Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 April 15

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
А по удалению записей логов что лучше взять?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Видел несколько решений, но сам не пользовался
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
я так понимаю я с настройками накосячил?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
А по удалению записей логов что лучше взять?
да обычно сам и чистишь же, записывая что делал
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
вот можно за основу взять
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Slava
да обычно сам и чистишь же, записывая что делал
да, как раз в этом и проблема
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
есть 5-7 утилит, которые могут работать с одним логом, и все полукустарные
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
в принципе можно и sed юзать, но блин
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Котаны
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
У кого был успех с байпасом авера McAfee последнего?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
veil, shellter, чо угодно
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
ReflectiveLoader
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
ну да, да, суть в том, что избежать надо вызова к LoadLibrary
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
Сам инжект пишет шеллкод в процесс, в новую секцию/вирт память, туда ставится EIP/RIP ReflectiveLoader обрабатывает релоки
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
и вызывает длл мейн
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
короче типо как LoadPE только с дллкой
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
источник