[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 144 | 6 | 67
Назад Вниз Каталог Обновить

Криминального програмирования нить Аноним 27/04/16 Срд 23:05:21  728903  
14617875219010.jpg (19Кб, 200x350)
Кто-нибудь кодировал малварь? Кто-нибудь имеет нет-бот? Кто-нибудь зарабатывал на локерах? Или продает загрузки?
Расскажу про свое ремесло, если тред наберет 20 постов
Дискас
Аноним 27/04/16 Срд 23:06:36  728906
>>728903 (OP)
Давай удиви
Аноним 27/04/16 Срд 23:06:58  728907
>>728906
20, бро, 20. Уже 18.
Аноним 27/04/16 Срд 23:07:40  728911
>>728907
Да мы здесь вдвоем только. Больше никого нет.
Аноним 27/04/16 Срд 23:21:09  728940
>>728903 (OP)
ну давай, расписывай
Аноним 27/04/16 Срд 23:26:15  728945
>>728903 (OP)
Рассказывай, или уходи.
Аноним 27/04/16 Срд 23:42:23  728974
Расскажи технологию написания локеров.
Аноним 27/04/16 Срд 23:48:01  728978
Ты не в бэ, уеба
Аноним 28/04/16 Чтв 00:05:48  728983
Надо ресчехлить автобампалку на жс, чтобы этот хуесос начал кукарекать.
Аноним 28/04/16 Чтв 00:06:13  728984
>>728974
>локеров.
крайне тупая, по настоящему лоу вещь
не требует никаких продвинутых техник, что были ранее в блеке - ни различных видов стелсирования, скрытия, в том числе полиморфов и прочего, ни руткитов, ни хуя
достаточно сделать так чтобы твой эксешник или любой скрипт (макрос в офисе, яваскрипт в пфс, что угодно) запустил юзер ну и закрывать все это хозяйство свежевыпеченым криптором раз в пару часов или пару дней
Аноним !Roddyn/4WM 28/04/16 Чтв 01:03:45  729012
>>728984
Ну да, точно не требует никаких продвинутых техник, ведь на C уже наверное есть алгоритмы шифрования AES встроенные и его не надо писать самому и именно поэтому кучи локеров ломают из-за кривоты кода алгоритма шифрования =)
Аноним 28/04/16 Чтв 01:19:02  729029
Подписался на тренд.
Сам активно когда то изучал малварь, сурсы смотрел, был поуши обложен в доках по си и винапи. Вот сейчас опять заинтересовался этой темой, но уже в другом ремесле - написания читов. Сегодня первая победа - экзешник смог уменьшить с 17кб до 2кб. Думаю, чё делать дальше, лол.
Аноним 28/04/16 Чтв 01:43:54  729050
>>729012
А разве нету библиотек?
Аноним 28/04/16 Чтв 01:44:38  729052
Вообще вся эта криптография сводится к подконке параметров криптосистемы, если код ее уже написан.
Аноним !Roddyn/4WM 28/04/16 Чтв 01:44:56  729053
>>729050
Чисто на C - нету. Нужно тупо алгоритм AES'a самому писать можно сказать без косяков чтобы всякие чуваки не расшифровывали и не вскрывали алгоритмы.
Аноним 28/04/16 Чтв 01:51:42  729060
>>729053
А почему надо зацикливаться именно на AES? Есть еще эллиптическая криптография. RSA не подходит потому, что медленная?
Аноним !Roddyn/4WM 28/04/16 Чтв 01:58:44  729067
>>729060
Открою секрет, там нету ничего. А эллиптическая криптография это мозгоебство. Можешь сам пойти и попробовать написать локер на чистом C (даже без плюсов), ставлю что обосрешься на стадии загрузки VS в 20 гигов
Аноним 28/04/16 Чтв 02:06:28  729071
>>729067
>А эллиптическая криптография это мозгоебство
То есть ты просто не осилил группы точек кривой, петушок?
Аноним 28/04/16 Чтв 02:11:33  729072
Писал курсач по алгебраическим кривым и функциональным полям, а тут для петушков это, видите ли, мозгоебство.

