербезопасность криптография низкоуровневое программирование шифрование
- Ответы: 4
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Изучаем CNG: криптография нового поколения в Windows
Windows Vista взошла на трон в 2007-ом, но спустя буквально 1.5 года была с позором свергнута общественными критиками. Уныло шагая прочь, она с тоскою поглядывала на кричащее вслед сообщество, которое даже не успело должным образом оценить все её достоинства. Злую шутку с Вистой сыграл второпях...- Marylin
- Тема
- aes api microsoft bcrypt cng gcm marylin windows security безопасность данных криптобиблиотеки криптография разработка под windows цифровые подписи
- Ответы: 11
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Интерфейс защиты данных dpapi и ассемблер: разработка программ
Все, кто хоть немного дорожит своей информацией, направляют фокус на её защиту. Учитывая эти обстоятельства, начиная ещё с Win-2k инженеры Microsoft ввели в состав своей ОС специальный интерфейс и назвали его "Data-Protection Programming Interface", или коротко DPAPI. В результате, не прибегая к...- Marylin
- Тема
- blob cryptprotectdata dpapi marylin master-key
- Ответы: 4
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM – работа с базами SQLite: часть 1. Формат файла
Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем...- Marylin
- Тема
- asm header marylin sqlite sqlite3 базы данных низкоуровневое программирование программирование разработка реверс-инжиниринг формат файла
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья USB flash: программирование универсального интерфейса
..предыдущая часть – теория (рекомендуется к прочтению). Немного растолковав спецификацию USB на свой лад, перейдём к практике. Для непросвещённых, программирование универсального интерфейса USB сулит много проблем и большинство энтузиастов бросают это дело ещё на взлёте. Инженеры Microsoft...- Marylin
- Тема
- descriptor deviceiocontrol marylin setupdi usb usb программирование winusb winusb.dll аппаратное обеспечение контроллеры разработка по системный реестр
- Ответы: 2
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Устройство USB flash: архитектура и принципы работы
В этом году интерфейсу USB исполнилось ровно 25-лет, а потому предлагаю рассмотреть его реализацию как на уровне архитектуры, так и программную составляющую. Сырая версия 1.0 была опубликована в начале 1996 года, а уже осенью 98-го, мир увидел первую стабильную редакцию v1.1. Однако на практике...- Marylin
- Тема
- bulk controller descriptors ep0 marylin root-hub usb архитектура интерфейс компьютерная техника накопители периферия флешка хардвер электроника
- Ответы: 8
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья ASM – скроллинг части консольного буфера Win
Современную консоль можно рассматривать как франшизу на DOS. В документации Microsoft она числится в розысках под кличкой CUI, или "Console User Interface". В отличии от программ с графическим фейсом GUI, консольные приложения выполняются намного быстрее и абсолютно не требовательны к системным...- Marylin
- Тема
- console marylin meminfo scroll terminal
- Ответы: 13
- Раздел: Мои статьи
-
Статья Пишем дизассемблер из библиотеки Dbgeng.dll
Одним из приоритетных направлений в разработке любого продукта является его отладка. Ведь мало написать удовлетворяющий требованиям исправно работающий код, так нужно ещё и протестить его в "токсических условиях", на предмет выявления всевозможных ошибок. Для этих целей, инженеры Microsoft...- Marylin
- Тема
- com-интерфейс dbgeng.dll dbghelp.dll disassembler marylin windbg методы
- Ответы: 5
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья РЕ-файлы – знакомство с ресурсом "RT_VERSION"
Исполняемые файлы имеют фишку, на которую начинающие программисты редко обращают внимание – это директория "VERSION" в секции-ресурсов. Её отсутствие характеризует кодера не с лучшей стороны, если только он не упустил эту инфу умышленно, чтобы замести за собой следы. Все зарекомендовавшие себя...- Marylin
- Тема
- .rsrc codepage marylin rt_resource verqueryvalue секция-ресурсов
- Ответы: 0
- Раздел: Мои статьи
-
Статья WinHook: Методы API-хукинга для системного мониторинга и анализа
Порой логика инженеров Microsoft не выдерживает никакой критики. В священных войнах с хакерами они сами вручают им мандат на использование уязвимых функций, после чего отлавливают их-же с претензиями на взлом. Из большого числа подобных API на передний план буйком выплывает SetWindowsHookEx()...- Marylin
- Тема
- asm dll hook marylin windows api winhook анализ приложений безопасность windows внутреннее устройство windows инжект клавиатурный шпион отладка перехват перехват функций программирование разработка по системный мониторинг хукинг
- Ответы: 7
- Раздел: Мои статьи
-
Статья GetSystemFirmwareTable() – чтение и разбор таблицы SMBIOS
Инженеры Microsoft тщательно оберегают свой системный периметр, жёстко пресекая попытки вторжения в ядерное пространство Win из вне. Анархия и вседозволенность закончилась с приходом ХР-SP3, когда юзеру был закрыт доступ к устройству \\Device\PhysicalMemory. До этого, в XP-SP2 и ниже, функцией...- Marylin
- Тема
- acpi bios dmi firmware marylin smbios
- Ответы: 1
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья ASM – анатомия кодировки "Base64"
Традиционные способы передачи данных по протоколу HTTP имеют существенный недостаток – это транспорт исключительно для текстовой информации, о чём и свидетельствует его название "Hyper-Text Transfer Protocol" (протокол передачи гипер-текста). Он находится на самом верхнем уровне(7) модели OSI, а...- Marylin
- Тема
- base64 encoder marylin mime
- Ответы: 2
- Раздел: Мои статьи
-
Статья ASM. Брутфорс – алгоритмы и оптимизация
Чужая информация всегда привлекала к себе внимание, а когда к ней нет прямого доступа, возникает желание прибрести этот доступ контробандным путём. Если социальная инженерия и прочая игра на чувствах не срабатывает, остаётся идти на таран и использовать метод "грубой силы", что в дословном...- Marylin
- Тема
- bruteforce marylin атаки на пароль брутфорс перебор паролей
- Ответы: 4
- Раздел: Мои статьи