VX. Начало [1 статья для начинающих вирмейкеров]

S

Storage


Cogitations poenam nemo patitur (лат.)
Никто не несет наказания за мысли​

Да будет использован синтаксис
ассемблера и чистого Си!
(c) MD5: d0558134ba9db6d134e639d0e1ebb008

VX
начала
часть 1

Советы начинающим хакерам


10 заповедей начинающего кулхакера (chacker)

1. Не забывайте, что Хакер и Крекер это не одно и тоже.
Хакер
– человек, знакомый с нюансами сетевых взаимодействий систем на низком уровне, т.е. на уровне установки серверных платформ и нахождения и применения в них уязвимостей, как правило Хакер “юниксоид/линуксоид” со знанием враждебной для него Win – платформы.
- Я таких называю “сисадмин”;

Крекер (он же крякер) – человек, реверс – инженер, умеющий ломать софт под ОС Windows, MSDos, BootRecord, и т.д., разбирающийся в глубоком устройстве операционной системы, начиная от аппаратного обеспечения, Intel Manuals с машинными кодами и заканчивая языками высокого уровня, такими как Assembler, C, как правило он не приемлет .NET и прочие интерпретаторы.
- Я таких называю “сискодер”;

Кулхакер – это страшня смесь человека, Кулхакер, который знает ВСЁ, например контроллеры, процессоры, как работает оперативная память, как она взаимодействует с процессором, как устроен контроллер/процессор сетевой карты и видео карты и как можно все это прошить на низком уровне, знает php, чистый Си, C++, причем кроссплатформенно. Таких людей, я лично не знаю и не знал, поэтому ограничиваюсь званием Крекера aka “сискодера”.

2. Начинайте снизу.
Например, я начинал с процессоров ZX-Spectrum, где оперативная память ограничивалась 48кБ ОЗУ с присутствием графики и математики обработки, там был встроен в BIOS, если так можно назвать своеобразный Basic. Все это грузилось с магнитофона кассетного. Игры умещались в 32кб.
Изучайте assembler. Самый низкий уровень, связанный с аппаратным обеспечением, плавно переходящим из прошивок в надстройку.

3. Подумайте что кроме железа есть надстройка в виде BIOS:
Там тоже присутствует своя операционная система, изучайте assembler и Intel Manuals. Очень много тонкостей по инициализации и перепрошивке.

Если у Вас имеется желание написать просто программу – это замечательно. Для начала пишите так называемые PoC (Proof of concept) для себя и чтобы утвердиться среди окружающих.

Всем у кого есть желание стать хакером, крякером - скажу сразу это тернистый путь познания, приобретения и лишения. На этом часть первая закончена, продолжение следует......

Общайтесь на форумах по программированию, особенно у нас в даркнете: http://ufolabs44qi3pr77.onion/forums/

Copyright©2020 MD5: d0558134ba9db6d134e639d0e1ebb008 ;)

JID: [email protected]

 
Последнее редактирование модератором:
X

xzx0x.xx

Спасибо за инфу, когда следующая часть?
 
S

Storage

Продолжение статьи пишется, но медленно из-за личных проблем, в т.ч. финансовых.
Пожертвования принимаются, как говорится "с миру - по нитке" на BTC: 1DcNmoRqq5crgvM5N6yqbH2zJMAzVBv4ai
Post automatically merged:

Продолжение статьи пишется, но медленно из-за личных проблем, в т.ч. финансовых.
Пожертвования принимаются, как говорится "с миру - по нитке" на BTC: 1DcNmoRqq5crgvM5N6yqbH2zJMAzVBv4ai
 
F

fu11p0w3r

Честно говоря как то размыто описано и не сильно понятно что к чему и с чего новичку начать конкретно. Даже та самая терминология не совсем верная, хоть и вижу что пытался обьяснить своими словами. Хакер это никак не сисадмин, это вообще нынче очень размытый термин, которым называют то спецов по информационной безопасности, то пентестеров, то людей которые просто взламывают что либо. Я бы сказал, что хакер это специалист очень широкого профиля и кругозора, деятельность и специализация которого более склоняется к информационной безопасности в реальности. Ну а сисадмины это сисадмины,если в кратце то это люди что поднимают и админят серверное, сетевое, юзерское оборудование и ходят в свитерах, так как обычно в серверных довольно холодно, зараза :) . На счет свитеров это больше юмор) На счет реверс-инженера то согласен, но вот только там опечатка, Ассемблер это низкоуровневый язык. Меня самого все больше притягивает реверс, но мышление трудновато перестроить и разобраться, мне как то проще в вебе начинать получилось. Я рад, что появился человек что имеет желание наставить на правильный путь и подсказать, возможно научить, вот только тебе нужно поработать над изложением своих мыслей и как то их упорядочить. Например для начала неплохо было бы начать с систем счисления, с типов процессоров, с регистров. Обьяснить что такое дебаггер, отладчик, декомпилятор и т.д. Писать свои полу-эксплоиты (PoC) для пояснения самой идеи эксплуатации уязвимости это конечно круто, но это определенно не то, с чего стоит начинать новичкам, согласись) Ты же ведь знаешься на реверсе, я правильно понял? Просто заголовок говорит о том, что будет обучение писать малварь, но текст немного говорит об другом. Но за труд в любом случае - спасибо!
 