Вот длинную арифметику мне написать сложнее. Как реализовать взятие чисел по модулю и битовые сдвиги больших чисел?
Аноним 28/04/16 Чтв 02:13:20  729073
>>729012
> ведь на C уже наверное есть алгоритмы шифрования AES встроенные
Я даже не буду тебе приводить эти миллионы гуглящихся либ, чтобы обоссать тебя. Просто имей в виду, что выглядишь ты смешно, хэцкер. Уже когда тебе исполнится восемнадцать лет, тебе будет рвать жопу от молодого себя.
Аноним 28/04/16 Чтв 02:19:18  729075
Все, 20 постов есть, рассказывай.
Аноним 28/04/16 Чтв 02:24:40  729081
Мочааааа, у нас хакер! Он ещё и не шарит абсолютно нихуя!
Аноним 28/04/16 Чтв 06:56:34  729164
>>729072
>битовые сдвиги больших чисел
Берёшь одну часть, сдвигаешь влево. Теперь бит переполнения установлен, если самый левый бит был установлен. Берёшь второе число, сдвигаешь влево, добавляешь кэрри бит. Много раз повторяешь.
Всегда вам удивлялся. Как может такое быть, что "вон_та_пиздецки_сложная_поебень - это ерунда и делается за десять минут, а вот эта_штука_для_которой_даже_арифметики_знать_не_надо - это очень сложно и я понятия не имею, как это делается"?
Аноним 28/04/16 Чтв 08:21:57  729182
А почему ты хочешь писать криптер на чистом си? чем .net не утсраивает? там всё написано уже
Аноним 28/04/16 Чтв 12:02:36  729319
был у меня когдато ратник, человек который держал и криптил всё это дело(потомучто я сам не умею нихуя) и пару спамеров.
сотка в день получалась в любом случае
потом хуй на всё это забил занимался другой темой, сейчас в теории понял как можно поднимать с ратника побольше, зашёл сюда найти какого-нибудь программиста который сделал бы мне всё это дело
но почитал раздел, тут все жёсткие какието блять, думаю эта примитивная хуйня не для вас, но раз есть тематическая нить почему бы и не написать
Аноним 28/04/16 Чтв 13:12:06  729371
>>729067
>>729071
>>729050
Парни, парни, не спугните его, ну пожалуйста. Это что-то на уровне Purebasic-петуха, а может даже и выше, я уже десять минут проигрываю, не переставая.
Аноним 28/04/16 Чтв 14:13:38  729422
>>729319
>зашёл сюда найти какого-нибудь программиста который сделал бы мне всё это дело
Перданул с далбоёба.
Ну кароч батаны сделайте мне вирус чтоб я бабло рубил, ну а я вам накину с него пару долларов , давайте че выгадная сделка ахах бля буду....
Аноним 28/04/16 Чтв 14:15:14  729424
>>728903 (OP)
замолви тут пацанам, бля
Аноним 28/04/16 Чтв 14:15:45  729426
14618421458900.jpg (56Кб, 604x528)
Э ПРАГРАМИСТЫ! СДЕЛАЙТЕ МНЕ ВИРУС И ДАЙТЕ МНЕ ЧТОБ Я ДЕНЬГИ ЗАРАБАТЫВАЛ. А ЧЕ? НЕ МОЖЕТЕ? МДА ХУЕВЫЕ ИЗ ВАС ПРОГРАМИСТЫ... ЯСНО НИХУЯ НЕ УМЕЕТЕ...
Аноним 28/04/16 Чтв 14:15:53  729427
>>728903 (OP)
подпишуся
Аноним 28/04/16 Чтв 15:10:21  729489
>>729319
>>729426
да вы долбоёбы, первую мою строку прочитайте
офк работать за процент с профита
там не достаточно типа один раз сделать и пиздец, через неделю 56\56 на вт, сами же понимаете, чё за хуйню пишите
Аноним 28/04/16 Чтв 15:26:00  729506
>>729489
>офк работать за процент с профита
А ты нахуй в этой схеме нужен то? Пиздец уровня, сделайте мне сайт, а я заплачу за него процент когда он принесет мне денег))
Аноним 28/04/16 Чтв 16:03:14  729532
// Получаем указатель на первую секцию
pSh = IMAGE_FIRST_SECTION32(pNTh);

А почему указатель на первую секцию?
pNTh - это указатель на IMAGE_NT_HEADERS, в переменной pSh сохраняется указатель на первый байт этой структуры, а там располагается поле Signature. При чем тут секции?
Аноним 28/04/16 Чтв 16:06:21  729536
>>729053
https://en.wikipedia.org/wiki/AES_implementations#C.2FASM_library
Ну что же ты, няша. Вроде бы уважаемый человек, трипкод есть
Аноним 28/04/16 Чтв 16:06:33  729537
>>729532
А, это макрос, ясно. Даже на msdn не документирован.
Аноним 28/04/16 Чтв 16:09:55  729539
>>729506
ну сделай себе и сиди смотри на него кто тебе мешает то блять
я написал как я работал раньше и как хочу сейчас, чё доебался
Аноним 28/04/16 Чтв 16:31:53  729547
>>729371
Аналогично бро. Я очень удивлен, что его еще не обосали.

