2nd International CARO Workshop - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Сергей Ильин

1-2 мая прошла 2-я международная конференция CARO Workshop, которая преимущественно была посвящена упаковщикам, расшифровке и обфускации.

Материалы и презентации с конференции выложены в открытый доступ, все желающие могут с ними ознакомиться

http://www.datasecurity-event.com/downloads.html

Вот перечень доступных для скачивания материалов:

  1. Emulation: how low will you go..., Kurt Natvig, Norman ASA, Norway
  2. Anti-unpacker tricks, Peter Ferrie, Microsoft, USA
  3. Anti-Emulation Through Time-Lock Puzzles, Tim Ebringer, Witham Laboratories, Australia
  4. IDA Pro & obfuscated code, Ilfak Guilfanov, Hex-Rays, Belgium
  5. Hump-and-dump: efficient generic unpacking using an ordered address execution histogram, Li Sun, RMIT University, Australia and Tim Ebringer, Witham Laboratories, Australia
  6. Unpacking, an hybrid approach, Mario A. López, Frisk Software Intl., Iceland
  7. Runtime Packer Testing Experiences, Maik Morgenstern & Andreas Marx, AV-Test.org
  8. Dealing with Virtualization packers, Boris Lau, Sophos Plc, United Kingdom

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

Кстати о конференциях..

Eicar Conference - Win32.NtldrBot or Rustock.C

http://www.eicar.org/conference/agenda.htm

Invited talk:

Vyacheslav Roussakov, Dr.Web Anti-Virus Research Lab.

Win32.Ntldrbot or Rustock.C: myth and reality

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Кстати о конференциях..

Eicar Conference - Win32.NtldrBot or Rustock.C

http://www.eicar.org/conference/agenda.htm

Invited talk:

Vyacheslav Roussakov, Dr.Web Anti-Virus Research Lab.

Win32.Ntldrbot or Rustock.C: myth and reality

Да погодите вы - скоро будет офф новость и мы ее опубликуем отдельной темой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EP_X0FF

Alex_Goodwin

Ах какие вы все любопытные вдруг стали :) Где же было то ваше любопытство полтора года назад? Это типа оффтопик :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Оффтоп, вам всем сюда http://www.anti-malware.ru/forum/index.php?showtopic=4564

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×