Witam murki. Jakiś czas temu zacząłem bardziej interesować się tematem Reverse Engineeringu, ze względu na to, że w pracy dużo piszę w assemblerze. Na Sekuraku pojawiła się ostatnio dość ciekawa pozycja na ten temat:

-> Reverse Engineering for Beginners

Autor tej książki zwraca się do czytelników o pomoc z jej translacją, a że czasu ostatnio mam więcej. Pomyślałem że skoro i tak ją czytam pomogę facetowi, może komuś pomoże w nauce, a i
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@airdong: po co ten spam z wołaniem pod każdym wpisem? Obserwowanie tagów nie działa czy zapisani nie potrafią z nich korzystać? ( ͡ ͜ʖ ͡)
  • Odpowiedz
* serwer dostaje zaszyfrowaną wiadomość z powrotem, ale w jaki sposób ma usunąć swój czerwony klucz, skoro dostał dane zaszyfrowane zupełnie innym kluczem?


@Wunderwafel: odbywa się to na początku z pomocą szyfrowania asymetrycznego, tj.:
1. Serwer wysyła klientowi swój klucz publiczny.
2. Klient tworzy klucz symetryczny, szyfruje go kluczem publicznym serwera i wysyła do niego z powrotem.
3. Serwer odbiera zaszyfrowaną wiadomość z kluczem symetrycznym i odszyfrowuje ją swoim
  • Odpowiedz
Hackathon z punktu 3 może być niezły. Ciekawe jak wyjdzie organizacja i kto zdecyduje się na nim pojawić.
  • Odpowiedz
Hackathon ma być zorganizowany z pomocą doświadczonej ekipy, nie od wczoraj zajmującej się takimi wydarzeniami. Dogrywam sponsorów i uzupełniam zespół odpowiedzialny za merytorykę - nieoficjalnie mogę powiedzieć, że wychowywaliśmy się równolegle to pierwszych h@ckpl zine'ów, p0werfaq'a czy pierwszej wersji artykułu Aleph1 o przepełnieniach bufora.

@Ksl - co masz na myśli mówiąc "kto zdecyduje się na nim pojawić"?

-- pomysłodawca hackathonu
  • Odpowiedz
@airdong: mam prośbę - kiedy dodajesz komiks, dodaj też title text.

@mk321: tylko o ile w xkcd można znaleźć kilka sensów, odpowiedź nie zawsze jest oczywista bez znajomości bardziej zaawansowanych (albo nawet abstrakcyjnych) tematów z dziedziny fizyki, matematyki, programowania i innych, to na kwejku raczej nie zrozumiesz, bo twój poziom jest za wysoko( ͡° ͜ʖ ͡°)
  • Odpowiedz
Krótkie pytanie do osób zainteresowanych RE (inżynierią wsteczną oprogramowania):
Pewne wydawnictwo namawia mnie do stworzenia książki o RE, które byłaby zbiorem artykułów różnych polskich autorów (którzy od lat siedzą w temacie). Z autorami problemu nie ma (w Polsce jest więcej utalentowanych osób siedzących w RE niż miejsca w tego typu książce), natomiast pytanie do Was - czy jesteście w ogóle zainteresowani przeczytaniem (i co bardziej istotne dla wydawnictwa - kupieniem) takiej książki?

W każdym
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gynvael: Bardzo mi się podobał rozdział oraz ćwiczenia związane z RE w Twojej książce. IMHO, powinno właśnie pójść to w tą stronę, czyli teoria + ćwiczenia. Bawiłem się przy tym przednio.
  • Odpowiedz
Hej,

Są tu jacyś chętni do nauki security w praktyce? Dokładniej chodzi mi o stworzenie teamu CTF-like. Gralibyśmy razem w różnego rodzaju hackme/crackme/wargames/etc. Można by też spróbować podejść do "prawdziwego" CTF (z CTFTime), a nuż uda się rozwalić jakieś zadanko. Ogólnie takich stron jest mnóstwo, więc byłoby co robić.

Zadania rozwiązywalibyśmy wspólnymi siłami poprzez skype/teamspeak (to taki wstępny zamysł, wydaje mi się że wygodniej będzie rozmawiać przez mikrofon niż pisać), a do ogólnej
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach