Ищу единомышленника для совместных "исследований" в области ИБ. Уклон в написание софта, исследование ОС, противодействие АВ.
TrueStory: Год назад я уже создавал подобный тред, и нашел того, кого искал. Весь год мы пилили свой софт, и вот все уже почти готово, как он пропадает. К слову сказать софт получился годный, с кучей интересных решений, вообщем не очередной клон зевса. Напарника нет на сервере 40дней, и видимо он отправился туда, откуда не возвращаются.
Ваши скиллы: Вам должно быть более 20лет, вы должны уметь программировать (желательно на С++/.NET) А главное вы стремитесь познавать ИБ и курите пару статей в день. Желающие "заработать многа динег на виросах" или "стать хакиром", не пишите мне.
Мои скиллы: Asm/C++/C#/PHP Знаю базовое устройство винды, могу в анонимность, могу в сложные решения (например скрытие процесса без перехватов на 32/64 или перехват вызовов без инжекта в процесс, либо внедрение без создания треда).
Я на стадии релиза, и сейчас тестирую P2P часть, с криптом проблем нет. Когда все будет готово, появится очень много других забот, справляться с которыми вместе будет проще.
>>529945 (OP) >противодействие АВ >желательно .NET >вообщем не очередной клон зевса >C# >Желающие "заработать многа динег на виросах" не пишите мне. Ясно. C сишарп-вирусом ты действительно много денег не заработаешь.
>>530277 Крипт и обфускация, применяется внезависимости от языка.
>>А также от того, установлен ли .Net Framework. Net идет на всей платформе старше хр, овладев C# можно будет писать и под мобильные платформы Android/iOS (внезапно) Вы наверно не в курсе, но при заказе инсталов можно выбрать любую версию/версии ОС. Откуда только такие умные берутся.
>>530357 О каком еще хакинге идет речь? Я что-то припоминаю как год назад какой-то анон предлагал сделать подобие п2п сети или что-то в этом роде. Но никак не думал что это будет пилиться под .NET. Это просто нахуй смешно.
>>529945 (OP) Ебашил 2 года назад на няшной клиента, серверную часть на петоне. Потом заебало ибо скучная хуйня.
Как только сделаешь тру алгоритм без супернод и тем более серверов управления отпиши в тред.
А то пердолить клиент сервер даже не интересно ни разу.
Вот тебе хинты - полностью независимая сеть, сильносвязаная но без супернод, каждый билд работает с отдельным ключем для крипта подписи под сообщениями в сети, прием общих команд управления из тора/и2п. Самовыпиливание билда по таймауту, возможно самообновление на новый билд но скорее этой хуйня ибо оставляет следы.
>>531187 >алгоритм без супернод Это как? Куда тогда боты будут коннектиться? >каждый билд работает с отдельным ключем для крипта подписи под сообщениями в сети вут? >прием общих команд управления из тора/и2п Нахуя тогда p2p?
>>531315 Ты говорил с другим антохой. 1. Каждая сеть автономна в рамках билда. Как ноды будут находить другдруга использовать дхт иже с ним. 2. Ноды обмениваются инфой между собой дайджестами. Каждый дайджест симметрично криптован ключем вшитый в билд для защиты от вторжения в сеть посторонних, и подписан эцп для того же. 3. Так автономной сетью все равно нужно управлять. Каждая нода имеет возможность принимать команды управляющие или с другой ноды в рамках билда, или с резервной точки управления. Как раз таки на хосте и2п или тора находится эта резервная точка управления. Ну и разумеется, если ноды не просто выполняют задачу, но и должны вернуть ответ хозяину, им нужно иметь точку выгрузки. Ей может быть или публичный сервер какой либо, куда инфа выкидывается криптованая или стеганографированая, либо узел в и2п торе.
>>531348 Адсо сли ты оп ответь на вопрос с крипторами. Ты делаешь чистый полиморфизм или крипт билда отдельным криптором на базу стаба? Я работал с криптором на стабе, и билд обычно жил не дольше недели, приходилось постоянно апдейтиться.
