Size: a a a

2020 May 08

N

Nikita in ctodailychat
Alexander Panko
Открытие утра, работа со временем, не подозревал что все так сложно - https://www.kernel.org/doc/Documentation/virtual/kvm/timekeeping.txt
ага. один из способов проверки на не в виртуалки ли ты был таким примерно
источник

N

Nikita in ctodailychat
Не в sandox ли тебя засунули
источник

N

Nikita in ctodailychat
В вирусах в том числе
источник

D

D0znpp in ctodailychat
Nikita
В вирусах в том числе
есть крутые работы, которые даже лучше умеют по таймингах от сисколов и от команд понимать, не под гипервизором ли ты
источник

N

Nikita in ctodailychat
D0znpp
есть крутые работы, которые даже лучше умеют по таймингах от сисколов и от команд понимать, не под гипервизором ли ты
да, по проверкам на L1/L2
источник

N

Nikita in ctodailychat
На rdtsc и тд
источник

N

Nikita in ctodailychat
хотя наверное сейчас много интересных техник
источник

AP

Alexander Panko in ctodailychat
D0znpp
есть крутые работы, которые даже лучше умеют по таймингах от сисколов и от команд понимать, не под гипервизором ли ты
вопрос зачем?
источник

N

Nikita in ctodailychat
зачем что?
источник

D

D0znpp in ctodailychat
чтобы понимать, например, не скомпрометирована ли машина буткитом
источник

AP

Alexander Panko in ctodailychat
зачем на практике круто уметь понимать в каком окружении процесс находится
источник

D

D0znpp in ctodailychat
когда ты берешь тачку, а в биосе уже логгеры стоят
источник

AP

Alexander Panko in ctodailychat
могу ошибаться но после этапа загрузки ядра bios уже не используется
источник
2020 May 09

l

libfubar.r12.a in ctodailychat
Alexander Panko
зачем на практике круто уметь понимать в каком окружении процесс находится
Когда сдаешь экзамен на сертификацию от майкрософта/амазона/... удаленно, они требуют много всякого, от установки специального софта (который блокирует всё кроме себя) до фоток комнаты. Вот им надо, иначе слишком легко было бы считерить
источник

A

Alexander in ctodailychat
Считерить можно всегда. Когда мы развлекались с онлайн покером, там тоже клиенты мониторили чистоту инсталла. Поэтому я придумал использовать dvi2usb 🤣 картинка парсилась, обрабатывалась снаружи, хинты выводились налету.
источник

V

Vasiliy in ctodailychat
Alexander Panko
могу ошибаться но после этапа загрузки ядра bios уже не используется
ошибаешься, погугли uefi rootkit
источник

V

Vasiliy in ctodailychat
для малвари понимать что ты под гипервизором сейчас практически бесполезно - слишком много ценных целей на виртуалках. а вот понимать что ты конкретно под аналитиком сидишь - такое часто встречается
источник

A

Alexander in ctodailychat
Коллеги, интересно ваше мнение. Особенно на комменты внимание обратите. От некоторых у меня последние волосы дыбом вставали.
источник

A

Alexander in ctodailychat
источник

Y

Yaroslav in ctodailychat
Alexander
Коллеги, интересно ваше мнение. Особенно на комменты внимание обратите. От некоторых у меня последние волосы дыбом вставали.
Я даже не очень понимаю в каком ключе обсуждать, отзыв с текущего места работы - это странный шаг с точки зрения релевантности
источник