Инструментарий исследователя. Часть 4.

Posted on

Дек,28

 at

1:01

от

admin

Для большинства популярных средств упаковки и шифрования кода исполняемых модулей давно разработаны автоматические или полуавтоматические распаковщики. А для того чтобы узнать, чем именно запакован тот или иной модуль, можно воспользоваться специальными программами-идентификаторами, которые по некоторым характерным признакам способны опознавать название и версию используемого средства защиты, а также версию компилятора, применявшегося при разработке программы.

Инструментарий исследователя. Часть 3.

Posted on

Дек,24

 at

0:59

от

admin

Два основных способа исследования программного кода — это дизассемблирование и отладка.
Используя дизассемблер, можно посмотреть, как устроена программа, какие команды и в какой последовательности должны выполняться, к каким функциям идет обращение и т. д. В общем случае дизассемблер не способен восстановить исходный текст программы, написанной на языке высокого уровня, таком как С или Pascal. Результатом работы [...]

Инструментарий исследователя. Часть 2.

Posted on

Дек,21

 at

0:58

от

admin

Активные инструменты, в свою очередь, могут использоваться только для протоколирования (мониторинга) хода выполнения программы или для явного воздействия на ход выполнения программы: подмены данных, исправления результатов проверки условий и т. д.

Инструментарий исследователя

Posted on

Дек,19

 at

0:57

от

admin

При исследовании программ специалисту приходится пользоваться различными инструментами, позволяющими более эффективно выполнять поставленные задачи. Эти инструменты способны поднять производительность труда аналитика в несколько раз. О существующих инструментах и их возможностях полезно знать и разработчикам средств безопасности, чтобы более эффективно создавать трудности аналитикам, которые будут пытаться найти дыры в защите.

Интернет — кладезь информации. Часть 6.

Posted on

Дек,14

 at

0:55

от

admin

Производители оборудования и программного обеспечения иногда тоже объявляют конкурсы, в которых требуется получить контроль над общедоступным сервером, на котором установлен определенный набор программ.

Интернет — кладезь информации. Часть 5.

Posted on

Дек,11

 at

0:53

от

admin

Часто игре сопутствует форум, в котором разрешено обсуждать вопросы, касающиеся прохождения того или иного уровня, но нельзя просить и давать прямых подсказок по решению задач. И почти всегда можно узнать, на каком уровне находится каждый из участников, и понять, что почти всегда есть к чему стремиться.

Интернет — кладезь информации. Часть 4.

Posted on

Дек,05

 at

0:52

от

admin

Еще один способ найти старые версии программ — купить их на распродаже.
Иногда распродажи устраивают сами производители программ и отдают устаревшие версии по символическим ценам, например S 10 за каждую копию продукта, которая стоила в свое время $ 200.

Интернет — кладезь информации. Часть 3.

Posted on

Дек,01

 at

0:48

от

admin

Если известно точное имя файла, то его можно попытаться найти на FTP- сайтах. Но обходить сайты один за другим — занятие почти безнадежное.