VX. Начало [1 статья для начинающих вирмейкеров]

S

Storage


Cogitations poenam nemo patitur (лат.)
Никто не несет наказания за мысли​

Да будет использован синтаксис
ассемблера и чистого Си!
(c) MD5: d0558134ba9db6d134e639d0e1ebb008

VX
начала
часть 1

Советы начинающим хакерам


10 заповедей начинающего кулхакера (chacker)

1. Не забывайте, что Хакер и Крекер это не одно и тоже.
Хакер
– человек, знакомый с нюансами сетевых взаимодействий систем на низком уровне, т.е. на уровне установки серверных платформ и нахождения и применения в них уязвимостей, как правило Хакер “юниксоид/линуксоид” со знанием враждебной для него Win – платформы.
- Я таких называю “сисадмин”;

Крекер (он же крякер) – человек, реверс – инженер, умеющий ломать софт под ОС Windows, MSDos, BootRecord, и т.д., разбирающийся в глубоком устройстве операционной системы, начиная от аппаратного обеспечения, Intel Manuals с машинными кодами и заканчивая языками высокого уровня, такими как Assembler, C, как правило он не приемлет .NET и прочие интерпретаторы.
- Я таких называю “сискодер”;

Кулхакер – это страшня смесь человека, Кулхакер, который знает ВСЁ, например контроллеры, процессоры, как работает оперативная память, как она взаимодействует с процессором, как устроен контроллер/процессор сетевой карты и видео карты и как можно все это прошить на низком уровне, знает php, чистый Си, C++, причем кроссплатформенно. Таких людей, я лично не знаю и не знал, поэтому ограничиваюсь званием Крекера aka “сискодера”.

2. Начинайте снизу.
Например, я начинал с процессоров ZX-Spectrum, где оперативная память ограничивалась 48кБ ОЗУ с присутствием графики и математики обработки, там был встроен в BIOS, если так можно назвать своеобразный Basic. Все это грузилось с магнитофона кассетного. Игры умещались в 32кб.
Изучайте assembler. Самый низкий уровень, связанный с аппаратным обеспечением, плавно переходящим из прошивок в надстройку.

3. Подумайте что кроме железа есть надстройка в виде BIOS:
Там тоже присутствует своя операционная система, изучайте assembler и Intel Manuals. Очень много тонкостей по инициализации и перепрошивке.

Если у Вас имеется желание написать просто программу – это замечательно. Для начала пишите так называемые PoC (Proof of concept) для себя и чтобы утвердиться среди окружающих.

Всем у кого есть желание стать хакером, крякером - скажу сразу это тернистый путь познания, приобретения и лишения. На этом часть первая закончена, продолжение следует......

Общайтесь на форумах по программированию, особенно у нас в даркнете: http://ufolabs44qi3pr77.onion/forums/

Copyright©2020 MD5: d0558134ba9db6d134e639d0e1ebb008 ;)

JID: [email protected]

https://t.me/VIRTEAM
 
Последнее редактирование модератором:
X

xzx0x.xx

Спасибо за инфу, когда следующая часть?
 
S

Storage

Продолжение статьи пишется, но медленно из-за личных проблем, в т.ч. финансовых.
Пожертвования принимаются, как говорится "с миру - по нитке" на BTC: 1DcNmoRqq5crgvM5N6yqbH2zJMAzVBv4ai
Post automatically merged:

Продолжение статьи пишется, но медленно из-за личных проблем, в т.ч. финансовых.
Пожертвования принимаются, как говорится "с миру - по нитке" на BTC: 1DcNmoRqq5crgvM5N6yqbH2zJMAzVBv4ai
 
F

fu11p0w3r

Честно говоря как то размыто описано и не сильно понятно что к чему и с чего новичку начать конкретно. Даже та самая терминология не совсем верная, хоть и вижу что пытался обьяснить своими словами. Хакер это никак не сисадмин, это вообще нынче очень размытый термин, которым называют то спецов по информационной безопасности, то пентестеров, то людей которые просто взламывают что либо. Я бы сказал, что хакер это специалист очень широкого профиля и кругозора, деятельность и специализация которого более склоняется к информационной безопасности в реальности. Ну а сисадмины это сисадмины,если в кратце то это люди что поднимают и админят серверное, сетевое, юзерское оборудование и ходят в свитерах, так как обычно в серверных довольно холодно, зараза :) . На счет свитеров это больше юмор) На счет реверс-инженера то согласен, но вот только там опечатка, Ассемблер это низкоуровневый язык. Меня самого все больше притягивает реверс, но мышление трудновато перестроить и разобраться, мне как то проще в вебе начинать получилось. Я рад, что появился человек что имеет желание наставить на правильный путь и подсказать, возможно научить, вот только тебе нужно поработать над изложением своих мыслей и как то их упорядочить. Например для начала неплохо было бы начать с систем счисления, с типов процессоров, с регистров. Обьяснить что такое дебаггер, отладчик, декомпилятор и т.д. Писать свои полу-эксплоиты (PoC) для пояснения самой идеи эксплуатации уязвимости это конечно круто, но это определенно не то, с чего стоит начинать новичкам, согласись) Ты же ведь знаешься на реверсе, я правильно понял? Просто заголовок говорит о том, что будет обучение писать малварь, но текст немного говорит об другом. Но за труд в любом случае - спасибо!
 
