Jump to content
nedo

Virt-ice Anti malware debuger

Recommended Posts

Posted

Urmarind diferite clipuri de la defcon 18 am dat peste unul foarte interesant, in care este prezentat un nou debuger care este special creat pentru a putea testa si desasambla programe malware.

Programul se numeste Virt-Ice, este inca in development, momentat nu este pus nici un fel de cod la dispozitia publicului, dar cand v-a ajunge intr-un stadiu mai avansat va fi eliberat sub licienta gpl.

Clipul in care este prezentat il puteti gasi

. Se intelege foarte greu ceea ce spune tipul respectiv dar totusi din slide-uri se pot intelege destule chestii.

In esenta acest program va fi o extensie compatibila cu programele de virtualizare open source (virtual box, qemu- pe asta il folosesc in prezentare)

Slide-ul pentru prezentare il gasiti aici

Si o descriere a prezentarii o puteti gasii pe site-ul blackhat aici

Urmariti prezentarea sau verificati slide-ul. In clip, ultimele 20 de minute sunt mai interesante deoarece atunci prezinta si programul in actiune, dar nu impotriva unui malware real ci impotriva unui "crackme" care are mai multe sisteme anti debuger in el.

Sper sa va intereseze. :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...