Join Today
+ Odgovori na temu
Prikazujem rezultate 1 do 11 od 11

Hybrid View

  1. #1
    Forumaš
    Datum registracije
    Aug 2005
    Lokacija
    Dubrovnik
    Mobitel
    Nokia 3650, 6600, 6630
    Operater
    VIP rulz
    Godina
    42
    Postova
    21
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    symbian malware

    posto je ovo jedini normalni domaci symbian forum na koji sam naisao imam jedno pitanje.

    ima li ovdje zainteresiranih osoba koje su voljne raditi na malwareu za symbian? naravno ovo je samo za edukativne svrhe s ciljem boljeg upoznavanja internala os-a.

    sve se radi u c++ i moze biti kernel related ili obicni userland malware. nije bitno, samo da je nesto novo.

    moguca podrucja:

    kernel:

    -mijenjanje interupta
    -hook na kernelove funkcije iz userlanda
    -kernel rootkit

    user:

    -polymorphni mdl fajlovi (rad o ovome ce biti u phzine4)
    -runtime enkripcija i dekripcija
    -neki novi oblici malwarea za userland

    naravno svaka ideja je dobrodosla.

    pozdrav.

  2. #2
    Forumaš sa iskustvom
    Datum registracije
    Nov 2003
    Lokacija
    Gradiška
    Mobitel
    N82
    Operater
    m:tel
    Godina
    37
    Postova
    480
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Jesam ja za bilo kakvo ucenje o symbian, ne mora biti malware, cak sta vise ta sra*a se ne bi trebala tako prenositi na forumu...
    SKR. je SKR. za SKR.

  3. #3
    Hardcore forumaš
    Datum registracije
    Jul 2003
    Lokacija
    Rijeka
    Mobitel
    E51
    Operater
    VIP
    Godina
    40
    Postova
    677
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    @argv
    Znas da sam za, ali o tome cemo preko maila, sad kad sam se vratio sa svih putovanja i pizdarija. Takodjer, moramo porpicat o ideji za jedan program.
    Javi mi se na cykkevx[at]gmail.com jer sam izgubio tvoj mail

    @djolma
    Malware nije sranje, ali je sranje ako se da zemljacima u ruke. Malware research se ne koristi samo u destruktivne svrhe.

  4. #4
    Forumaš
    Datum registracije
    Aug 2005
    Lokacija
    Dubrovnik
    Mobitel
    Nokia 3650, 6600, 6630
    Operater
    VIP rulz
    Godina
    42
    Postova
    21
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    = Citat = Izvorno postao Cykke
    @argv
    Znas da sam za, ali o tome cemo preko maila, sad kad sam se vratio sa svih putovanja i pizdarija. Takodjer, moramo porpicat o ideji za jedan program.
    Javi mi se na cykkevx[at]gmail.com jer sam izgubio tvoj mail
    ok, nisi se nesto javljo, pa sam pomislio da si odusto ;p


    djomla:

    kako sam naveo, u edukativne svrhe s ciljem upoznavanja internala os-a.
    a btw, ko je reko da malware mora ici po forumu? proof of concept je sasvim dovoljno

  5. #5
    Super-forumaš Postignuća:
    SocialYour first Group31 days registered

    Datum registracije
    Jan 2005
    Lokacija
    Osijek, JugII<&>Retfala
    Mobitel
    SAMSUNG GT-M8800 Pixon
    Operater
    TELE2
    Postova
    2.017
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    = Citat = Izvorno postao Cykke
    @djolma
    Malware nije sranje, ali je sranje ako se da zemljacima u ruke. Malware research se ne koristi samo u destruktivne svrhe.
    To su rekli i za dinamit !!
    "Prijateljstvo je neopisiv luksuz
    biti s nekim da se osjećamo potpuno sigurno,
    bez da odlučite vagati misli ili riječi."
    George Eliot

  6. #6
    Hardcore forumaš
    Datum registracije
    Jul 2003
    Lokacija
    Rijeka
    Mobitel
    E51
    Operater
    VIP
    Godina
    40
    Postova
    677
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Upravo to...

    Frknes objasnjenje i kod, pa tko razumije nek izvoli.

  7. #7
    Forumaš
    Datum registracije
    Aug 2005
    Lokacija
    Dubrovnik
    Mobitel
    Nokia 3650, 6600, 6630
    Operater
    VIP rulz
    Godina
    42
    Postova
    21
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    ajde momci i cure

    neki bluetooth remote rootkit, ovo ono

  8. #8
    Hardcore forumaš
    Datum registracije
    Jul 2003
    Lokacija
    Rijeka
    Mobitel
    E51
    Operater
    VIP
    Godina
    40
    Postova
    677
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    To bi bilo krajnje zanimljivo, ali i opasno u krivim rukama.

    Kao sto i jedan bloover moze biti zanimljiva stvarcica ukoliko naletis na stari 6310i.

  9. #9
    Forumaš
    Datum registracije
    Aug 2005
    Lokacija
    Dubrovnik
    Mobitel
    Nokia 3650, 6600, 6630
    Operater
    VIP rulz
    Godina
    42
    Postova
    21
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    pa opasno jest, ali to je nova stepenica. sad kad imam pristup kernelovim hookovima/handleovima/exportima to je puno lakse napraviti.

    userland rootkit bi izgledao ovako:

    telefon->symbian->kernel->avkon/eikon/neki_drugi_framework->rootkit

    ovo je bzvz jer rootkit nema pristup nikakvim internalima, dok bi kernel rootkit izgledao ovako:

    telefon->symbian->rootkit->kernel->user

    ovo je ludnica jer nema nikakvog frameworka izmedju, a rootkit se nalazi u ring0.

    recimo preuzet (uradit reverese hook) razred GetModuleHandle za kontrolu rootkita, i naravno rootkit spremiti kao interni driver

    a za remote kontrolu uradit neki virtualni userland inquiry device.

    100% undetectable.

  10. #10
    Forumaš sa iskustvom
    Datum registracije
    Nov 2003
    Lokacija
    Gradiška
    Mobitel
    N82
    Operater
    m:tel
    Godina
    37
    Postova
    480
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    = Citat = Izvorno postao Cykke
    To bi bilo krajnje zanimljivo, ali i opasno u krivim rukama.
    Pa nisu moje ruke takve, nego ja samo zelim nauciti nesto vise o Symbian OS-u.
    SKR. je SKR. za SKR.

  11. #11
    Hardcore forumaš
    Datum registracije
    Jul 2003
    Lokacija
    Rijeka
    Mobitel
    E51
    Operater
    VIP
    Godina
    40
    Postova
    677
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    Nisam ja ni rekao da su tvoje ruke takve... Samo sam komentirao "sranje"


 
+ Odgovori na temu

Slične teme

  1. T-Mobile MDA compact
    By frish in forum Windows Mobile
    Odgovora: 413
    Posljednji post: 03-09-2008, 14:12
  2. Symbian OS 9.0
    By Cykke in forum Symbian S60 3rd edition
    Odgovora: 14
    Posljednji post: 14-11-2005, 08:42
  3. Gavno.a - novi virus za symbian telefone
    By Šile in forum Symbian aplikacije (software)
    Odgovora: 91
    Posljednji post: 05-03-2005, 11:26
  4. Odlican članak o Symbian virusima
    By Cykke in forum Symbian S60 1st i 2nd edition
    Odgovora: 0
    Posljednji post: 04-01-2005, 23:49

Bookmarks

Pravila postanja

  • Ne možeš stvarati nove teme
  • Ne možeš odgovarati na postove
  • Ne možeš slati privitke
  • Ne možeš mijenjati svoje postove