Рубрика «анб» - 2

В первой части статьи мы при помощи Ghidra провели автоматический анализ простой программы-крякми (которую мы скачали с сайта crackmes.one). Мы разобрались с тем, как переименовывать «непонятные» функции прямо в листинге декомпилятора, а также поняли алгоритм программы «верхнего уровня», т.е. что выполняется функцией main().

В этой части мы, как я и обещал, возьмемся за анализ функции _construct_key(), которая, как мы выяснили, как раз и отвечает за чтение переданного в программу двоичного файла и проверку прочитанных данных.
Читать полностью »

О том, что это за зверь такой — Ghidra («Гидра») — и с чем его едят она ест программки, многие уже, наверняка, знают не понаслышке, хотя в открытый доступ сей инструмент попал совсем недавно — в марте этого года. Не буду докучать читателям описанием Гидры, ее функциональности и т.д. Те, кто в теме, уже, уверен, всё это сами изучили, а кто еще не в теме — могут это сделать в любое время, благо на просторах веба сейчас найти подробную информацию не составит труда. Я же дам только основные ссылки:

Итак, Гидра — это бесплатный кроссплатформенный интерактивный дизассемблер и декомпилятор с модульной структурой, с поддержкой почти всех основных архитектур ЦПУ и гибким графическим интерфейсом для работы с дизассемблированным кодом, памятью, восстановленным (декомпилированным) кодом, отладочными символами и многое-многое другое.

Давайте попробуем уже что-нибудь сломать этой Гидрой!
Читать полностью »

image

АНБ незаметно прикрыло систему, которая анализирует внутренних логи звонков и смс-ки американцев, и остановила программу, которая явилась началом бурных рассуждений о неприкосновенности частной жизни и верховенстве закона после печальных событий 11/09/2001.

АНБ не использовало эту систему в течение нескольких месяцев, и администрация Трампа скорее всего не станет спрашивать Конгресс дать разрешение на продление этой программы, срок действия которой истекает в конце этого года.

В грубом утверждении своей исполнительной власти, администрация президента Джорджа Буша-младшего запустила программу как часть своего интенсивного преследования заговорщиков Al-Qaeda (запрещенная в РФ организация), в течение нескольких недель после террористических атак 2001 года, и впоследствии суд тайно благословил ее.
Читать полностью »

Этот аналогово-цифровой преобразователь 1943 года обеспечил радиосвязь, которую невозможно расшифровать

Репликация первого в мире цифрового голосового скремблера - 1
Фото: Jon D. Paul

В начале 1940-х немецкая разведка могла декодировать радиопереговоры американцев, несмотря на частотное скремблирование. После Перл-Харбора главным приоритетом стала разработка невзламываемого речевого скремблера, и его создали в 1943 году. В устройстве под названием SIGSALY впервые реализованы многие технологии, критически важные для современных цифровых медиа, включая систему связи с шумоподобными сигналами и первый случай использования кодово-импульсной модуляции (PCM) для передачи голоса.
Читать полностью »

Два с половиной года назад ФБР задержала 51-летнего Гарольда Томаса Мартина, специалист работал на подрядчика АНБ, консалтера Booz Allen Hamilton. Как сейчас выяснили журналисты Politico, задержанию способствовала российская «Читать полностью »

Дружба, благодаря которой Google вырос до огромных размеров - 1Программируя вместе за одним компьютером, Джефф Дин и Санджай Гемават изменили курс компании — и весь Интернет. На иллюстрации: лучшие программисты Google иногда кажутся двумя полушариями одного мозга. Рисунок Дэвида Планкерта

