VX. Начало [1 статья для начинающих вирмейкеров]

S

Storage


Cogitations poenam nemo patitur (лат.)
Никто не несет наказания за мысли​

Да будет использован синтаксис
ассемблера и чистого Си!
(c) MD5: d0558134ba9db6d134e639d0e1ebb008

VX
начала
часть 1

Советы начинающим хакерам


10 заповедей начинающего кулхакера (chacker)

1. Не забывайте, что Хакер и Крекер это не одно и тоже.
Хакер
– человек, знакомый с нюансами сетевых взаимодействий систем на низком уровне, т.е. на уровне установки серверных платформ и нахождения и применения в них уязвимостей, как правило Хакер “юниксоид/линуксоид” со знанием враждебной для него Win – платформы.
- Я таких называю “сисадмин”;

Крекер (он же крякер) – человек, реверс – инженер, умеющий ломать софт под ОС Windows, MSDos, BootRecord, и т.д., разбирающийся в глубоком устройстве операционной системы, начиная от аппаратного обеспечения, Intel Manuals с машинными кодами и заканчивая языками высокого уровня, такими как Assembler, C, как правило он не приемлет .NET и прочие интерпретаторы.
- Я таких называю “сискодер”;

Кулхакер – это страшня смесь человека, Кулхакер, который знает ВСЁ, например контроллеры, процессоры, как работает оперативная память, как она взаимодействует с процессором, как устроен контроллер/процессор сетевой карты и видео карты и как можно все это прошить на низком уровне, знает php, чистый Си, C++, причем кроссплатформенно. Таких людей, я лично не знаю и не знал, поэтому ограничиваюсь званием Крекера aka “сискодера”.

2. Начинайте снизу.
Например, я начинал с процессоров ZX-Spectrum, где оперативная память ограничивалась 48кБ ОЗУ с присутствием графики и математики обработки, там был встроен в BIOS, если так можно назвать своеобразный Basic. Все это грузилось с магнитофона кассетного. Игры умещались в 32кб.
Изучайте assembler. Самый низкий уровень, связанный с аппаратным обеспечением, плавно переходящим из прошивок в надстройку.

3. Подумайте что кроме железа есть надстройка в виде BIOS:
Там тоже присутствует своя операционная система, изучайте assembler и Intel Manuals. Очень много тонкостей по инициализации и перепрошивке.

Если у Вас имеется желание написать просто программу – это замечательно. Для начала пишите так называемые PoC (Proof of concept) для себя и чтобы утвердиться среди окружающих.

Всем у кого есть желание стать хакером, крякером - скажу сразу это тернистый путь познания, приобретения и лишения. На этом часть первая закончена, продолжение следует......

Общайтесь на форумах по программированию, особенно у нас в даркнете: http://ufolabs44qi3pr77.onion/forums/

Copyright©2020 MD5: d0558134ba9db6d134e639d0e1ebb008 ;)

JID: [email protected]

 
Последнее редактирование модератором:
X

xzx0x.xx

Спасибо за инфу, когда следующая часть?
 
S

Storage

Продолжение статьи пишется, но медленно из-за личных проблем, в т.ч. финансовых.
Пожертвования принимаются, как говорится "с миру - по нитке" на BTC: 1DcNmoRqq5crgvM5N6yqbH2zJMAzVBv4ai
Post automatically merged:

Продолжение статьи пишется, но медленно из-за личных проблем, в т.ч. финансовых.
Пожертвования принимаются, как говорится "с миру - по нитке" на BTC: 1DcNmoRqq5crgvM5N6yqbH2zJMAzVBv4ai
 
F

fu11p0w3r

Честно говоря как то размыто описано и не сильно понятно что к чему и с чего новичку начать конкретно. Даже та самая терминология не совсем верная, хоть и вижу что пытался обьяснить своими словами. Хакер это никак не сисадмин, это вообще нынче очень размытый термин, которым называют то спецов по информационной безопасности, то пентестеров, то людей которые просто взламывают что либо. Я бы сказал, что хакер это специалист очень широкого профиля и кругозора, деятельность и специализация которого более склоняется к информационной безопасности в реальности. Ну а сисадмины это сисадмины,если в кратце то это люди что поднимают и админят серверное, сетевое, юзерское оборудование и ходят в свитерах, так как обычно в серверных довольно холодно, зараза :) . На счет свитеров это больше юмор) На счет реверс-инженера то согласен, но вот только там опечатка, Ассемблер это низкоуровневый язык. Меня самого все больше притягивает реверс, но мышление трудновато перестроить и разобраться, мне как то проще в вебе начинать получилось. Я рад, что появился человек что имеет желание наставить на правильный путь и подсказать, возможно научить, вот только тебе нужно поработать над изложением своих мыслей и как то их упорядочить. Например для начала неплохо было бы начать с систем счисления, с типов процессоров, с регистров. Обьяснить что такое дебаггер, отладчик, декомпилятор и т.д. Писать свои полу-эксплоиты (PoC) для пояснения самой идеи эксплуатации уязвимости это конечно круто, но это определенно не то, с чего стоит начинать новичкам, согласись) Ты же ведь знаешься на реверсе, я правильно понял? Просто заголовок говорит о том, что будет обучение писать малварь, но текст немного говорит об другом. Но за труд в любом случае - спасибо!
 
