Programming RFCs/FAQs MSDN SourceForge SysInternals ProTools Hello, Coder! File Formats VX HangUp Team 29A Labs Vecna VirusBuster VX Heavens Security/Hack x25 zine PacketStorm Insecure.Org Phrack LSD Planet SecurityFocus Malware Xfocus security.nnov.ru |
2005.01.19 | added: ![]() 2005.01.09 | added article: polymorphic games 2005.01.05 | added: "rich" info dumper 2005.01.03 | added: libtcc usage example 2005.01.02 | added: tcpswitch 2.00, description 2005.01.01 | Ðовогоднее поздравление-2005 ... |
Site Map Disclaimer Articles Креатифф Compression AV-related Internet Utilities/Programs Code Pervertor Revert w9x/Ring-0 Infection Libraries/Examples PGP/RSA-related Viruses/Trojans Engines/Mutation Zines/Projects UNIX ![]() | ||
| ||||
Articles: (english) polymorphic games [eng] Pervert World Wide [eng] Permutation Conditions [eng] Bad File [eng] Traitor Outlook [eng] Limiting data transfer speed [eng] Linux+FreeBSD shellcode [eng] [src] Injected Evil (ELF infection) [html] [txt] ~9k [src] Solving Plain Strings Problem In HLL [eng] ~15k Code transformation and finite automatons [rus] [eng] ~24k VMware has you [eng] ~2k Hooking winNT/2K/XP API [eng] ~3k Adding LDT entries in win2k [eng] ~6k About reversing [eng] ~14k Opcode Frequency Statistics [eng] ~9k Disassemblers within viruses [rus] [eng] ~15k Virus engines: common recommendations [rus] [eng] ~14k Data encoding in meta viruses [rus] [eng] ~8k Inside of Avp4 [eng] ~3k Some ideas about metamorphism [rus] [eng] ~6k Automated reverse engineering: Mistfall engine [rus] [eng] ~18k [src] DRWEB vs AVP: Programmer's Competition [rus] [eng] ~22k "Delayed Code" technology [eng] [rus] ~11k Metamorphism p.1 [rus] ~18k [eng] ~31k Metamorphism and Permutation: feel the difference [eng] ~1k Win98/INT 2E description [rus] ~15k [eng] ~44k Entering ring-0 using win32 api: context modification [rus] [eng] ~5k ring-3 pagetable access (Как поиметь таблицу Ñтраниц) [rus] ~33k [eng] ~15k ТраÑÑировка под win32 (Tracing under win32) [rus] [eng] ~9k LDE32 doc (rus/eng) [rus] [eng] ~2k KME32 doc (rus/eng) [rus] [eng] ~10k ETG doc (eng) [eng] ~5k CMIX doc [eng] ~3k PRCG doc [eng] ~3k Articles: (russian) RAW-Ñокеты под Win2K/XP [rus] ~8k Импорты и ÑкÑпорты [rus] ~5k About undetectable viruses [rus] [eng] ~7k ВирмÑйкинг: задачи и цели [rus] ~11k Плугинный Ð²Ð¸Ñ€ÑƒÑ 2.00 (опиÑание) [rus] ~24k О детектировании Ñложных вируÑов [rus] ~5k ГСЧ в вируÑах [rus] ~15k ÐœÐµÑ‚Ð¾Ð´Ð¾Ð»Ð¾Ð³Ð¸Ñ Ð½ÐµÐ´ÐµÑ‚ÐµÐºÑ‚Ð¸Ñ€ÑƒÐµÐ¼Ð¾Ð³Ð¾ вируÑа [rus] ~14k О том, как наебнуть ÑвриÑтик [rus] ~9k О PE файлах и длинах Ñекций [rus] ~12k ВируÑÑ‹ и черви: что дальше [rus] ~7k ВируÑные технологии: что дальше [rus] ~5k Пишем Ð²Ð¸Ñ€ÑƒÑ Ð¿Ð¾Ð´ win32 (что-то типа фака-туториала) [rus] ~42k, example-Ð²Ð¸Ñ€ÑƒÑ ~24k RSA Ð´Ð»Ñ Ð¿Ñ€Ð¾Ð³Ñ€Ð°Ð¼Ð¼Ð¸Ñта [rus] ~26k Детектируем пермутирующий Ð²Ð¸Ñ€ÑƒÑ [rus] ~12k Помехозащищенные вируÑÑ‹ [rus] ~8k ПерÑпективы Ñ€Ð°Ð·Ð²Ð¸Ñ‚Ð¸Ñ Ð²Ð¸Ñ€ÑƒÑов [rus] ~10k finding LDT in memory [rus] ~7k Пишем в закрытые Ð´Ð»Ñ Ð·Ð°Ð¿Ð¸Ñи файлы (имеем шары), w9x/r0 [rus] ~3k О некоторых методах раÑпроÑÑ‚Ñ€Ð°Ð½ÐµÐ½Ð¸Ñ Ð²Ð¸Ñ€ÑƒÑов [rus] ~4k Война в ring-0 ч.1 [rus] ~8k Война в ring-0 ч.2 [rus] ~13k Война в ring-0 ч.3 [rus] ~8k Война в ring-0 ч.4 [rus] ~11k Полиморфизм: что дальше [rus] ~9k about .CRK/.XCK infection [rus] ~4k О диÑаÑÑемблировании и битовых маÑках [rus] ~13k Ðлгоритмы Ñортировки [rus] ~14k ÐÑÑемблерные фичи [rus] ~18k CODE PERVERTOR [rus] ~4k О выравнивании Ñекций в PE файлах [rus] ~4k Про WININIT.INI [rus] ~4k Переход в ring0 через TCB [rus] ~3k 21 ÑпоÑоб обнулить региÑтр [rus] ~3k О пермутации [rus] ~27k | ||||
| ||||
