Język
Blogroll
-
Najnowsze wpisy
Najnowsze komentarze
Kategorie
Archiwa
- Luty 2019
- Sierpień 2016
- Grudzień 2015
- Listopad 2015
- Październik 2014
- Lipiec 2012
- Marzec 2012
- Styczeń 2012
- Listopad 2011
- Luty 2011
- Listopad 2010
- Październik 2010
- Wrzesień 2010
- Lipiec 2010
- Maj 2010
- Październik 2009
- Wrzesień 2009
- Sierpień 2009
- Lipiec 2009
- Maj 2009
- Marzec 2009
- Luty 2009
- Grudzień 2008
- Listopad 2008
- Październik 2008
- Wrzesień 2008
Archiwum kategorii: Malware
Reversowanie BHO
Od dawien dawna po dzień dzisiejszy (BHO wpierane jest od IE 4.0) autorzy malware’u wykorzystują funkcjonalność jaką dostarcza im BHO do znęcania się nad użytkownikami IE. Przeważnie złośliwe BHO posiada dwie kluczowe funkcjonalności (na pewno w przypadku banker’a) : – … Czytaj dalej
Opublikowano Aplikacja, Malware, RE
Otagowano bho, html code injection, invoke, Iwebbrowser, Malware, post dump, _ATL_EVENT_ENTRY
Skomentuj
Szkolenia – Reverse Engineering i Analiza Malware’u
Tak tak szkolenia czas zacząć !!! 😉 Już jakiś rok temu razem z Gynvael’em wpadliśmy na pomysł organizowania szkoleń w Polsce. Z głosów, które do nas docierały wynikało, że spora liczba osób jest zainteresowana tematyką RE czy pentestingiem. Był już … Czytaj dalej
Opublikowano Malware, RE
Otagowano analiza malware szkolenie, cracking szkolenia, Reverse engineering szkolenia, szkolenia, szkolenia RE, wirusy szkolenia
Skomentuj
SecDay 2009 – Video
Po paru tygodniach oczekiwań i kilku złożonych obietnicach, w końcu mogę przedstawić wam nagranie video z mojej prelekcji, która miała miejsce na konferencji SecDay 2009. Wszelkiego rodzaju feedback związany ze sposobem prowadzenia prezentacji jest mile widziany;). Miłego oglądania i ………… … Czytaj dalej
Opublikowano Konferencje, Malware, RE, Security
Otagowano bugbear, bugs in malware, błedy w malwarze, delephant, GetCodec, icewall, secday, secday 2009, zbot, zeus panel
Skomentuj
SecDay 2009
Wczoraj, to jest 22.09.2009r zakończyła się dwu dniowa konferencja SecDay 2009 organizowana przez Lukasz Błażys’a, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, … Czytaj dalej
Opublikowano Analiza, Konferencje, Malware, RE, Security
Otagowano bugbear, bugs in malware, błędy w złośliwym oprogramowaniu, GetCodec, lfi zeus, rfi zeus, secday, secday 2009
Skomentuj
Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych – PART II
Tak jak wspominałem w poprzednim poście niniejszy będzie o sposobach (de)szyfrowania stosowanych w pewnej rodzinie trojanów bankowych pisanych w delphi. Oczywiście tradycyjnie zaczniemy od przedstawienia naszego bohatera: [=]Dane[=] Antivirus Version Last Update Result a-squared 4.5.0.24 2009.08.28 Trojan-Spy.Win32.Bancos!IK AhnLab-V3 5.0.0.2 2009.08.28 … Czytaj dalej
Opublikowano Analiza, Malware, RE
Otagowano decryption, deszyfrowanie, encryption, python, szyfrowanie, trojan, trojan bankowy, trojan delphi
Skomentuj
Reversowanie trojanów pisanych w Delphi/BCB.
Jako, że kolejny post z cyklu „Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych” , który mam w planach napisać, będzie o algorytmach szyfrowania wykorzystanych w trojanach napisanych w Delphi 😀 (tak tak, poczekajcie jeszcze pare lat i będzie wysyp trojanów … Czytaj dalej
Opublikowano Analiza, Malware, RE, Uncategorized
Otagowano DeDe, delphi banker, delphi trojan, DFM Editor, Fast IDB2Sig, GoDup, map file, resource editor, reversing bcb, reversing delphi, trojan bankowy
Skomentuj
Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych.
Post otwierający serie postów traktujących o sposobie szyfrowania i deszyfrowania czy to: – plików konfiguracyjnych – skradzionych danych – ciągów znaków reprezentujących np. nazwę winapi wykorzystywanym przez twórców trojanów bankowych. Przedstawiając kolejne rodziny trojanów postaram się je ułożyć w kolejności … Czytaj dalej
Opublikowano Analiza, Malware, RE
Otagowano bho, decryption, deszyfrowanie, encryption, python, szyfrowanie, trojan, trojan bankowy, xor
Skomentuj