>>531350 Алсо для начала тебе стоит обмазаться nacl, libtrorrent, и сырцами тора с и2п. Писать собственные мокрописи вмсето стандартов - ебланизм. Я когда делал клиентсервер выдергивал код из библиотек xml и jsonp, чтобы петоном меньше ебаться с управлением. Nacl использовал для криптования.
Алсо в свое время на паре борд писал серию статей об правильном использовании шарпа для сетевых дел. Может ты ее читал. Хоттабыч даже у меня советов просил. Бгг
ОП на связи, небольшие проблемы, завтра подпишу это сообщение трипом (сейчас в отьезде)
>>531187 По поводу твоей "криптосети", начал делать такое еще год назад, причем ключ пир обмазывает DAPI, чтобы он не утек АВ и те не "заразили" сеть (но они всеравно его выципят( ). Какое совпадение, ужасть.
>>531349 Я еще не прогружался, и крипт тестировал "поверхностно". есть несколько очень перспективных вариантов, но я не хотел бы тут об этом писать. Неделя жизни, странненько.
>>531350 Много кто на "черном рынке" на жабах с отр разьезжает, че ты боиСся? если мамка разрешит установлю токс завтра/отпишу
>>531008 Немогу порекомендовать что-то. Когда я интересовался например устройством сетей или каким-либо протоколом я просто вбивал запрос в гугл и лазил по ссылкам снизу вверх, пока не получал ответ. Я читал только то что мне интересно, поэтому не обладаю полными знаниями по этой теме.
>>531336 Я не тот, кто задавал тебе сложные вопросы, просто хотел дать тебе направление для поисков. Просто смысл тебе сейчас это объяснять, когда ты просто можешь потратить пару недель на чтение?
>>531437 >2015 >думать что проблема отсутсвия свежей версии .net актуальна >мимо-ретроград-на-ХР Еще DOS себе поставь и начни ныть, что никто не пишет 16-битных вирусовй
>>531440 Да насрать мне, что там у тебя актуально. В мое время на одном MFC охуенные программы делали, быстрые и нетребовательные к ресурсам, они до сих пор отлично работают, а сейчас любой говенный калькулятор с двумя кнопками требует последний дотнет, весит как десять тонн говна, запускается как говно и работает как говно. Хуже вижуал бейсика блять.
>>531440 Я лучше переустановлю винду когда увижу, как твоя говнище на дотнете вызывает свапы гц, пытаясь формировать запросы для дудоса. кек рифма
Людишки, пишущие на дотнете вирусы - няши, ибо криворуки, и нормальный бэкэнд написать не в состоянии. Васян из 9а г. Мухосрани вас поблагодарит за фри ботнет)00
>>531348 >Каждая сеть автономна в рамках билда В случае p2p сетей разбивать их на автономные куски - маразм, т.к. чем больше сеть, тем она устойчивее к атакам в частности к peer poisoning. >Как ноды будут находить другдруга использовать дхт иже с ним Ты путаешь горачее с солёным. С помощью дхт можно организовать схему публикации и поиска\получения информации в p2p сети, но в любом случае какой-то бот является инициатором подключения (хоть tcp хоть udp), а какой-то прослушивает порт. Так вот тот, который прослушивает порт, должен быть доступен из инета, а значит являться суперпиром. Без этого никак. Асло, есть способы резкого увеличения числа суперпиров - мы их используем тот же что и в торрент\биткоин-клиентах тащемта >Каждый дайджест симметрично криптован ключем вшитый в билд для защиты от вторжения в сеть посторонних Походу ты плаваешь в теме. Пакеты между ботами действительно нужно криптовать, но даже не обязательно стойким симметричным шифром, т.к. в любом случае реверсеры разберут бота по байтам и вытянут ключи шифрования\алгоритм, т.