ОбъÑÐ²Ð»ÐµÐ½Ð¸Ñ Ð¸ вÑе такое: ПиÑьмо от предÑтавителей андерграунда [rus] ИдеологиÑ, Ñцена и прочие отходы мозгов: Мой нигилизм [rus] ÐмулÑтор вирмейкера [rus] Как напиÑать вируÑный журнал [rus] ~8k О том, как ÑÑучиваютÑÑ Ð»Ñйблы [rus] ~4k Что такое вируÑ? [rus] ~9k ПÑихологичеÑкие вируÑÑ‹ [rus] ~8k ВируÑÐ½Ð°Ñ Ñцена -- что Ñто такое [rus] ~6k ВзглÑд в будущее [rus] ~21k Еще раз о Ñцене [rus] ~4k Ðекоторые аÑпекты публикации иÑходников [rus] ~6k Ð’ÑÑÐºÐ°Ñ Ñ…Ñ€ÐµÐ½ÑŒ: антивируÑÐ½Ð°Ñ Ñ‚Ñ€Ð°Ð³ÐµÐ´Ð¸Ñ [rus] цензура в Ñети [rus] каÑперÑкий опÑть Ñпиздил код [rus] ~3k ÐеÑколько Ñлов о книге каÑперÑкого [rus] ~5k КаÑпер изнутри [rus] ~10k Обзор vx журнала Spawn #1 [rus] ~12k "Ñ…Ðккеры", the Хрюкер, Патриарх Ð’ÑÐµÑ Ð¡ÐµÑ‚Ð¸, Церковь Ð¥Ñккера, Старпер-кÑорÑщий-ворды-в-уме и вÑе такое: ИÑповедь Ð¥Ñккера [rus] about ГШХ/UGF (United Guru Forces). Ñ…Ðккерам поÑвÑщаетÑÑ. [rus] ~4k СПРЫГ-2К: как оно было на Ñамом деле. (тоже про Ñ…Ñккеров) [rus] ~7k Ð¢ÐµÐ¾Ñ€Ð¸Ñ Ð¸ практика Ñ…ÑккерÑкой магии [rus] ~18k ИзъебÑтва и ART ... [rus] Ð¥ÑккерÑкие Задачи [rus] backtrace [rus] Ðовый ÐпокалипÑÐ¸Ñ [rus] Смерть поÑледнего хакера [rus] ~5k Танго "Маздайное" [rus] ~1k Ðить по имени Сергей [rus] ~7k Пробуждение [rus] ~2k Сон [rus] ~2k Сон #2 [rus] ~3k Добро пожаловать в ÐД [rus] ~4k | ||||
| ||||
view nrv2[b,d,e] & UPX for code snippets description download UPX for code snippets/special edition v1.00, ~10k download UPX for code snippets/special edition v1.50, ~10k [src] download UPX for code snippets/special edition v2.00, ~30k download UPX for code snippets/special edition v3.00, ~40k [src] download UPX for code snippets, ~20k download freenrv2b compression algorithm, ~20k download freenrv2[b,d,e] compression algorithm(.b is better and slower), ~40k download static HUFFMAN compression in C, ~33k download dynamic sfxed HUFFMAN compression in C, ~27k download another compression in C, ~29k download HUFFMAN encoding/decoding in asm, ~8k download LZ-alike compression (context tree+huffman), in C ~5k | ||||
| ||||
download AVPX 3.30 .AVC unpacker (bc++) ~63k download AVPX 2.00 (tasm) ~16k download Visual AVPX 1.00, ~170k download AVP_TROJ -- trojan .AVC generator, ~18k download AVP false alarms (6905 files), ~241k download updated AVP false alarm generator, ~32k download AVP4 .SRU files (secret stuff), ~21k download UNP_VDB -- .VDB base unpacker 1.02, ~157k, update to 1.03 ~2k download WEBCONV ~6k -- history.dwb to .bmp convertor, view drweb.gif see also rvm2_7.arj - 2000 drweb false-alarm files download aavpatch.zip Anti-Anti-Virus (av patching tool), ~11k | ||||
| ||||
download IRX Pro 1.07 beta: IRC encryption, ~78k [src] download IRX: 256-bit RSA-encryption for IRC (w/bugs), ~374k download winNT/2K/XP shellcode, ~10k download Podonok UDP Chat v1: IRC-alike Client/Server (beta-version) download Podonok UDP Chat v1: sources download Zombot 1.10 -- IRC bot/backdoor, ~94k | ||||
| ||||
download "rich" info dumper download libtcc usage example download findhash -- api hash collision detector download HKIT v1.06 -- haxor'z kit [src] download IOCODE tool - dumps NT driver level io codes download exception monitor v1.02 (uses hooklib+sde) [src] download win32 Shellcode Constructor 1.03, ~380k [examples] download tasm .lst to 'char shellcode[]' converter (perl) download winampx - simple remote winamp control download winNT/2K/XP stealth stuff, ~48k download AVP4SRU -- AVP Secret Resources Unpacker, ~58k download PE EXE/DLL Opcode Frequency Calculator, ~55k download BPX bypassing, ~6k download HAXOR tool (kind of bin2inc), ~34k download MAC time convertor, ~63k download PE datetime dumper, ~3k download KBDMOUSE -- win9x: keyboard/mouse enabling/disabling, ~18k download OTD -- COFF OBJ Time Dumper, ~4k download PE fixup rebuilder, ~7k download .COM to executable text convertor, ~69k download hlpsdump.zip -- *.HLP script dump utility, ~20k download KEYRUS - z0mbie's keyrus package (+shadowram font loader/editor/fonts/etc) |