>>728903 (OP)
Чего уроки прогуливаешь? Еще только четверг. Собирай портфель!
>>729012
Ебучий ты смайлофаг.
>>729029
А ты у нас я смотрю спермодебил, который не может в компилятор?
>>729053
Проиграл с неосилятора, который не смог взять готовую библиотеку и написал свою говноподелие с кучей ошибок.
>>729067
>Считает эллиптическую криптографию чем-то сложным.
Может ты еще и класический алгоритм Дифф-Хеллмана не понимаешь?
>>729081
Двачаю! Моча! Доставай вилку и банхаммер! У нас школохацкер протек!
>>729182
Проиграл.
>>729319
Нихуя не понял, но проиграл.
>>729536
А еще можно пошерстить либы. Но так как ОП-хуй неосилятор, я не думаю что он умеет читать код в библиотеках или хотя бы в хедерах.
Аноним 28/04/16 Чтв 16:33:37  729550
>>728903 (OP)
Лови еще одну сажу.
Аноним 28/04/16 Чтв 16:53:17  729578
>>729182
ты хоть понимаешь что такое криптор, лол?
Аноним 28/04/16 Чтв 16:55:11  729581
>>729164
>Как может такое быть, что "вон_та_пиздецки_сложная_поебень - это ерунда и делается за десять минут, а вот эта_штука_для_которой_даже_арифметики_знать_не_надо - это очень сложно и я понятия не имею, как это делается"?
Индивидуальные особенности.
Аноним 28/04/16 Чтв 16:55:27  729582
>>729578
Ну поясни, что он не так понимает. Криптор можно писать на чем угодно, главное потом вставить написанный на асм дешифровщик.
Аноним 28/04/16 Чтв 16:56:40  729583
>>729422
почему? даже если ты пишешь вообще блек на заказ, даже не серый код, то максимум что получить - три года условки
конечно, тебе будут вешать группу и прочую поеботу когда начнут разрабатывать..
в то время, как собственно, организатор рискует всем, десять, пятнадцать лет сейчас дают и в россии, в сша уходят на пожизненное обычно
Аноним 28/04/16 Чтв 16:56:46  729584
>>729539
Ты на вопрос ответь, нахуй ты нужен?
Аноним 28/04/16 Чтв 16:57:17  729585
>>729583
Если тебя поймали, то ты хуевый хацкер.
Аноним 28/04/16 Чтв 16:58:42  729587
>>729489
какой, нахуй процент
процент - это гарантированная группа тебе будет светить и реальный срок
если ты кодер - делаешь заказ, делаешь доработки, все это по максимуму без общения, так проще и тебе и заказчику
Аноним 28/04/16 Чтв 17:04:07  729592
>>729582
те ты имеешь в виду крипторы, которые по технологиям упаковщиков и протекторов сделаны
дак не очень надо это сейчас
проще делать "серверный полиморфизм", те напрямую пересобирать экзешник, используя всякие трюки (вплоть до тупых - перемена ключей оптимизации компилятора) чтобы переебашивать бинарник
Аноним 28/04/16 Чтв 17:06:11  729596
>>729592
А, ты про это. А какие алгоритмы используются для изменения графа выполнения программы?
Аноним 28/04/16 Чтв 17:06:24  729597
>>729585
рано или поздно тебя вычислят
вопрос стоит в другом - насколько ты в этом дерьме замарался
пишешь блек, даже если только на заказ на бугор, даже если все аккуратно делаешь - готовься к мозгоебле с ментами когда придут
Аноним 28/04/16 Чтв 17:09:18  729601
>>729596
да какие в башку придут
у тебя же есть сорцы, ты эти меняешь как тебе угодно, сорцы пересобираешь раз в день, а то и раз в час-два если идет горячая экслуатация уязвимости нулевого дня
Аноним 28/04/16 Чтв 17:13:51  729604
14618528311480.jpg (5Кб, 275x183)
я тяночка и шликаю на хакиров бтв))
Аноним 28/04/16 Чтв 17:14:56  729605
>>729601
Как определяется, что перемешивание одних участков сорца не повлияет на логику работы программы, а другие части жестко зависят от последовательности выполнения друг друга? Есть алгоритм?
Аноним 28/04/16 Чтв 17:22:06  729610
>>729584
не буду я тебе на вопросы отвечать если ты не понимаешь

>>729587
>ахахах он хочет чтоб ему написали вирус за оплату вот он долбоёб
>ахахах он хочет чтоб я работал за процент вот он долбоёб
вся суть
Аноним 28/04/16 Чтв 17:28:46  729618
>Итак, производим подсчет секций, и смотрим на поля PointerToRelocations, PointerToLinenumbers, NumberOfRelocations, NumberOfLinenumbers. Если все эти поля равны нулю, а поле Characteristics - НЕТ, значит - это секция.