Похожие темы
Admin Интересно ИИ переписал часть алфавита жизни. Бактерия с изменённой рибосомой выжила — и это только начало. Новости в сети 0
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
DOMINUS Начало крупного коррупционного скандала в СК РФ Новости в сети 3
V Андрей Комбат «Начало пути или заработай в сети» 2.0 Способы заработка 2
G Python для хакера - Часть 1. Начало. Программирование 5
K Полный слив Infosklad за начало июня https://cloud.mail.ru/public/Fer7/tXuPuq2wL Раздачи и сливы 0
M [Соц. Инженерия] Успешное начало беседы с человеком Полезные статьи 0
Admin Интересно Одна статья на Substack обрушила Dow Jones на 800 пунктов. Новости в сети 0
Admin Статья Атаки на беспроводные сети. Жирная статья Уязвимости и взлом 0
U Авторская статья - Как легко снять ConfuserEx Полезные статьи 0
S Как правильно использовать фишинговые рассылки в рамках пентеста (СТАТЬЯ НЕ МОЯ) Полезные статьи 5
1 RAT вирус (Статья) Готовый софт 0
O [Статья] Как ловят мошенников в оффлайне Анонимность и приватность 9
Admin Статья. Уязвимости в Гос Структурах(образования). Взлом Полезные статьи 3
devqp Статья Комплексный набор инструментов OSINT для исследования .onion сайтов OSINT 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
devqp Статья Автоматизация sqlmap через ChatGPT для пентеста SQL-инъекций Уязвимости и взлом 0
devqp Статья Анализ актуальных SMTP-портов для автоматизации брутфорса и работы с прокси Уязвимости и взлом 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Минцифры рекомендует сохранить файл с Госуслуг для защиты от блокировки сайтов в Chrome и Edge. Новости в сети 0
Admin Интересно Anthropic заплатит 1,5 млрд долларов авторам за использование их книг для обучения ИИ. Новости в сети 0
Admin Интересно Полиция ликвидировала платформу для фишинга Kratos и арестовала разработчика. Новости в сети 0
Admin Интересно Яркий свитер может сделать вас невидимым для систем распознавания лиц. Новости в сети 0
Admin Интересно Русскоязычный хакер использовал Google Gemini для управления ботнетом. Новости в сети 0
Admin Интересно Amazon экстренно переписывает код для своих беспилотных автомобилей после инцидента с дымом и пожаром. Новости в сети 0
Admin Интересно Хакеры используют ViPNet для атак на российские госучреждения. Новости в сети 0
Admin Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода. Новости в сети 0
devqp Статья Практическое применение SBERT для поиска семантически близких предложений Полезные статьи 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin Интересно Microsoft выпустила расширенное обновление безопасности KB5099539 для Windows 10. Новости в сети 0
Admin Интересно Белок тау оказался ключевым элементом для сохранения долговременной памяти. Новости в сети 0
Admin UFOLABSNEWS В Великобритании предъявили обвинения подозреваемым, связанным с платформой для подмены номеров звонков. Новости в сети 0
Admin UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Китайские учёные предложили лазерную сеть для снабжения энергией лунных кратеров. Новости в сети 0
Admin UFOLABSNEWS BlackSky разрабатывает ИИ для автоматического анализа спутниковых снимков военного назначения. Новости в сети 0
Admin UFOLABSNEWS Мошенники используют дефицит топлива для кражи аккаунтов Telegram. Новости в сети 0
Admin UFOLABSNEWS Google обучила ИИ анализировать данные умных часов для комплексной оценки здоровья. Новости в сети 0
Admin UFOLABSNEWS Террористические группировки активно используют ИИ для планирования атак и ремонта оружия. Новости в сети 0
Admin UFOLABSNEWS Хакеры взломали сайт футбольной федерации Аргентины с требованием справедливости для Египта. Новости в сети 0
Admin UFOLABSNEWS Китай разработал мощное микроволновое оружие для поражения спутников. Новости в сети 0
devqp Статья Бесплатные DoFollow-ссылки с высоким DR и DA для SEO Спам, рассылки, трафик, SEO 0
Admin UFOLABSNEWS Anthropic обошла собственные ограничения для сотрудничества со спецслужбами США. Новости в сети 0
Admin UFOLABSNEWS Минцифры планирует ввести обязательную идентификацию для владельцев VPS и выделенных IP. Новости в сети 0
devqp Статья Злоупотребление Google Ads для распространения вредоносов и вымогательства Уязвимости и взлом 0
Admin UFOLABSNEWS Великобритания внедрит искусственный интеллект для защиты от кибератак. Новости в сети 0
devqp Статья Критические уязвимости аутентификации в OCPP 1.6J: угрозы для инфраструктуры электромобилей Уязвимости и взлом 0
devqp Статья Оптимизация Firefox для приватности и производительности: расширения и настройки about:config Анонимность и приватность 0
devqp Статья Блокировка WebRTC через UFW для защиты реального IP в Linux Анонимность и приватность 0

Название темы