Завтра пройдет долгожданное многими мероприятие "Positive Hack Days", программа конференции выглядит довольно многообещающе.
Завтра всех призываю участвовать в нашем конкурсе по реверсингу, начало регистрации на него собственно стартует в 9:30, т.к. задание довольно интересное и требующее времени на решение. Кто первым добудет все кодовые фразы тот и получит главный приз. А всех участников конкурса ждут сувениры от ESET ;)
Так же завтра с утра пройдет мой мастер-класс по теме "Проведение криминалистической экспертизы и анализа руткит-программ на примере TDL4". Изначально он задумывался как двух часовой, но потом был урезан в связи ограничением по времени в один час по регламенту конференции. Поэтому сделать много интерактива не получится, но все равно будет интересно:
- Эволюция современных руткит-программ
- Этапы установки на x86/x64
- Буткит и обход проверки подписи
- Отладка буткита на эмуляторе Bochs
- Хуки в режиме ядра
- Отладка с использованием WinDbg
- Файловая система TDL4
- TdlFsReader, как инструмент криминалистической экспертизы
А мастер-класс будет записываться? Было бы интересно посмотреть.
ОтветитьУдалитьСегодня вечером слайды я выложу, а вот по поводу всего остального не знаю, но камеру в зале видел ;)
ОтветитьУдалитьСтрашное слово ПХД
ОтветитьУдалить------------
Не служили вы..не служили