Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 January 31

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Две vm, в одной нужно всякое для защиты от детекта виртуализации
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Ну и винда
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
В ней смотришь сэмплы через отладчик и просто запуская
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Если боишься, что малвара будет качать цопэ - ставь ещё vpn на роутер или whonix
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
есть fakenet и fakedns
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
но если хочешь реально глянуть - java decompiler в руки и вперед к приключениям
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
С 7 идой тоже так можно)
раньше нельзя было реверсить иду в иде, хз как сейчас
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Разве?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Я подробно bindiff-ом проходился по ней
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Vladusha
но если хочешь реально глянуть - java decompiler в руки и вперед к приключениям
Вот какой лучше?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
jd-gui безальтернативен?
источник

g

groke in DCG#7812 DEFCON-RUSSIA
cfr есть
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Vladusha
раньше нельзя было реверсить иду в иде, хз как сейчас
was always allowed afair
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
jd-gui безальтернативен?
лучше bytecodeviewer или jadx
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Посоны, вы ж цтфите
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
У кого-нить есть инсталяха первого криптула?
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
не, в седьмой все можно - но раньше точно было
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
именно cryptool 1.4
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
там еще такая дубовая проверка была
источник