Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 July 25

S

Stas'M in DCG#7812 DEFCON-RUSSIA
Hans
Ну она наверняка меняется какими-то апи
Но даже если это переменная, то... если она в ядре, то тебе по-любому придётся драйвер писать, который будет память изменять в этом месте, и дёргать его DeviceIOControl.

Если же сам код уже в юзермоде, то какими-нибудь хуками, или сплайсингом.
источник

S

Stas'M in DCG#7812 DEFCON-RUSSIA
Хотя я конечно не исключаю, что есть адекватный способ через API, но не в курсе
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
там драйвер в котором косяк дёргает
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
и если условие пройти то дальше будет write where с нулём
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
хотя бы dse вырубить можно то есть
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
походу это оно
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Вопросов, есть ли какой фиид или база данных или апи бесплатный, в котором можно получать инфу о свежих массовых почтовых атаках(фишинг, малвары по почте)?
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
twitter?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ОК, если парсить данные автоматом можно
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
нужен AI и ML
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
alxchk
нужен AI и ML
Обязательно с блокчейном с передачей по меш сетям
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
Можно парсить на наличие словоформ в твитах по тегам :/
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
+какой-то белый список акков
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
не, это круто.. но изврат
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Вопросов, есть ли какой фиид или база данных или апи бесплатный, в котором можно получать инфу о свежих массовых почтовых атаках(фишинг, малвары по почте)?
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
вроде как еще можно поискать по Threat Intelligence Feeds
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
да, вижу..я там и нешел кое чего уже, спасибо
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
там правда по урлам
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но сойдет думаю
источник