Алгоритм должен показывать реальное количество секций, даже если в поле NumberOfSection вписывается огромное значение. Для чего здесь данные четыре поля сравниваются с нулем?

Т.е. если количество секций задано 65000, то алгоритм вылезает за пределы отведенной образу памяти, считывает ее, и из-за этого в данных полях будут ненулевые значения?
Аноним 28/04/16 Чтв 17:47:14  729632
>>729610
>не буду я тебе на вопросы отвечать если ты не понимаешь
Вот и пошел нахуй, ищи лоха в другом месте.
Аноним 28/04/16 Чтв 17:47:43  729633
>>729597
Как вычислят-то? Отпечатки пальцев в коде?
Аноним 28/04/16 Чтв 18:09:44  729653
>>729632
ты тролишь или чё
почему директор завода сам не вытачивает болты не продаёт их в магазине?
зачем хайзенбергу нужен был пинкман?

если ты всю работу от и до можешь делать сам, делай бога ради

когото устраивает схема при которой каждый делает свою работу, представь себе
Аноним 28/04/16 Чтв 18:13:36  729658
>>729067
Самая лучшая криптография - это написанный тобой с просонья говноалгоритм. Никто не будет сидеть с блокнотом и расшифровывать. А готовые решения есть только для стандартных. Никто не взломает твой шифр, даже если он не стойкий, просто потому что таких спецов очень мало и им впадлу.
Аноним 28/04/16 Чтв 18:19:20  729666
Вообще изучая программирование я понял, что хакинг - это миф и блеф. Все делается по готовым чужим программам и механизмам, начиная со фреймворков. Просто гуглишь любой вопрос и копипастишь код, все, вот и вся разработка. Никаких интересных придуманных тобою алгоритов, ничего. все до тебя уже придумали и разработали. Действуешь строго в рамках системы. Да, пишешь код строгоа в рамках той информации, которой ты обладаешь из открытых источников, система тебя поимела.
Аноним 28/04/16 Чтв 18:21:48  729671
>>729633
такие вещи в вакууме не делаются
ты все равно оставляешь следы в сети, тусуешься на определенных ресурсах, сидишь на каких-то каналах в ирке, у тебя есть жаббер, какие-то другие мессенжеры через которые осуществляется работа
но плюс параллельно у тебя есть и окрытая жизнь в интернете - фейсбук, контактик, почта, и прочее
рано или поздно ты совершаеш ошибку и все
Аноним 28/04/16 Чтв 18:22:18  729672
Мне кажется, что WIN API - это отдельный си-подобный язык программирования. Можно выкинуть весь синтаксический сахар си и приплюснутого си кроме нескольких операторов, и все равно на WIN API можно будет писать программы, потому что в винде для этого есть все. Даже исключения там были задолго до появления C++. Посоны, гоните сишников и крестухов, любите очобу и вин апи! Я познал дзен!
Аноним 28/04/16 Чтв 18:24:52  729678
>>729319
расшифруйте мне на человеческий, что он написал?
Аноним 28/04/16 Чтв 18:25:42  729682
>>729658
чушь
первые локеры так и были написаны - киддисы использовали так называемую "наивную" криптографию
это и позволило создавать антилокеры к ним
сейчас же они немного поумнели и просто тащат с собой реализацию стандартной криптухи, стащеную из опенсорса (потом есть же возможность просто использовать то что реализовано в winapi..)
Аноним 28/04/16 Чтв 18:28:00  729686
>>729678
он держал ботнет, как то его монетизировал
криптовал ему отдельный чел за денежку
плюс пара людей обеспечивали ему заливы
что непонятно?
Аноним 28/04/16 Чтв 18:30:36  729695
>>729678
>>729686
ах, да, ратник - это от rat, remote administration tool
даже это что ли непонятно, лол
Аноним 28/04/16 Чтв 18:31:06  729697
>>729686
>как то его монетизировал
как?
Аноним 28/04/16 Чтв 18:31:30  729698
>>729686
>обеспечивали ему заливы
шта?
Аноним 28/04/16 Чтв 20:22:37  729801
>>729697
>>729698
ты издеваешься?
лень в гугле набрать что то типа "монетизация ботнет", "ботнет заливы"?
зачем по твоему, существуют все эти сайты со статьями, что держит каспер, позитив технолождис, доктор веб и еще куча
и все это на русском языке как для дебилов расписано
а чтобы была движуха, иначе им продавать нечего будет, лол
Аноним 28/04/16 Чтв 20:33:04  729817
Разработчики криптолокеров соснули, потому что не знают алгебраическую геометрию. Сейчас есть очень мощный шифр McEliece, который основан на алгебро-геометрических кодах. Это постквантовая криптография, но вы ее не осилите, потому что вы дауны.
мимо математик
Аноним 28/04/16 Чтв 20:35:33  729821
Чего еще ожидать от пидорашек, когда в вашем рунете по запросу "пространство Римана-Роха" ничего не выдается?
(Автор этого поста был забанен. Помянем.)
Аноним 28/04/16 Чтв 21:10:43  729872
>>729547
>А ты у нас я смотрю спермодебил, который не может в компилятор?
А ты у нас сразу родился с этими знаниями? Поебался я с компилем меньше часа. Лучше бы сказал, куда дальше двигаться. Но постой, теперь, что бы не засветить себя как незнающего петуха, я буду ещё каким то неосилятором?
Аноним 28/04/16 Чтв 21:49:02  729931
так я не понял, оп-хуесос слился? Пост про напишите мне вирус, а я вам копеек накиду, когда яхту куплю его?
Аноним 28/04/16 Чтв 22:04:51  729952
>>729653
Пинкман был нужен исключительно из моралфажества. Пиздец, ты даже сериалы жопой смотришь, а мы тут удивляемся, что ты AES либу не нашел.
Аноним 28/04/16 Чтв 22:05:09  729955
>>728903 (OP)
Стригу лавандос с фишей 5 год, но это надо в теме быть.
Аноним 28/04/16 Чтв 22:10:01  729962
Просто кораптим нахуй все файлы рандомом. Просим деньги за расшифровку.