Похожие темы
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
DOMINUS Начало крупного коррупционного скандала в СК РФ Новости в сети 3
V Андрей Комбат «Начало пути или заработай в сети» 2.0 Способы заработка 2
G Python для хакера - Часть 1. Начало. Программирование 5
K Полный слив Infosklad за начало июня https://cloud.mail.ru/public/Fer7/tXuPuq2wL Раздачи и сливы 0
M [Соц. Инженерия] Успешное начало беседы с человеком Полезные статьи 0
U Авторская статья - Как легко снять ConfuserEx Полезные статьи 0
S Как правильно использовать фишинговые рассылки в рамках пентеста (СТАТЬЯ НЕ МОЯ) Полезные статьи 5
1 RAT вирус (Статья) Готовый софт 0
O [Статья] Как ловят мошенников в оффлайне Анонимность и приватность 9
Admin Статья. Уязвимости в Гос Структурах(образования). Взлом Полезные статьи 3
Admin Статья Разбираем инциденты, анализируем honeypots через дашборды для поимки хищников, атакующих нашу инфраструктуру. [Part 2] Анонимность и приватность 0
Admin Статья Разбираем, расставляем honeypots для поимки хищников, атакующих нашу инфраструктуру. [Part 1] Анонимность и приватность 0
Admin Статья Настройки Mozilla Firefox для параноиков и тест Mullvad Browser Анонимность и приватность 0
Admin Статья Написание вредоносного ПО для Windows: для развлечения и прибыли Вирусология 1
Admin Интересно Когда бэкап превращается в тыкву. Veeam случайно создала идеальную точку входа для хакеров. Новости в сети 0
Admin Статья Как оставаться незаметным в 2025 году – простые правила оперативной безопасности для всех. Анонимность и приватность 0
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Admin Интересно Быстрее, дешевле, проще. Google готовит новую ИИ-модель для генерации изображений. Новости в сети 0
Admin Статья Свежие уязвимости для ОС Windows. Уязвимости и взлом 0
Admin Статья Не доверяй своей железке: Гайд по по-настоящему безопасным ОС для тех, кто в теме Анонимность и приватность 0
Admin Статья Методика добычи высококонвертируемого и дешевого трафика для целевых атак. Полезные статьи 0
Admin Статья Шифрование для ленивых Полезные статьи 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска. Новости в сети 0
Admin Интересно Загрузил документ — лишился «учётки». ИИ-помощник для юристов подставил под удар 200 тысяч компаний. Новости в сети 0
Admin Статья Софт для реверсинга Вирусология 0
Admin Статья Софт для разработки эксплойтов 2 часть Вирусология 0
Admin Статья Софт для разработки эксплойтов 1 часть Вирусология 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Интересно У этого Марио плохая карма. Киберпреступники превратили любимого героя детства в кошмар для пользователей. Новости в сети 0
Admin Статья ReconSpider - продвинутая платформа для сканирования IP-адресов. OSINT 0
Admin Статья Поисковые запросы для Shodan. OSINT 0
Admin Статья Отравление кэша контекста активации: использование CSRSS для повышения привилегий Уязвимости и взлом 0
Admin Статья Пишем сплойт для обхода DEP: ret2libc и ROP-цепочки против Data Execution Prevention. Уязвимости и взлом 0
Admin Интересно Stealka: новый троян для Windows крадёт всё — от паролей до карт. Новости в сети 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
onlydockyc Продажа | Файлы PDF шаблонов для подтверждения адреса проживания. Ищу работу. Предлагаю свои услуги. 0
Support81 «Обновите Chrome для защиты» — самая опасная кнопка интернета. Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 200000 постов за год: кипрская ботоферма круглосуточно печатает дипломы для всей России Новости в сети 0
Support81 Брак программиста длится годы. Женщины-шпионы ведут «сексуальную войну» для кражи его секретов Новости в сети 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 1
Support81 Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 ФБР заблокировало портал BreachForums, использовавшийся для вымогательства у Salesforce Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2 Новости в сети 0

Название темы