阅读:7214回复:42
驱网准备组织一次 后门/木马/roolit 开发与检测技术 大会,你会参加吗?
本站准备组织这么一次大会,如果你有兴趣成为主讲人,请联系我们,邮件,电话,站内消息都可以
关于时间,我们准备在本月内进行,地点在北京中关村附近 本站大会设置以下奖项: 一等奖: sysersoft 提供的 syserdebug 永久使用授权 共 5份 二等奖: 江民新科提供的 KV 2007 一年期使用授权 共5份 |
|
|
沙发#
发布于:2007-04-11 12:22
好啊!支持!希望能多出一些 DarkSpy驱动分析,RkU驱动分析,Bypassing PWalker 之类的精品文章
|
|
板凳#
发布于:2007-04-11 12:23
代码,文档公开的话,去不去都无所谓~
其实猥琐的技术都一样,无非是修改内存和挂钩~ |
|
|
地板#
发布于:2007-04-11 12:24
RKU的技术很简单,DarkSpy基本已经分析透了它的forceReload的话,它的FSD就结束了
|
|
|
地下室#
发布于:2007-04-11 12:26
至于进程么,嘿嘿大家几乎都了解了就是那几张表,只是手法和方式~
还有就是RKU那种的image怎么搜索和搞到啊~ bypassing walker,SobEit的那个文章+FUTO Enhance+EPROCESS抹掉几个地方和PoolTag Cheat就game over,懒得做了~ 当你走到了尽头回头发现,其实自己走错了路~ |
|
|
5楼#
发布于:2007-04-11 12:27
不如开个关于 透明加密,虚拟还原,影子系统,NDIS层的redirect等正规驱动技术的大会~
|
|
|
6楼#
发布于:2007-04-11 12:49
中关村,太远,不想去
|
|
|
7楼#
发布于:2007-04-11 12:51
大家可以建议啦
|
|
|
驱动小牛
|
8楼#
发布于:2007-04-11 14:20
是啊,在虚拟机,脱壳等方面也研究研究,给我们小牛们公开点内部资料学习学习,北京,我们乡下的去不了,就等着学习了.
|
9楼#
发布于:2007-04-11 17:38
最好能够讨论一些与操作系统无关的技术和发展,实例吗最好顺带也讲一下unix下的木马/rootkit等,技术是通用的,呵呵!
|
|
|
10楼#
发布于:2007-04-12 13:19
逐渐理解killvxk话的一些意思了 哈哈
|
|
11楼#
发布于:2007-04-15 08:49
肯定会去,支持一个
|
|
|
12楼#
发布于:2007-04-15 08:51
不管讨论什么我相信都会有人去,只要是和RootKit相关,呵呵.
|
|
|
13楼#
发布于:2007-04-15 11:51
太遥远了~~~
|
|
14楼#
发布于:2007-04-16 22:01
北京好遥远
|
|
|
15楼#
发布于:2007-04-17 09:04
[quote]引用第5楼killvxk于2007-04-11 12:27发表的“”:
不如开个关于 透明加密,虚拟还原,影子系统,NDIS层的redirect等正规驱动技术的大会~[/qu] 于我心有戚戚焉。。。。。。 |
|
|
16楼#
发布于:2007-04-17 19:59
报销来回路费,包吃住。。。
就去丫 |
|
17楼#
发布于:2007-04-23 23:46
呵呵,这年头,好东西不会拿出来讲,不讲好东西讨论也没啥意思,都是去希望其他人放血放好东西,不现实,呵呵,最多说一些公开的秘密而已。
提供的奖品我都喜欢,不过还不够来回飞机票呢,呵呵 |
|
18楼#
发布于:2007-04-23 23:49
建议学习XCON,对与录用议题的演讲者报销来回飞机票以及包吃住,这样就好点了~
|
|
19楼#
发布于:2007-04-24 06:52
那就得收门票了吧?xcon的门票可是好几百大洋...有空我们也搞一下
|
|
|
上一页
下一页