Узрите красоту.
Аноним 28/04/16 Чтв 22:10:31  729963
14618706311240.jpg (382Кб, 1296x1944)
>>729955
Я уже в теме, молодой человек. И вам советую
Аноним 28/04/16 Чтв 22:11:12  729966
>>729962
Если расшифровки не будет, через некоторое время никто не станет платить за декрипт.
Аноним 28/04/16 Чтв 22:12:08  729968
>>729963
Еп я знаю что ты в теме я тебе грина отстегиваю с биза, ты ж моя крыша ваще.
Аноним 28/04/16 Чтв 22:17:51  729976
14618710710580.jpg (382Кб, 1296x1944)
>>729968
Сейчас мы с опер группой выясним кто и кому отстегивает. Дверь открывай
Аноним 28/04/16 Чтв 22:22:39  729985
>>729976
Там никого нет. Опять адресом ошибся что ли? Ну елы палы. Бухал?
Аноним 28/04/16 Чтв 22:25:42  729990
14618715424450.jpg (382Кб, 1296x1944)
>>729985
Слышу как ты всхлипываешь там, один, у себя в пещере. Я пошутил про опер группу, не бойся, открывай дверь. Я тебе тортик принес
Аноним 28/04/16 Чтв 22:36:34  729999
>мам, я умею пользоватся нмапом и метасплойтом, я хацкир, как в фильмах!! а ещё я взломал сервер с апачем пятилетней давности, про который сами владельцы давно забыли!!!!!
ИТТ
Аноним 28/04/16 Чтв 22:38:40  730003
>>729999
Бугурт дауна, который даже этого не умеет.
Аноним 28/04/16 Чтв 22:40:26  730004
>>730003
взломал твой айпи, жди гостей
Аноним 28/04/16 Чтв 23:55:50  730131
https://xakep.ru/2014/03/26/62262/
Аноним 29/04/16 Птн 00:42:17  730153
>>730131
Чёткая тема, братиш
Аноним 29/04/16 Птн 16:19:17  730550
>>729955
что за фиши?
фишинг-странички?
откуда тарфик берешь и как добычу используешь?
Аноним 30/04/16 Суб 12:20:19  731112
yo, подскажите тред, в котором несколько дней назад хакер вэб-камеры пользователей демонстрировал? чот не могу найти
Аноним 30/04/16 Суб 13:05:53  731140
>>729012
В винде crypto api есть
Аноним 30/04/16 Суб 21:09:00  731491
>>728903 (OP)
Моя мечта написать вирус-нейросеть, который мог бы размножаться, учиться на ошибках, хранился бы распределённо по частям в каждом файле системы и вместе с другими экземплярами представлял бы собой единый организм, как грибница и грибы. грибы. ГРИБЫЫЫЫ. ГРИБЫЫЫЫ
Аноним 30/04/16 Суб 21:13:18  731495
>>731491
just do it!
Аноним 01/05/16 Вск 14:57:44  731903
>>729060
RSA в принципе не способен зашифровать кусок данных больше, чем длина ключа RSA, т.е. 99% файлов. Поэтому сначала файл шифруется AESом, а aes-ключ и вектор инициализации шифруются уже потом RSA.
>>729067
Мань, написание локера - это самое простое во всей схеме. Все остальные проблемы гораздо серьёзней. например, где брать нормальные инсталлы
>>729371
Двачую, такого клоуна не часто встретишь.
>>729817
>Разработчики криптолокеров соснули
Ну пока что сосут авшники, реверсеры и лохи с зашифроваными файлами, т.к. для самых популярных на рынке шифровальщиков CryptoWall, CTB-locker, Locky, TorrentLocker не существует дешифровальщиков.
>>729962
А потом терпилы в гугле видят гневное Я ЗОПЛОТИЛ И НИЧИВО НИ РАСШИФРОВАЛОСЬ(((
>>729999
Тут про уязвимости веб-приложений даже не вспоминали, мань.
>>731140
Не пали контору, пусть он еще пол года свой aes пишет.
Аноним 01/05/16 Вск 15:03:28  731905
Сажи ОПу дауну.
Почему его тред еще не утонул? Это же классика, топить школьников!
Аноним 01/05/16 Вск 15:16:09  731908
>>731903
>RSA в принципе не способен зашифровать кусок данных больше, чем длина ключа RSA
Дебил не осилил разбиение на блоки?
Аноним 01/05/16 Вск 15:17:47  731910
>>731908
Тише, тише. А то мало ли еще подумает немного и придет к выводу, что и AES может шифровать больше 128бит.
Аноним 01/05/16 Вск 15:22:17  731917
>>731903
> RSA в принципе не способен зашифровать кусок данных больше, чем длина ключа RSA, т.е. 99% файлов. Поэтому сначала файл шифруется AESом, а aes-ключ и вектор инициализации шифруются уже потом RSA.

