EnglishFrenchGermanItalianPortugueseSpanish

Trojan в банкомате и все, все, все…

Большинство из вас, кто следит за индустрией уже прочли новость о новом троянце, который был найден в банкоматах Diebold.

[...]

Share

Attacking SMM Memory via Intel® CPU Cache Poisoning

Rafal Wojtczuk and Joanna Rutkowska:

System Management Mode (SMM) is the most privileged CPU operation mode on x86/x86_64 architectures. It can be thought of as of «Ring -2″, as the code executing in SMM has more privileges than even hardware hypervisors (VT), which are colloquially referred to as if operating in [...]

Share

Ребутни меня жестко

В некоторых ситуациях возникает потребность перезагрузить операционную систему прямо из ядра. Когда-то давно я был озадачен такой проблемой, так как существующие способы меня не устраивали по разным причинам. Пришлось копать, искать и спрашивать. В результате были найдены следующие варианты.

[...]

Share

Пандаsex

Ничто человеческое нам не чуждо. Я имею ввиду антивирусные компании. В свое время, zyx2145 заметил, что блог антивирусной компании Panda несколько странный и я не поленился и решил пролистать его полностью. В результате родилась подборка фотографий эротического содержания. Блоггеры Панды не стесняются выкладывать на всеобщее обозрение такие вот штуки. Каждая фотография ведет в [...]

Share

IDA vs Windbg

Относительно недавно вышла новая IDA v5.4. В ней были заявлены возможности удаленной отладки, используя Windbg. Конечно, в IDA появились и другие интересные вещи. Среди них я бы выделил те самые три отладчика: Bosch, GDB, Windbg; возможность писать на Python (видимо для гиков и «аверов», которые строят на этом системы анализа); и, задерживаем дыхание, [...]

Share

Virut ли?

Ничего личного, просто смешно =)

Share