е. от "вторжения" это не поможет. Лохового rc4 или XorShift хватит за глаза. Сеть должна строится из принципа, что в ней некоторое количество ботов является "поддельными" или "вредоносными". Пакеты нужно шифровать для рандомизации, чтоб наебать сигнатурные аглгоритмы. >резервной точки управления Резервные способы управления - это отдельная богатая тема. Скажу лишь, что у нас их несколько. >если ноды не просто выполняют задачу, но и должны вернуть ответ хозяину, им нужно иметь точку выгрузки Безусловно. Бот криптует собранную инфу публичным ключем ботмастера и заливает на какой-нибудь серв. Даже если серв отожмут, то нихуя расшифровать не смогут не имея приватного ключа. >>531349 >билд обычно жил не дольше недели Тебе еще очень везло походу. >приходилось постоянно апдейтиться Серьёзные люди чистят стаб пару раз в день. >>531351 >Писать собственные мокрописи вмсето стандартов - ебланизм. Ебланизм - это пиздить схемы, не имеющие отношения к специфике работы крупных ботнетов. Тор и и2п заточены именно на анономиность клиентов. В ботнете анонимность ботов нахуй не нужна. Авшники в любом случае смогут написать краулер и собрать за некоторое время IP всех ботов в сети, как бы ты не старался этому противодействовать. А вот покурить, как работали\работают главные "конкуренты" типа Zeus Gameover, ZeroAccess, Sality действительно полезно. >выдергивал код из библиотек xml и jsonp Ясно. >>531353 >правильном использовании шарпа для сетевых дел В шарпе нет никаких волшебных сокетов или чего-то, что нельзя реализовать средставми winAPI. Классы шарпа - это не более чем врапперы. >>531437 >ретроград-на-ХР Для таких уникумов у нас есть дроппер на C++, который обнаружив что у тебя нету .netа загрузит тебе на тачку цп и автоматически отправит инфу ментам. >>531445 >одном MFC охуенные программы делали МФЦ всегда было обоссаным говном. Да и я чет уверен, что софт с одинаковым функционалом я на шарпе напишу раз в 20 быстрее, чем ты на своем мфц\стл. Ну а по количеству багов и так понятно. МАМ У МИНЯ ПАМЯТЬ КУДАТА УТИКАИТ(( >>531446 >Васян из 9а г. Мухосрани вас поблагодарит за фри ботнет Если васян научился ломать AES256 + RSA2048, которыми подписывается конфиг от ботмастера - ну ок.
>>531464 >софт с одинаковым функционалом я на шарпе напишу раз в 20 быстрее Да ничего ты не напишешь, и не написал за всю свою жизнь ничего путного, иначе не пердолился бы с троянами на параше по локоть в говне.
>>531472 Нет, ты уходи. Я раньше читал про написание вирусов, но математика и теоретическая криптография мне интереснее. Что такое стаб я так и не понял.
Посоветуйте форум, где обмазываются теоретической криптографией. Везде одни убогие дауны как по ссылке выше, не способные прокомментировать код умножения полиномов в конечном поле.
>>531464 >AES256 + RSA2048 В том-то и дело, что Васян из 9а не понимает, что правило "чем больше - тем лучше" в криптографии не работает. AES128 + RSA1024 - это лучше, чем AES256 + RSA2048.
>>529945 (OP) Оп, ИБ-кун на связи. Сейчас в паблике хватает софта, главный вопрос как монетизировать тачку. Думал в сторону майнинга - на моей тачке получается 0.1р в сутки, что мало. Дискасс.
>>536867 >в паблике хватает софта В паблике одно говно. Нормальный софт проблематично найти даже на приватных площадках. >как монетизировать тачку Один из вариантов - click fraud.
если бы и стал что то писать, то сначала почитал бы недельку всякие статейки сайтах антивирусных фирм "анализ такого то вредоноса", их там полно ребята же для вас стараются, чтобы значит подрастало молодое поколение, чтоб их продукты, в свою очередь покупались, чтобы постоянно страх был ну и сделал примерно то что там в тренде сейчас, это касалось бы как инфрактруктуры, так и боевой нагрузки
>>537196 Как один из репакеров в одной из самых популярных групп скажу тебе только одно - ты тупой дегенерат которого затролил двач, даже объяснять лень. долбоеб, все тулзы в свободном доступе и каждый может вступит в любую группу, сам как думаешь?