Однажды в марте 2000 года шесть лучших инженеров Google собрались в импровизированном конференц-зале. Произошло ЧП: с октября 1999 года остановились краулеры. Хотя пользователям ещё выдавали поисковые результаты, но они устарели на пять месяцев. На карту было поставлено больше, чем предполагали инженеры. В данный момент Ларри Пейдж и Сергей Брин вели переговоры о поставке поиска Google на крупнейший в интернете портал Yahoo и обещали увеличить поисковый индекс в десять раз, чтобы идти в ногу со Всемирной паутиной, которая за предыдущий год удвоилась в размере. Если краулеры не починят, google.com застрянет в прошлом, сделка с Yahoo может провалиться, а компания рискует сжечь полученные инвестиции и кануть в небытие.
Читать полностью »

История моей сверхсекретной чашки для кофе

Почему мне посреди ночи позвонили из АНБ и попросили исходники - 1

«Пожалуйста, слушайте внимательно и не вешайте трубку». Это первые слова, которые неизвестный мужчина произнёс по телефону, когда брат передал мне трубку.

Были выходные на праздник 4 июля 2000 года, плюс-минус день, и мистер Икс знал: нужно начать именно с этих слов, потому что он звонил за полночь на домашний телефон моего брата в Коннектикуте. Это было особенно жутко, потому что я жил в Калифорнии, и никто не знал, что я в Коннектикуте, за исключением моих ближайших родственников, которые все были там в доме со мной. Я приехал накануне, как обычно делаю во время нашего ежегодного семейного пикника на День независимости.

Зачем он звонил?

Это был вопрос национальной безопасности.
Читать полностью »

АНБ приступило к удалению метаданных, которые записались из-за «глюка» - 1Агентство национальной безопасности США объявило, что сейчас идёт процедура удаления метаданных о телефонных разговорах и текстовых сообщениях (call record details, CDR), которые противозаконно записаны «из-за технического сбоя». Метаданные включают в себя подробную информацию о звонках и текстовых сообщениях, включая примерное местонахождение абонента, время звонка/сообщения, номер вызываемого абонента и т. д.

В объявлении на сайте АНБ сказано, что «ключевыми ценностями АНБ являются закон, подотчётность, честность и прозрачность». Поэтому организация делает публичное заявление, что 23 мая 2018 года началась процедура удаления CDR, собранных с 2015 года по Закону о надзоре за внешней разведкой (FISA).

«АНБ удаляет эти записи, потому что несколько месяцев назад аналитики АНБ заметили технические нарушения (technical irregularities) в некоторых данных, полученных от телекоммуникационных провайдеров, — объясняется в документе. — Эти нарушения также привели к сохранению некоторых записей, на получение которых у АНБ не было разрешения. Поскольку идентифицировать и изолировать должным образом подготовленные данные невозможно, АНБ пришло к выводу, что не следует использовать ни одну из сделанных записей».
Читать полностью »

«Лаборатория Касперского» в суде США требует снять запрет на госзакупки своих программ - 1Российская антивирусная компания «Лаборатория Касперского» подала апелляцию в федеральный суд США, пишет Reuters. Она требует отменить решение администрации ограничить закупки федеральными агентствами США её программного обеспечения. По мнению российской стороны, такое решение принято в обход надлежащей правовой процедуры. То есть попросту незаконно.

Казалось бы, как можно подавать в суд и требовать, чтобы клиент возобновил закупки ваших программ. Звучит абсурдно. Но здесь более серьёзная проблема.

Американские госзакупки составляют крохотную часть доходов «Лаборатории Касперского»: они купили программ менее чем на $54 000, это всего 0,03% от продаж «ЛК» на американском рынке. Речь идёт прежде всего об ущербе для репутации, сказано в пресс-релизе «ЛК». На этом фоне от продуктов российской компании начинают отказываться крупные коммерческие клиенты, в том числе такие торговые сети как Best Buy.
Читать полностью »

«Лаборатория Касперского» рассказала о случайной находке файла исходного кода вредоносных программ «Equation APT», возможно эксплуатируемых американским АНБ, сообщили «Ведомости» со ссылкой на интервью Евгения Касперского Associated Press и запись в англоязычном блоге антивирусной компании.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js