Разве вектор инициализации нужно шифровать? Просто на каждый файл генерировать свой вектор инициализации и писать его в начало файла в незашифрованном виде, сразу после зашифрованного AES-ключа.
Аноним 01/05/16 Вск 15:23:18  731918
>>731908
Дебил не в курсе, что асимметричное шифрование на порядки медленнее чем блочное симметричное.
>>731917
>и писать его в начало файла в незашифрованном виде
Так тоже можно, но в теории это уменьшает криптостойкость.
Аноним 01/05/16 Вск 15:24:39  731920
>>731918
>Дебил не в курсе, что асимметричное шифрование на порядки медленнее чем блочное симметричное
Дебил не вкурсе, что в случае с шифрованием файлов, на это поебать.
Аноним 01/05/16 Вск 15:25:59  731921
Посоветуйте статьи по написанию собственной длинной арифметики и, особенно, по реализации вычислению по модулю и битовых сдвигов. Я велосипедист.

Уже набрал себе статей олимпиадников, но они дауны и пишут быдлокод. Если ничего не посоветуете, буду аккуратно переписывать их быдлокод. А еще эти мрази пилят свой быдлокод для базовых операций, но не видят картины в целом.

Могу в преобразование Фурье и свертку, писал свою реализацию, где матрица Вандермонда заполняется степенями примитивного корня из единицы не комплексного поля, а конечного поля Галуа.
Аноним 01/05/16 Вск 15:41:41  731925
>>731921
http://math.msu.su/~vvb/2course/Borisenko/lectRus.html#Semester4
> BigInt.zip
Аноним 01/05/16 Вск 15:41:42  731926
>>731920
Ох лол блядь, диванный клоун пытается выебнуться там, где он нихуя не шарит.
Поясняю для дебила: одной из фич криптолокера должна быть способность не просто зашифровать файлы терпилы, а сделать это быстро, чтоб его винчестер подозрительно не шуршал пару часов или лох заподозрив неладное не оффнул питание и там самым спас оставшиеся незашифрованные файлы. Для этого некоторые решения вообще шифруют аесом только первые несколько килобайт файла, где обычно содержится заголовок, а оставшееся тело файла либо вообще не шифруют, либо делают это максимально быстрым способом xor c сильным rng
Короче иди уже учи матчасть и не позорься.
Аноним 01/05/16 Вск 15:44:43  731927
>>731926
>xor c сильным rng
Достаточно отреверсить твой рнг, и усе.
Аноним 01/05/16 Вск 15:49:31  731930
>>731927
Если seed генератора зашифрован в начале файла, то это не поможет. Ну и генератор естественно должен быть лучше чем линейный конгруэнтный и аналоги.
Аноним 01/05/16 Вск 15:50:29  731931
>>731930
А какой ГСЧ тогда использовать? Сдвиговые регистры взламываются математическими методами, если известен многочлен.
Аноним 01/05/16 Вск 15:52:12  731932
>>731931
Берешь пяток сдвиговых реестров, комбинируешь их через максимально нелинейную функцию, снимаешь профиты.
Аноним 01/05/16 Вск 15:54:04  731933
>>731931
Можно что-то типа XORKEYSn+1 = sha256(XORKEYSn)
Только ша256 довольно медленный, можно юзать его реализацию с меньшим числом итераций.
Ну и в любом случае, восстановление файла с зашифрованым загловком - это нетривиальная задача и автоматизировать её нельзя, так что можно сильно тут не заморачиваться даже.
Аноним 01/05/16 Вск 16:20:56  731943
>>729604
>я тяночка и шликаю на хакиров бтв))
>писать винлокеры и ебстись с мсдн
>хакеры
Ох лол!
Аноним 01/05/16 Вск 16:23:07  731944
>>729658
Вот только любой безопасник скажет тебе что первая заповедь ИБ в отношении софтописателей - не писать своих дырявыхкриптовелосипедов если ты не спец в теоретической криптографии.
Аноним 01/05/16 Вск 19:34:00  732036
>>731932
>Берешь пяток сдвиговых реестров, комбинируешь их через максимально нелинейную функцию, снимаешь профиты
Зачем тогда использовать AES, если можно запердолить потоковый шифр имени Ивана Залупина и шифровать вектор инициализации ГСЧ?

