Size: a a a

2020 October 09

m

mypucm in DC7495
Dok
Встреча публичная, организуется через полторы недели тут - @cybersecurityclub
Благодарю
источник

m

mypucm in DC7495
Dok
Встреча публичная, организуется через полторы недели тут - @cybersecurityclub
источник

А

Александр barb... in DC7495
Было бы шикарно, если бы у него ИД с никнеймом совпал.
источник

A

ArcticFox in DC7495
кто вспомнит софт для захвата трафика по типу wireshark с редакцией personal edition за 600 usd?
источник

S

Slava in DC7495
Молотилка 🌚
источник
2020 October 10

P

Pryanik in DC7495
https://www.diva-portal.org/smash/get/diva2:5365/FULLTEXT01.pdf есть что-то подобное, но более актуальное?
источник

P

Pryanik in DC7495
ArcticFox
кто вспомнит софт для захвата трафика по типу wireshark с редакцией personal edition за 600 usd?
capsa? но она 995
CommView вроде в этом ценовом сегменте
заметно дороже solarwinds
charles и фидлер популярен, но дешевый
источник

M

Mut4b0r in DC7495
Народ, а кто какими online-брутилками пользуется?
Юзаю только onlinehashcrack.com и gpuhash.me может есть ещё какие дельные ресурсы?
Интересует в первую очередь хэши NTLMv1, NTLMv2, PMKID, DCC2
источник

A

AFer in DC7495
Привет всем, кто может подсказать как можно извлечь конфиг из бинарного вредоноса?
источник

A

AFer in DC7495
может тулза есть какая-нибудь
источник

N

NONE in DC7495
AFer
Привет всем, кто может подсказать как можно извлечь конфиг из бинарного вредоноса?
А что имеется в виду под конфигом вредоноса?
источник

A

AFer in DC7495
NONE
А что имеется в виду под конфигом вредоноса?
конфигурационный файл
источник

A

AFer in DC7495
нужно извлечь из вредоносного бинарного файла
источник

N

NONE in DC7495
AFer
конфигурационный файл
А что он конфигурирует?)
источник

A

AFer in DC7495
NONE
А что он конфигурирует?)
в смысле?
источник

N

NONE in DC7495
Как я понял, есть некий конфигурационный файл(условно), который как-то управляет действиями малвари. И вот не понятно, что именно он делает
источник

A

AFer in DC7495
NONE
Как я понял, есть некий конфигурационный файл(условно), который как-то управляет действиями малвари. И вот не понятно, что именно он делает
вот я это тоже выясняю)
играю в CTF из дампа достал бинарник вредоносный (точнее как я понимаю фрагмент вредононого файла), и теперь нужно из него извлечь конфиг, вот я пытаюсь понять как это сделать)
Если интересно вот полное описание:
Nice work finding that suspicious file! Using IcyRetina's extensive collection of Yara rules, you were able to identify that the sample is definitely malicious, but very little is known about it. Can you extract the config from the malware?

There is a chunk of encrypted data that is accessed early on in the malware's execution. That is the the malware's config.
источник

N

NONE in DC7495
AFer
вот я это тоже выясняю)
играю в CTF из дампа достал бинарник вредоносный (точнее как я понимаю фрагмент вредононого файла), и теперь нужно из него извлечь конфиг, вот я пытаюсь понять как это сделать)
Если интересно вот полное описание:
Nice work finding that suspicious file! Using IcyRetina's extensive collection of Yara rules, you were able to identify that the sample is definitely malicious, but very little is known about it. Can you extract the config from the malware?

There is a chunk of encrypted data that is accessed early on in the malware's execution. That is the the malware's config.
Ну вот первое, что приходит в голову - это strings, второе - продизассемблить
источник

A

AFer in DC7495
NONE
Ну вот первое, что приходит в голову - это strings, второе - продизассемблить
окей, попробую так. Спасибо за подсказку :)
источник

N

NONE in DC7495
Всегда пожалуйста ;D
источник