folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Malware Analistler İş Başına (Ödüllü Yarışma – İş İmkanı)



Malware Analistler İş Başına (Ödüllü Yarışma – İş İmkanı)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    Merhaba,
    Epeydir bir yarışma düzenlemek istiyorduk, kısmet bu güne imiş. Yarışma ileri seviye bir zararlının tespit ve temizlenmesini icra eden bir cleaner yazmayı içeriyor. Savaşmayı seven, dişli malware analistler için çok güzel bir fırsat ve güzel hediyelerimiz var.


    ultrabook1kindlewi6



     

    Önbilgi :

    1. Yarışma, zararlı yazılımın enfekte ettiği SYS dosyasının tespiti / temizlenmesi üzerine kuruludur. 
    2. Birden fazla aşamayı tamamlayan yarışmacı, geldiği en yüksek seviyedeki aşamadan değerlendirilir.
    3. Yarışma 1 ay sürecektir. Gerekmesi durumunda Zemana tarafından süre artırımına gidilebilecektir.
    4. Zararlı hakkında bilgi edinmek için daha önce blogda yayımladığım makaleyi okumanızı tavsiye ederim.

    Aşamalar : 
    Yarışma üç aşamadan oluşmaktadır : 

    1. Zararlının hangi “SYS” dosyasını enfekte ettiğinin tespit edilmesi,
    2. SYS dosyasının, sistem yeniden başlatılarak temizlenmesi,
    3. SYS dosyasının, sistem yeniden başlatılmadan temizlenmesi (Reboot gerektirmeden).

    Katılım : 
    Yarışmaya katılmak için katılım formunda bulunan bilgileri doldurmanız yeterli. 
    http://www.zemana.com/tr/contest.aspx

    Değerlendirme : 

    1. Tüm aşamalarda, kaynak kodlar ve izlenen yol, Zemana ekibi tarafından incelenecek ve değerlendirmeye tabii tutulacaktır. 
    2. Tüm aşamalarda, aşamayı ilk tamamlayan yarışmacı ödüllendirilecektir.
    3. Herhangi bir aşamanın tamamlanması durumunda, tüm katılımcılara blog ve mail ile bilgilendirilme yapılacaktır.

    Ödüller : 

    1. Birinci aşamayı tamamlayarak en yüksek puana ulaşan yarışmacıya Windows Internals 6th Edition kitabı (bir sonraki yarışmaya hazırlık içinGülümseme),
    2. İkinci aşamayı tamamlayan yarışmacıya, harika e-kitap Amazon Kindle DX
    3. Üçüncü aşamayı tamamlayan yarışmacıya, 
        a. Acer’dan harika bir UltraBook.
        b. Zemana Bilişim Teknolojilerinde staj ve iş imkanı!

    Kurallar : 
    1. Temizleme aracı, yeni kurulmuş Windows XP SP3 sanal makinede test edilecektir. 
    2. Tespit ve temizleme aşamalarının tamamı yarışmacıların kendi yazdıkları programlarla icra edilmelidir. 
    3. Dil seçiminde herhangi bir kısıtlama yoktur. Programlar, istenilen dilde yazılabilir. Kaynak kod halindeki her türlü kütüphane ve yazılım kullanılabilir. 
    4. Çeşitli derlenmiş toolları, kod içerisinde kullanarak temizleme ve tespit yapmak kurallara aykırıdır.
    5. Değerlendirme safhasında kaynak kodlar Zemana tarafından incelenecektir.
    6. Zemana çalışanları ve stajyerlerinin herhangi bir şekilde yarışmaya katılması ya da yarışmacılara yardım etmesi yasaktır. Aksinin tespiti halinde yarışmacı diskalifiye edilecektir.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    ilgilenen kimse varmış gibi gözükmüyor ama konuyu açtık bikere devam ettirmek lazım.

    yeni ipucu : “C:\WINDOWS\system32\dllcache” XP sistemlerde ne işe yarar???

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Kumanaga
    Kumanaga's avatar
    Kayıt Tarihi: 03/Nisan/2004
    Erkek

    FCN bunu yazdı:
    -----------------------------

    ilgilenen kimse varmış gibi gözükmüyor ama konuyu açtık bikere devam ettirmek lazım.

    yeni ipucu : “C:\WINDOWS\system32\dllcache” XP sistemlerde ne işe yarar???


    -----------------------------

     

    konu geyik konusu olsaydı ilgilenen çok olurdu hocam

     

    bakalım


    ⎝Her boku biliyorsun, "Herkes" yazmasını bilmiyorsun.⎠
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SweetyVolty
    SweetyVolty's avatar
    Kayıt Tarihi: 12/Temmuz/2008
    Homo

    Aşamaları biraz daha açıklayabilir misiniz? Yani mesela ibook isteyen bir kişi yalnızca reboot gereken bir yöntemle yapabilir mi diğer aşamalara bulaşmadan?

     

    Düzeltme: e-book'muş. :|


    Çok sıkılıyom
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    anarsistherif
    anarsistherif's avatar
    Kayıt Tarihi: 27/Ağustos/2009
    Erkek

    teeey. önceden ne uğraşırdım be bu işlerle :]

    dllcache hatırladıgım kadarıyla şöyleydi, windows'un bir dosyasi degistirilirse eski dosyayi dllcache'den aliyordu. katılacak varsa yardımcı olmaya çalışırım, başarılar.


    =)
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ZINDIK
    ZINDIK's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    @x3uqm4 önceden uğraştığın işler eminim patchguard bypass eden x86/x64 rootkit değildir :-D

    edit: TDL gibi pek über züber tehlikeli bir rootkiti altedebiliyorsanız, crimewarecilerin amua gor sahibinin ellerinde ne varsa alırsınız :-{ Tabi zemana'nın ödülleri sizi tatmin etmiyorsa.. sonunda "hacking the hekır" - now that's what i like der, cuarayı yakar keyfinize bakarsınız.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    yazı beni tatmin etti lan resmen okumaktan zevk aldım amk.

    http://blog.zemana.com/2012/01/tdl-tdss-serisi-analiz-ve-temizlik.html

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackhammer
    blackhammer's avatar
    Kayıt Tarihi: 25/Mart/2003
    Erkek

    hafiz sen zemana'da mi calisiyorsun?


    ph"nglui mglw"nafh cthulhu r"lyeh wagh"nagl fhtagn
Toplam Hit: 11637 Toplam Mesaj: 8