Malware Analistler İş Başına (Ödüllü Yarışma – İş İmkanı)
-
Merhaba,
Epeydir bir yarışma düzenlemek istiyorduk, kısmet bu güne imiş. Yarışma ileri seviye bir zararlının tespit ve temizlenmesini icra eden bir cleaner yazmayı içeriyor. Savaşmayı seven, dişli malware analistler için çok güzel bir fırsat ve güzel hediyelerimiz var.Önbilgi : 1. Yarışma, zararlı yazılımın enfekte ettiği SYS dosyasının tespiti / temizlenmesi üzerine kuruludur.
2. Birden fazla aşamayı tamamlayan yarışmacı, geldiği en yüksek seviyedeki aşamadan değerlendirilir.
3. Yarışma 1 ay sürecektir. Gerekmesi durumunda Zemana tarafından süre artırımına gidilebilecektir.
4. Zararlı hakkında bilgi edinmek için daha önce blogda yayımladığım makaleyi okumanızı tavsiye ederim.Aşamalar :
Yarışma üç aşamadan oluşmaktadır :1. Zararlının hangi “SYS” dosyasını enfekte ettiğinin tespit edilmesi,
2. SYS dosyasının, sistem yeniden başlatılarak temizlenmesi,
3. SYS dosyasının, sistem yeniden başlatılmadan temizlenmesi (Reboot gerektirmeden).Katılım :
Yarışmaya katılmak için katılım formunda bulunan bilgileri doldurmanız yeterli.
http://www.zemana.com/tr/contest.aspxDeğerlendirme : 1. Tüm aşamalarda, kaynak kodlar ve izlenen yol, Zemana ekibi tarafından incelenecek ve değerlendirmeye tabii tutulacaktır.
2. Tüm aşamalarda, aşamayı ilk tamamlayan yarışmacı ödüllendirilecektir.
3. Herhangi bir aşamanın tamamlanması durumunda, tüm katılımcılara blog ve mail ile bilgilendirilme yapılacaktır.Ödüller : 1. Birinci aşamayı tamamlayarak en yüksek puana ulaşan yarışmacıya Windows Internals 6th Edition kitabı (bir sonraki yarışmaya hazırlık için
),
2. İkinci aşamayı tamamlayan yarışmacıya, harika e-kitap Amazon Kindle DX
3. Üçüncü aşamayı tamamlayan yarışmacıya,
a. Acer’dan harika bir UltraBook.
b. Zemana Bilişim Teknolojilerinde staj ve iş imkanı!Kurallar :
1. Temizleme aracı, yeni kurulmuş Windows XP SP3 sanal makinede test edilecektir.
2. Tespit ve temizleme aşamalarının tamamı yarışmacıların kendi yazdıkları programlarla icra edilmelidir.
3. Dil seçiminde herhangi bir kısıtlama yoktur. Programlar, istenilen dilde yazılabilir. Kaynak kod halindeki her türlü kütüphane ve yazılım kullanılabilir.
4. Çeşitli derlenmiş toolları, kod içerisinde kullanarak temizleme ve tespit yapmak kurallara aykırıdır.
5. Değerlendirme safhasında kaynak kodlar Zemana tarafından incelenecektir.
6. Zemana çalışanları ve stajyerlerinin herhangi bir şekilde yarışmaya katılması ya da yarışmacılara yardım etmesi yasaktır. Aksinin tespiti halinde yarışmacı diskalifiye edilecektir. -
ilgilenen kimse varmış gibi gözükmüyor ama konuyu açtık bikere devam ettirmek lazım.
yeni ipucu :“C:\WINDOWS\system32\dllcache” XP sistemlerde ne işe yarar??? -
FCN bunu yazdı:
-----------------------------ilgilenen kimse varmış gibi gözükmüyor ama konuyu açtık bikere devam ettirmek lazım.
yeni ipucu :“C:\WINDOWS\system32\dllcache” XP sistemlerde ne işe yarar???
-----------------------------konu geyik konusu olsaydı ilgilenen çok olurdu hocam
bakalım
-
Aşamaları biraz daha açıklayabilir misiniz? Yani mesela ibook isteyen bir kişi yalnızca reboot gereken bir yöntemle yapabilir mi diğer aşamalara bulaşmadan?
Düzeltme: e-book'muş. :|
-
teeey. önceden ne uğraşırdım be bu işlerle :]
dllcache hatırladıgım kadarıyla şöyleydi, windows'un bir dosyasi degistirilirse eski dosyayi dllcache'den aliyordu. katılacak varsa yardımcı olmaya çalışırım, başarılar. -
@x3uqm4 önceden uğraştığın işler eminim patchguard bypass eden x86/x64 rootkit değildir :-D
edit: TDL gibi pek über züber tehlikeli bir rootkiti altedebiliyorsanız, crimewarecilerin amua gor sahibinin ellerinde ne varsa alırsınız :-{ Tabi zemana'nın ödülleri sizi tatmin etmiyorsa.. sonunda "hacking the hekır" - now that's what i like der, cuarayı yakar keyfinize bakarsınız.
-
yazı beni tatmin etti lan resmen okumaktan zevk aldım amk.
http://blog.zemana.com/2012/01/tdl-tdss-serisi-analiz-ve-temizlik.html
-
hafiz sen zemana'da mi calisiyorsun?
