malware reversing: Peacomm.C

Stato
Discussione chiusa ad ulteriori risposte.

Chuzz

Utente Silver
11 Giugno 2007
64
2
0
70
Paper con malware incluso che esamina il reversing di questo peacomm.c appena riesco a procurarmi una virtual machine win per wmware lo provo nel fratempo l'ho letto ed è molto interessante
link:
http://www.reconstructer.org/papers/Peacomm.C%20-%20Cracking%20the%20nutshell.zip
spero vi piaccia:scivabbe:
 
mmm scusa la mia niubbita,ma come mai vuoi usare una virtual machine?Spiegamelo perke sembra interessante,io è da poco che ne sento parlare
 
visto che dovrà testa un malware conviene non utilizzare ilproprio sistema operativo per verificare gli effetti che produce il virus ma farlo girare in un ambiete isolato, o perchè forse utilizza linux
 
Nebel ha detto:
visto che dovrà testa un malware conviene non utilizzare ilproprio sistema operativo per verificare gli effetti che produce il virus ma farlo girare in un ambiete isolato, o perchè forse utilizza linux

no vabbè ho anche win il fatto è che non è molto bello far eseguire un virus sul proprio pc, almeno sputtano una virtual machine che posso tranquillamente duplicare e cancellare, puittosto che sputtanarmi il pc :)
 
Si avevo intuito cosa fosse,immagino che si crei con un software,ho fatto qualche ricerca su google.
Cosa mi puoi consigliare?
 
io personalmente uso wmware (server su ubuntu e player su win per motivi che non sto qui a spiegare :p), altri non ne ho provati :)
 
io personalmente uso wmware (server su ubuntu e player su win per motivi che non sto qui a spiegare Tongue), altri non ne ho provati Smile

Cioè che emula windows ma stando su un server ubuntu,neanche il server risente di eventuali "test andati male"?
Inutile porre altre domande vado a fare un giro con un certo google e se ho altre curiosita chiedo a te :)
 
le macchine virtuali sono in tutto e per tutto esseri indipendenti, pertanto non correresti nessun rischio nemmeno se formatti il "C" dal suo interno.
 
ho fatto una breve ma esauriente ricerca,prima su wikipedia e da li sono andato sul sito www.vmware.com,ma nn mi è ben chiaro se i servizi offerti sono gratis o pagamento,perche ho visto diverse opzioni e diversi tipi di servizi,nella home c'è scritto a caratteri cubitali che si puo ottenere "VMWare server 2.0 beta" no cost(gratiz),pero ho cercato di scaricarlo e mi chiede nome,cognome,data di nascita,sesso,numero di scarpe...alla fine ho deciso di non compilare.Per iniziare a provare un pc virtuale cosa dovrei fare?
 
quando ti chiede nome cognome etc metti la cosa più idiota che ti viene al momento, ti darà un seriale valido cmq :p
 
Questo è logico :p.No cmq ho visto che ci sono una decina di prodotti,release,e altre cose,quale dovrei scegliere?
 
Stato
Discussione chiusa ad ulteriori risposte.