>>731943
Разработчик эксплоитов напрягся.

>>731944
Трусливый петух-неосилятор математики кокарекнул.

Алсо, зацените велос. Тошнит от структур, а подходящий интерфейс класса запилить не смог, но зато алгоритм работает.

https://ideone.com/vHuGok
Аноним 01/05/16 Вск 19:42:17  732039
>>732036
Сука, ебаная дрочильня не принимает мое решение. На 0.33 секунды больше таймлимита.

5348880 01.05.2016 19:41:12 Неизвестный 0103 C++ Time limit exceeded 6 1,34 2644 Кб
Аноним 01/05/16 Вск 21:37:40  732086
Пошел нахуй, майор.
Аноним 01/05/16 Вск 21:39:27  732088
Блять, ну что за клоунада.
Аноним 02/05/16 Пнд 17:25:27  732642
>>729817
Кому нахуй нужна пк-крипта, если нормальный квантовый комп пока никак не осилят?
Аноним 02/05/16 Пнд 22:57:32  732854
Хотел вирус с гитхаба скачать, скомпилировать, отправить по почте другу и спиздить его вк. Не смог. Как научиться?
Аноним 03/05/16 Втр 01:21:27  732933
>>732854
Не стоит вскрывать эту тему…
Аноним 03/05/16 Втр 02:18:34  732956
>>729817
Толсто
Аноним 03/05/16 Втр 10:01:45  733021
>>732642
Тем более там ключи порядка мегабайтов.
Аноним 03/05/16 Втр 13:25:23  733161
Как работает криптолокер после шифрования файлов? Как в системе укореняется?
Аноним 03/05/16 Втр 23:57:29  733651
>>733161
Никак, некоторые варианты вообще самоудаляются, ибо дальше нахуй не нужны, новые нескучные обои и так юзеру объяснят всю глубину его ситуации.
Аноним 04/05/16 Срд 01:18:34  733711
>Кто-нибудь кодировал малварь
На одной предыдущей работе начальник сказал "в этом месяце ты плохо работал, премии не будет", а премия у меня была 80% от зарплаты, ну я оставил на нескольких серверях скрипты с датой запуска 31 декабря, удаляющие нахуй содержимое /var/lib/mysql (дело было в марте). Охуенная история?
Аноним 04/05/16 Срд 08:36:56  733783
>>732036
> Зачем тогда использовать AES, если можно запердолить потоковый шифр имени Ивана Залупина и шифровать вектор инициализации ГСЧ?
Сгенерировать подходящее начальное состояние небыстрая задача, а шифруя hdd тебе придётся каждые несколько блоков либо дополнительно сохранять текущее состояние ГСЧ, либо генерировать новый seed, либо пагади дарагой 100 гигов расшифрую и палучиш свой дакумент.
Режим ctr, к слову и есть xor с самодельным ГСЧ
Аноним 04/05/16 Срд 08:39:41  733785
>>733711
Хуйня. Надо было зашифровать и требовать выкуп в размере премии.
Аноним 10/05/16 Втр 07:12:28  738919
>>729671
кто этим занимается, он не такой долбоёб, как ты описал
Аноним 10/05/16 Втр 07:59:22  738929
>>738919
обычно хакеров сдают другие хакеры, работающие на гебню
Аноним 10/05/16 Втр 08:00:37  738930
>>738929
в одиночку работать надо молча и всё будет тип-топ
Аноним 10/05/16 Втр 08:04:36  738931
Кстати вместо командных серверов для генерации и скачивания клиенту открытого ключа можно генерить пару ключей на жертве, после чего секретный ключ, в открытом виде никуда не сохраняя, сразу его шифровать AES'ом с паролем, который знает хозяин вируса... Далее этот закрытый ключ попадает автору вируса через спутниковую рыбалку как тут https://securelist.com/analysis/publications/65545/the-epic-turla-operation/

