Nytro Posted July 16, 2014 Report Posted July 16, 2014 (edited) Salut,E continuarea si versiunea completa a tutorialului de aici: https://rstforums.com/forum/73639-rst-tutorial-formatul-fisierelor-pe.rstDe fapt e lucrarea mea de licenta, numita Malware Monitor, care e de fapt o versiune particulara a programului SSL Ripper pe care l-am prezentat la Defcamp.Lucrarea contine explicatii detaliate despre:- Formatul fisierelor PE- DLL Injection- API HookingCuprins1. INTRODUCERE 31.1. Ce este Malware Monitor? 31.2. Solu?ii alternative 41.3. Cum func?ioneaz?? 71.4. Utilizarea într-un penetration test 91.5. Perspective 102. FORMATUL FI?IERELOR PE 112.1. Informa?ii generale 112.2. Structura general? a fi?ierelor PE 122.3. Antetul MS-DOS 142.4. Antetul PE 202.5. Tabelul de sec?iuni 312.6. Func?iile importate si func?iile exportate 363. INJECTAREA UNUI DLL 433.1. Introducere 433.2. Cum func?ioneaz?? 443.3. Func?iile API folosite 453.4. Rezumat 534. INTERCEPTAREA APELURILOR DE FUNC?II 554.1. Introducere 554.2. Cum func?ioneaz?? 564.3. Apelurile de func?ii 584.4. Interceptarea apelurilor 615. CONCLUZII 686. BIBLIOGRAFIE 69Mentionez ca lucrarea nu este completa si sunt multe notiuni care ar putea fi dezvoltate, insa am scris-o in noapte de dinainte de predare si nu am avut timp sa scriu tot ce mi-am propus.Daca aveti intrebari legate de subiect, pe puteti posta aici.Download:https://rstforums.com/proiecte/Licenta.docxhttp://www.speedyshare.com/cqypT/Licenta.docxhttp://www.girlshare.ro/33775040.2Sper sa fie utila. Edited July 16, 2014 by Nytro Quote
kempactick Posted July 16, 2014 Report Posted July 16, 2014 Vezi ca nu merge mirror-ul de pe rst.Thanks! Quote
Cifre Posted July 16, 2014 Report Posted July 16, 2014 Mai multe mirror-uri: Download links for girlshare.ro_Licenta.docx - Mirrorcreator - Upload files to multiple hosts Virus scan: https://www.virustotal.com/en/file/3e016150a4681170a6465c6ba4894cdd7abf00d5e602ab8d3ea98773e78c1d3b/analysis/1405535669/ [TABLE][TR][TD]SHA256:[/TD] [TD]3e016150a4681170a6465c6ba4894cdd7abf00d5e602ab8d3ea98773e78c1d3b[/TD][/TR][/TABLE]Multumim Nytro. Quote
Byte-ul Posted July 16, 2014 Report Posted July 16, 2014 Frumos:)Ai prezentat licenta? Din curiozitate, ce nota ai primit? Cum a fost comisia? Quote
Nytro Posted July 16, 2014 Author Report Posted July 16, 2014 Am prezentat. Aplicatia nu e deloc stabila, daca era o postam. Va fi facuta open-source cand va fi gata.Am luat 10. Au vazut despre ce e vorba, le-am zis ca am folosit ASM, ca injectez DLL si pun jmp-uri si erau fericiti. O persoana tinea laboratorul de Assembler, iar un profesor cursul de C++. Deci nu le-a fost greu sa inteleaga. Quote