HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.11.2018, 13:01
zer0_igL
Guest
Сообщений: n/a
Провел на форуме:
106366

Репутация: 4
По умолчанию

Когда-то очень давно мне было 16 лет, 6 лет назад, был такой сервис - anubis_iseclab_org. Сейчас его уже нет, есть ли подобные ему сейчас или как можно вскрыть файлы ? что сейчас актуапльно, надо посмотреть пару экзешек.
 
Ответить с цитированием

  #2  
Старый 10.11.2018, 17:26
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Хороший вопрос... обычно все делается ручками и самописной на коленке приблудой которая расставляет хуки на импорты и перехватывает LoadLibrary чтобы отследить динамическую загрузку + если есть надобность хукает все экспорты подгруженной либы (если кто-то сам высчитывает адреса мимо GetProcAddress) + может проверять целостность хуков +.... и.т.д. А в коде - чисто вывод в файлик. Можно просто текстом - можно выбрасывать в БД и уже со всеми подробностями смотреть что передавалось в виде данных, хотя обычно нужно всего-то пару хуков поставить чтобы конкретный кусок посмотреть. Автоматизированную систему всегда кто-то может обмануть, поэтому обычно ручками делают.

Аверам ручками делать некогда, поэтому те юзают какую-нибудь песочницу. Что-то типа этого: https://www.joesecurity.org/

Но х/з ее в паблике нахаляву нормальную хрен найдешь, да и не особо в принципе нужно искать. Очень может пригодиться для злобных протов типа старенькой Фемиды разве что, но не факт ибо хоть какой-то код видеть бы хотелось, поэтому все-равно придется расшифровывать что она там нагенерила...

Помнится Ксакеп несколько раз вещал о чем-то подобном. Собссно то что можно нагуглить сразу - вот микростатейка имеется по Sandboxie. У аверов песочницы повкуснее, да где ж их взять-то...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