folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Analizci Moderatörler Nasıl Çalışır



Analizci Moderatörler Nasıl Çalışır

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ersn
    ersn's avatar
    Banlanmış Üye
    Kayıt Tarihi: 04/Ekim/2011
    Erkek

    Başta C-s Cw olmak üzere forum sitelerinde paylaşılan dosyalar analize edilip indirebilirsiniz diye onay veriyorlar.Bunları nasıl kontrol ediyorlar.

    Mesala ben cryptosuite de crypter paylaşıyorum admin kontrol edip indirebilirsiniz diye onay veriyor.

    Bunları nasıl kontrol ediyorlar hangi programlarla yada içinimi açıyorlar , bu işlerden anlıyan arkadaşlar açıklama yaparsa sevinirim.

    örnek : http://cryptosuite.org/forum/crypter-binder-packer/41330-gio-fud.html


    küfrederiz villalara kulübeden
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Gizem
    sLeymN
    sLeymN's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    hocam büyük ihtimal indirip, kendi bilgisayarlarında çalıştırıp test ediyorlardır. 

    Bunun için ağ dinleme yazılımı antivir. falan kullanıyorlardır  ya da olmayabilir de bakalım ne çıkacak


    Cehennemin dibine kadar yolum var daha.. || Nasılsa her yalnız kendine sürgündür Asmera unutma.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Çömez
    underzero
    underzero's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 20/Ocak/2003
    Erkek

    cok biliyormus gibi yorum yapmiyorum ama mantik olarak su sekile oluyor,

    yazildigi programlar itibariyle belli basli tehlikeli komutlar varmi yokmu ona bakilir,

    bir yere baglanmaya calisiyor veya bir yerden dosya cekmeye calisiyormu,

    calisma mantiginin disinda fazladan biryerlere dosya veya port aciyormu

    ag dinlemesinde tehlikeli bir atak hareketi yapiyormu

    vs vs diye siralanabilir


    pist bak bi ! - Ban Golu Canavari
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Frosttear
    Frosttear's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Under`a katılmakla beraber bütün bu saydıkları bir wireshark kurmaya bakar sonuçta,

    programı çalıştırırsın, açarsın bir wireshark, nereye ne yapıyor, kime bağlanıyor görürsün.

    Sanmıyorumki reverse-engineering yapılıyor kodlara bakılıyor teker teker onay veriliyor vs..

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pcdoktor636
    pcdoktor636's avatar
    Kayıt Tarihi: 12/Ocak/2010
    Erkek

    Eski videolarım. Hata yapmış olabilirim ancak baya zaman geçmesine rağmen halen en detaylı videolar bunlar.

    Trsec ile şuan bi alakam bulunmamakta bu arada.

    Şuan yeni yöntemler vardır,orada yanlış anlattıklarım olabilir,anlatmayı unuttuklarım olabilir,veya şuan yeni yöntemler gelişmiş olabilir.

    Cw'nin analiz ekibinede çok güvenmeyin o kadar söyleyim :)

    Cs'de ise tüm analizler sanal makinede yapılıyor(sanal makine kullanmayan bi ben vardım herhalde. İyi bok yedim bunun bokuna başıma iş açtım kendim işte.) Sanal makinede test etmek demek,şuan neredeyse tüm ratlarda keyloggerlarda olan anti vm tarzı modüllerle backdoorun sanal makinede aktif olmaması,gerçek makinelerde çalışması,yani analizde ortaya birşey çıkmaması indirenlerin hacklenmesidir.

    Kısaca analiz sonuçlarına çok güvenme. Ben çok detaylı yapardım,sanal makine kullanmazdım vs. ama benim analizlerdende kaçan olmuştur illaki.

    http://www.youtube.com/watch?v=kB-IgZ_bj5Q

    http://www.youtube.com/watch?v=aCGGOoaB0LU

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ersn
    ersn's avatar
    Banlanmış Üye
    Kayıt Tarihi: 04/Ekim/2011
    Erkek

    aresmosis inde böyle bir eğitim videosu vardı ama bulamadım


    küfrederiz villalara kulübeden
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    pcdoktor636
    pcdoktor636's avatar
    Kayıt Tarihi: 12/Ocak/2010
    Erkek
    ersn bunu yazdı

    aresmosis inde böyle bir eğitim videosu vardı ama bulamadım

    Tam detayları hatırlamıyorum ancak 5 dakikalık bi videoydu o.

    Direk ashampoo'dan bakmayı gösteriyordu galiba. 

    Ben zaten comodo ve kasper ile ip çıkışına bakmayıda gösterdim.

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    noname
    noname's avatar
    Kayıt Tarihi: 23/Ağustos/2005
    Erkek

    Tool'u yayınlarsın, ilk çalışmadan 3 gün sonra aktif olacak bi kod ile server dosyası çektirirsin sunucundan, tak! zombi.


    ...said addicted.
Toplam Hit: 11087 Toplam Mesaj: 8