>>537403 Кому ты пиздишь, если я и есть репакер с тапка и был ещё в тусовке начиная с геймторрентов и расколов с торрент.сру. Давай сука акк, забаню тебя нахуй за клевету с причиной фантазёр. и мне это сойдет с рук
>>537176 Ты знаешь партнерки которые хавают такой траф? Тут не все так просто. Еще способы есть? По поводу "в паблике одно говно", ты сам подумай, что круче, сорсы говна, написанные максимум одним разработчиком, или опенсорс фреймворки?
>>531445 >сейчас любой говенный калькулятор с двумя кнопками требует последний дотнет, весит как десять тонн говна, запускается как говно и работает как говно
>>537761 >сейчас любой говенный калькулятор с двумя кнопками требует последний дотнет, весит как десять тонн говна, запускается как говно и работает как говно
сейчас любой говенный троян с двумя функциями требует последний дотнет, весит как десять тонн говна, запускается как говно и работает как говно
>>537894 Не по теме, конечно, но спрошу: нахуя Майкрософт придумали свою виртуальную машину, они ебанутые? Процессоры стали слишком быстрые, надо было их тормозить? Что ко-ко-кросплатформенность хотели, это я знаю, но реально сейчас на линупсе гоняют дотнетовые приложения, или нихуя?
>>538023 Но ведь всякие директиксы виндовые, этого же всего в Mono нет? Игоры отпадают, всякие видеоредакторы отпадают, вообще работа с мультимедиа, остается косынка и калькулятор, заебись.
>>538149 Сам ты аутист. Я спросил, если приложение под .NET использует виндовые либы (чем и является директикс), какой смысл во всей этой ебале с виртуальной машиной?
>>538294 То есть, когда Леннарт в очередной раз ебанется на отличненько (а он это делает раз в месяц), кому-то пришлось бы переписывать под новый API pulseaudio ещё и SDL и XNA? Отличная шутка.
>>542018 >Программа для .NET Framework, написанная на любом поддерживаемом языке программирования, сначала переводится компилятором в единый для .NET промежуточный байт-код Common Intermediate Language (CIL) (ранее назывался Microsoft Intermediate Language, MSIL). В терминах .NET получается сборка, англ. assembly. Затем код либо исполняется виртуальной машиной Common Language Runtime (CLR), либо транслируется утилитой NGen.exe в исполняемый код для конкретного целевого процессора. Использование виртуальной машины предпочтительно, так как избавляет разработчиков от необходимости заботиться об особенностях аппаратной части. В случае использования виртуальной машины CLR встроенный в неё JIT-компилятор «на лету» (just in time) преобразует промежуточный байт-код в машинные коды нужного процессора
TrueStory:
Год назад я уже создавал подобный тред, и нашел того, кого искал. Весь год мы пилили свой софт, и вот все уже почти готово, как он пропадает.
К слову сказать софт получился годный, с кучей интересных решений, вообщем не очередной клон зевса.
Напарника нет на сервере 40дней, и видимо он отправился туда, откуда не возвращаются.
Ваши скиллы:
Вам должно быть более 20лет, вы должны уметь программировать (желательно на С++/.NET)
А главное вы стремитесь познавать ИБ и курите пару статей в день. Желающие "заработать многа динег на виросах" или "стать хакиром", не пишите мне.
Мои скиллы:
Asm/C++/C#/PHP
Знаю базовое устройство винды, могу в анонимность, могу в сложные решения
(например скрытие процесса без перехватов на 32/64 или перехват вызовов без инжекта в процесс,
либо внедрение без создания треда).
Я на стадии релиза, и сейчас тестирую P2P часть, с криптом проблем нет.
Когда все будет готово, появится очень много других забот, справляться с которыми вместе будет проще.
моя жаба с отр:
21(собака)exploit.im
#робототехника #аутизм #крякеринета