Похожие темы
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
DOMINUS Начало крупного коррупционного скандала в СК РФ Новости в сети 3
V Андрей Комбат «Начало пути или заработай в сети» 2.0 Способы заработка 2
G Python для хакера - Часть 1. Начало. Программирование 5
K Полный слив Infosklad за начало июня https://cloud.mail.ru/public/Fer7/tXuPuq2wL Раздачи и сливы 0
M [Соц. Инженерия] Успешное начало беседы с человеком Полезные статьи 0
U Авторская статья - Как легко снять ConfuserEx Полезные статьи 0
S Как правильно использовать фишинговые рассылки в рамках пентеста (СТАТЬЯ НЕ МОЯ) Полезные статьи 5
1 RAT вирус (Статья) Готовый софт 0
O [Статья] Как ловят мошенников в оффлайне Анонимность и приватность 9
Admin Статья. Уязвимости в Гос Структурах(образования). Взлом Полезные статьи 3
Admin Статья Пентест Forti ВПН доступов. Еще один МАНУАЛ для новичков Уязвимости и взлом 0
Admin Интересно 300 вирусов в одном флаконе. OpenClaw стал раем для хакеров и адом для пользователей. Новости в сети 0
Admin Интересно OpenAI нашла критическую дыру в GnuPG. Ваш софт для шифрования нуждается в срочном обновлении. Новости в сети 0
Admin Интересно С такими помощниками и врагов не надо. Почему расширения для ChatGPT в Chrome могут быть опасны. Новости в сети 0
Admin Интересно 150 микросекунд против 12 — новое поколение Xeon медленнее предыдущего. Почему серверные процессоры Intel стали проблемой для realtime-систем. Новости в сети 0
Admin Статья Создание страницы для команды Django Полезные статьи 0
R Софт для добычи доступов Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
Admin Статья Пишем собственный тулкит для точечных атак. Полезные статьи 0
Admin Статья Шифрование трафика MSF для предотвращения обнаружения Уязвимости и взлом 0
Admin Статья Настройка прокси для вашего сервера за 5 минут. Анонимность и приватность 0
Admin Интересно Секретные настройки браузера для боссов: как вычистить всё лишнее из Chrome и Firefox без сомнительных форков. Новости в сети 0
Admin Статья Часть 1; fuzzing для сбора скрытых endpoints и дальнейшей эксплуатации API Уязвимости и взлом 0
Admin Статья Подборка материалов по архитектуре V8\Chrome - для исследователей уязвимостей Уязвимости и взлом 0
Admin Интересно Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows. Новости в сети 0
Admin Статья Исследование взлома Intel Management Engine (ME) для клонирования изображения экрана Уязвимости и взлом 0
Admin Статья Разбираем инциденты, анализируем honeypots через дашборды для поимки хищников, атакующих нашу инфраструктуру. [Part 2] Анонимность и приватность 0
Admin Статья Разбираем, расставляем honeypots для поимки хищников, атакующих нашу инфраструктуру. [Part 1] Анонимность и приватность 0
Admin Статья Настройки Mozilla Firefox для параноиков и тест Mullvad Browser Анонимность и приватность 0
Admin Статья Написание вредоносного ПО для Windows: для развлечения и прибыли Вирусология 1
Admin Интересно Когда бэкап превращается в тыкву. Veeam случайно создала идеальную точку входа для хакеров. Новости в сети 0
Admin Статья Как оставаться незаметным в 2025 году – простые правила оперативной безопасности для всех. Анонимность и приватность 0
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Admin Интересно Быстрее, дешевле, проще. Google готовит новую ИИ-модель для генерации изображений. Новости в сети 0
Admin Статья Свежие уязвимости для ОС Windows. Уязвимости и взлом 0
Admin Статья Не доверяй своей железке: Гайд по по-настоящему безопасным ОС для тех, кто в теме Анонимность и приватность 0
Admin Статья Методика добычи высококонвертируемого и дешевого трафика для целевых атак. Полезные статьи 0
Admin Статья Шифрование для ленивых Полезные статьи 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска. Новости в сети 0
Admin Интересно Загрузил документ — лишился «учётки». ИИ-помощник для юристов подставил под удар 200 тысяч компаний. Новости в сети 0
Admin Статья Софт для реверсинга Вирусология 0
Admin Статья Софт для разработки эксплойтов 2 часть Вирусология 0
Admin Статья Софт для разработки эксплойтов 1 часть Вирусология 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Интересно У этого Марио плохая карма. Киберпреступники превратили любимого героя детства в кошмар для пользователей. Новости в сети 0
Admin Статья ReconSpider - продвинутая платформа для сканирования IP-адресов. OSINT 0
Admin Статья Поисковые запросы для Shodan. OSINT 0
Admin Статья Отравление кэша контекста активации: использование CSRSS для повышения привилегий Уязвимости и взлом 0
Admin Статья Пишем сплойт для обхода DEP: ret2libc и ROP-цепочки против Data Execution Prevention. Уязвимости и взлом 0

Название темы