получается ваще безпалевная технология
Аноним 10/05/16 Втр 08:05:44  738932
>>738931
в итоге даже если секретный ключ при передаче через спутник и сохранится где-нить у прова или на СОРМе, то его никто не сможет достать из AES
Аноним 10/05/16 Втр 09:28:06  738969
>>731491
Ты ведь в курсе, что Ленин - гриб?
Аноним 27/05/16 Птн 12:39:23  755240
>>738969
В ещё каком курсе!
Аноним 27/05/16 Птн 13:55:49  755277
>>729666
нет
возьмем, положим технологии стелсирования
ты не найдешь рабочего опенсорса годных руткитов под винду, не говоря уж о технологиях, основанных на гипервизорах, это все закрытый хардкор, который либо надо покупать либо делать самому
Аноним 27/05/16 Птн 16:46:30  755335
>>755277
Зависит от того, нуждаешься ли ты в том чтобы дядя Гейтс или Балмер или кто там отвечает за дотнеты и сярпы, стоял рядом и держал тебя за яйки руки, чтобы ты не мог выстрелить в ногу.
Аноним 27/05/16 Птн 16:47:16  755336
>>755335
Сори, миспост
Аноним 27/05/16 Птн 16:57:36  755339
>>729990
суй под дверь торт
Аноним 27/05/16 Птн 17:09:56  755347
>>728903 (OP)
фишинг, продаю аккаунты и шантажирую шлюх
Аноним 27/05/16 Птн 23:43:28  755608
Топ-хакеры, расскажите лучше, как обналичиваете свои миллионы?
Аноним 28/05/16 Суб 00:01:34  755618
>>755608
> как обналичиваете свои миллионы?
В паблике полно схем. Гугли.
Но если у тебя копейки до 100к, можешь не заморачиваться.
Аноним 28/05/16 Суб 00:15:23  755630
>>755618
В каком паблике, vk.com/ru2ch?
Аноним 28/05/16 Суб 00:16:48  755633
>>755630
> паблик
> ассоциирует с вк
Всё с тобой ясно, товарищ сосницкий.
Аноним 28/05/16 Суб 08:23:14  755730
>>738969
Вообще-то радиоволна.
Аноним 30/05/16 Пнд 20:16:44  757801
>>755347
>фишинг
Траф на фейк как получаешь?
>>738931
>можно генерить пару ключей на жертве
Некоторые локеры так и делают. Это позволяет сначала шифровать файлы, а только потом лезть в интырнеты, когда терпила уже сам будет рад отключить ав и фаервол + посасывает проактивка ав при запуске ехе. Если РСА ключи генерируются с помощью cryptoAPI винды, то тут главное не забыть удалить приватный ключ, который винда автоматически сохраняет в папку AppData\Roaming\Microsoft\Crypto\RSA, а то уже были случаи когда локер не подчищал приватный ключ, что позволило быстро создать декриптор, хотя в остальном схема была устойчива.
Аноним 30/05/16 Пнд 21:21:20  757846
>>738931
Вместе с малварем отсылаешь жертве свой публичный RSA-ключ (желательно размером 2^12). На жертве генерируешь AES-ключ, которым шифруешь файлы. В начало каждого зашифрованного файла пихаешь AES-ключ, зашифрованный RSA-ключом. В результате - на жертве впринципе не может быть ключа для расшифровки (кроме как если он каким-то хуем умудрится перехватить AES во время работы).
Для расшифровки просим жертву прислать любой файл - извлекаем из файла зашифрованный AES-ключ, потом гоним его через наш приватный RSA. В результате: мы расшифровали файл и узнали ключ жертвы. Отсылаем жертве расшифрованный файл, как пруф того, что мы можем выдать ему ключ. Ну а дальше тыпонял.

И нахуй малварю самому не нужно лезть в сеть.
Аноним 30/05/16 Пнд 23:04:07  757971
>>731491
И что ты сделал сегодня для реализации своей мечты?
Аноним 30/05/16 Пнд 23:07:21  757973
Чтоб новый трхеад не создавать. Посоветуйте аналог Truecrypt. Препод ска совсем озверел - его уже форки tc не устраивают, говорит мол все говно.
Аноним 31/05/16 Втр 14:09:20  758386
Wasm тред стартует?
Аноним 31/05/16 Втр 17:21:50  758599
>>757973
какой еще препод
veracrypt
Аноним 01/06/16 Срд 09:33:20  759071
>>758599
+
У америкосов этот продукт основной по шифрованию

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 144 | 6 | 67
Назад Вверх Каталог Обновить

Топ тредов