Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 20

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Nurba
да
ты имеешь ввиду всякие bat2exe?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
не понимаю, что именно ты считаешь скриптом в pe
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
powershell/python/etc часто оборачивают в exe-шники, но зачем их там подменять, если можно просто обернуть свой
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
powershell/python/etc часто оборачивают в exe-шники, но зачем их там подменять, если можно просто обернуть свой
вообщем я одну задачу решал, там вот как раз таки перед тем как сделать де обфускацию , надо было сделать подмену скрипта с помощью утилиты HR
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
можешь дать ссылку на описание этой утилиты?
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
можешь дать ссылку на описание этой утилиты?
hacker resource
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
в ресурсах бинарника был зашит какой-то скрипт?
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
ага
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
в пункте Using the internal editor to modify text-based resources:
указано, как редактировать текстовые ресурсы
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
в пункте Using the internal editor to modify text-based resources:
указано, как редактировать текстовые ресурсы
примеры нет  какие- нибудь , вообщем спасибо большое.  за подсказку.
источник
2018 February 21

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
бот пришел
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Благодаря уязвимости любой посещаемый пользователем сайт может контролировать ключевые функции клиента. Наибольшую угрозу представляют сайты, которые могут проэксплуатировать уязвимость для загрузки вредоносного кода в папку запуска Windows, откуда он автоматически запустится после следующей загрузки компьютера. Каждый посещаемый пользователем сайт также может получать доступ к скачанным файлам и истории загрузок.
Уязвимость uTorrent позволяет получать доступ к загрузкам
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Кто-нибудь объяснит
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Как project zero так херачат новые дыры?
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Я не пойму
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
У них там автоматика какая-то или там супер гении целым отделом?
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
да там типовая бага
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Ну не суть, я не вникал че там
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Я к тому
источник