banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: al0nex  XML
Profile for al0nex Messages posted by al0nex [ number of posts not being displayed on this page: 0 ]
 
file patch này không có gì đặc biệt cả. bạn có thể yên tâm dùng smilie

- một sự thật là 90% các file patch hiện nay đều được tạo ra bởi các patcher: điển hình như dup2, uppp,... với các file patch dc tạo bằng các patcher trên 99% khi scan bằng virustotal, jotti... đều bị 1 số av nhận là virus smilie (hiện tượng này user kêu ca khá nhiều)

- một lời khuyên là bạn nên lấy file patch từ các nguồn tin cậy smilie (nếu bạn ko rành về kĩ thuật)

dancerhp wrote:
Một đống trojan và backdoor, định cài cắm gì đây ông bạn?
https://www.virustotal.com/file/358f3c8b2a9dc2e3ad15049c0c6008915792b7332a59dde9d67da65b362ed3d8/analysis/ 


cậu có thể ko xài ! tôi ko thừa hơi mà gắn virus vô. rùi post lên 1 diễn đàn hva toàn các cao thủ smilie

nghĩ mà buồn cười smilie
tor cũng ko thực sự an toàn. Nếu xét 1 vụ việc thì ko nên quên "chi phí điều tra" ..

- với vụ BKAV thì phải xem bkav có chịu "chi" cho vụ điều tra này ko đã smilie. BKAV liệu có bỏ chi phí ra lục tung internet lên chăng. VD: như kiểu: VPS>>VPN>>Tor>>BKAV site smilie . Với kết nối mạng như trên ! bkav khó lòng theo đuổi vụ việc đến tận cùng smilie Lí do: chi phí điều tra đem so sánh với cái lợi khi bắt dc "hacker" quả là khập khiễng smilie ...

- với những vụ "tầm cỡ" & bên nguyên chịu "chi" thì ko khó để tìm ra thủ phạm smilie (phục thuộc nhiều yếu tố khác nữa)

- nếu có gì sai mong các bác cứ ném đá smilie

------------------------------------------

Nếu đứng theo góc độ bảo mật thì theo ngu í của em nên làm như sau:

1. Khi xác nhận bị Attack => cách li server smilie

2. Thông báo cho toàn bộ hệ thống & những bên liên quan

3. Ước tính thiệt hại & khắc phục sự cố :

- nêu ra những thông tin nào đã bị attacker lấy cắp (database, password, v..v.v.v.v)
- thông báo cách khắc phục sự cố cho những bên liên quan (ở đây là member: change password .v.v.)

4. Truy tìm thủ pham:
- xem phân tích tỉ mỉ log server
- dựa vào thông tin ghi lại trên server xác định bug mà attacker đã dùng để tấn công => xử lí bug smilie
- xác định thông tin Attacker (IP, time of attack, user agent .v.v.vv.)
- từ đó khoanh vùng đối tượng => đưa ra cách xử lí tốt nhất L)
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
sr ! do file của bạn ko chạy dc nên mình chỉ làm đến bước view dc source ! smilie
Code:
http://www.mediafire.com/?8se8pxqjn3j2f85


file của bạn ko chạy dc ! đây là file đã unpack smilie
@ShiniChi:
Code:
Expert .NET 2.0 IL Assembler
Inside Microsoft .NET IL Assembler
...

mrro wrote:
1323496866 => Unix timestamp.

-m 


anh có thể chỉ cách detect những loại này dc ko ! hay anh dựa theo kinh nghiệm ?
1323496866 => chịu
d066947eca29e2ff28ce2e2c6d408df8 => md5

phanledaivuong wrote:

al0nex wrote:

phanledaivuong wrote:

Viết ở các ngôn ngữ cao rồi dịch về mã IL trước khi chạy thì .NET framework lại dịch mã IL thành mã máy để chạy. bạn lập trình C++, C#, ... trên nền .NET chứ bạn viết mã IL không mã gọi là ngôn ngữ IL?
nếu gọi là ngôn ngữ IL thì chữ L ở đây được nhắc đến 2 lần rồi đấy, 1 là ở trong chữ "IL" 1 là đã được dịch về tiếng việt ở chữ "ngôn ngữ" smilie hình như bạn al0nex rất thích chữ "L" 


mã máy => ASM => Assembly languages (vậy ra mã máy ko phải là ngôn ngữ Assembly)

IL => CIL => Common Intermediate Language

cậu bắt bẻ cái gì ! đứng cố tỏ ra hiểu biết  


Mã máy là ngôn ngữ asm, tôi biết trước bạn sẽ đưa ra ví dụ này.lol, nên tôi mới nói ở trên là bạn có code mã IL không mã gọi là ngôn ngữ IL.
còn trường hợp asm thì người ta lập trình asm, code bằng ngôn ngữ asm luôn rồi dùng các compiler như nasm để compile thế nên gọi là ngôn ngữ Assembly là chuyện bình thường. 


xin thưa mã máy ! hay machine code thì chỉ gồm các kí tự 0 với 1 thôi smilie

ASM với CIL là ngôn ngữ hẳn hoi smilie chắc cậu nhầm gì đó smilie chắc cậu chưa xem qua 1 quyển dạy đọc + code = CIL smilie

phanledaivuong wrote:

Viết ở các ngôn ngữ cao rồi dịch về mã IL trước khi chạy thì .NET framework lại dịch mã IL thành mã máy để chạy. bạn lập trình C++, C#, ... trên nền .NET chứ bạn viết mã IL không mã gọi là ngôn ngữ IL?
nếu gọi là ngôn ngữ IL thì chữ L ở đây được nhắc đến 2 lần rồi đấy, 1 là ở trong chữ "IL" 1 là đã được dịch về tiếng việt ở chữ "ngôn ngữ" smilie hình như bạn al0nex rất thích chữ "L" 


mã máy => ASM => Assembly languages (vậy ra mã máy ko phải là ngôn ngữ Assembly)

IL => CIL => Common Intermediate Language

cậu bắt bẻ cái gì ! đứng cố tỏ ra hiểu biết

phanledaivuong wrote:

Nói là mã IL thì có vẻ hợp lý hơn là ngôn ngữ IL smilie  


Common Intermediate Language (CIL, pronounced either "sil" or "kil") is the lowest-level human-readable programming language defined by the Common Language Infrastructure (CLI) specification and is used by the .NET Framework and Mono.

wkiamiuemth wrote:
.....nghĩa (chỉ có ở ngôn ngữ IL mới đọc được), vậy..... 


và cổng đã dc mở ra smilie bạn biết bao nhiêu về IL language rùi smilie
Seepassword xài ngon đã thử với yahoo 10 smilie
cái này là base64 + key

trừ phi biết key ! nếu ko, ko decrypt dc đâu smilie
@TheShinichi: Phiên bản mới nhất hình như là 5.5.0 cũng bị dezend rùi cậu à smilie
@minhtien001: 2 file của bạn đã de-zend này smilie GL for u

http://www.megaupload.com/?d=UTILWYI3
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|