среда, 18 мая 2011 г.

Завтра PHD


Завтра пройдет долгожданное многими мероприятие "Positive Hack Days", программа конференции выглядит довольно многообещающе.

Завтра всех призываю участвовать в нашем конкурсе по реверсингу, начало регистрации на него собственно стартует в 9:30, т.к. задание довольно интересное и требующее времени на решение. Кто первым добудет все кодовые фразы тот и получит главный приз. А всех участников конкурса ждут сувениры от ESET ;) 

Так же завтра с утра пройдет мой мастер-класс по теме "Проведение криминалистической экспертизы и анализа руткит-программ на примере TDL4". Изначально он задумывался как двух часовой, но потом был урезан в связи ограничением по времени в один час по регламенту конференции. Поэтому сделать много интерактива не получится, но все равно будет интересно:
  • Эволюция современных руткит-программ
  • Этапы установки на x86/x64
  • Буткит и обход проверки подписи
  • Отладка буткита на эмуляторе Bochs
  • Хуки в режиме ядра
  • Отладка с использованием WinDbg
  • Файловая система TDL4
  • TdlFsReader, как инструмент криминалистической экспертизы