
Дмитрий
11.05.2017
16:36:37
Есть какой-нибудь web archive для вк ? Сходу не могу найти чот

)3)2☣(V)
11.05.2017
16:55:29

Дмитрий
11.05.2017
16:59:16
Хм, спасибо

)3)2☣(V)
11.05.2017
17:35:32

Google

Alex
11.05.2017
18:17:09
Есть у кого эксплоит для apache 2.4.10?

Темный
11.05.2017
19:08:18
Вэб локер)
https://www.sendspace.com/file/o3o2om

VadAlh
11.05.2017
19:26:56
Кто хочет попробовать свои силы?
https://www.shabak.gov.il/pages/cyber.html#=1
Несколько уровней....
?
Кто нибуть знает можно ли перехватить прерыпания post во время загрузки компа?

Tiny
11.05.2017
20:54:07
что значит перехватить?
если в смысле выполнить свой код до POST тестирования, то да.

VadAlh
11.05.2017
20:55:15
Запустить свою утилиту которая будет обрабатывать даные до загрузки ос

Tiny
11.05.2017
20:55:43
утилиту? 8))

VadAlh
11.05.2017
20:55:54
Прогу;)

Tiny
11.05.2017
20:56:01
до загрузки ОС или до POST

Shmelev
11.05.2017
20:56:26
до загрузки ОС можно в uefi запустить чего

Google

Shmelev
11.05.2017
20:56:35
даже доступ к фс адекватный

VadAlh
11.05.2017
20:56:36
До ос

Tiny
11.05.2017
20:56:47
ага, драйвер пишется под UEFI и работай себе до ОС
если до POST, то это уже совсем low level https://github.com/Cr4sh/ThinkPwn

VadAlh
11.05.2017
20:57:14
А если не uefi

Shmelev
11.05.2017
20:57:33
ну в smm программатором писать эт да
если dxe драйвер заинфектить

Tiny
11.05.2017
20:58:44
если не uefi, то заражается legacy bios. было бы что заражать.

VadAlh
11.05.2017
20:58:56
Утилита для обработки даных post

Tiny
11.05.2017
21:00:28
обработка POST кодов - это то, что делается железками на простых cpld

VadAlh
11.05.2017
21:00:42
Вот вот
Я хочу зделать програмно...без зависимости от железа
Есть какие нибудь сурсы или инфа

Tiny
11.05.2017
21:03:39
извини, но зачем?

VadAlh
11.05.2017
21:04:24
Секрет?
Для маленькой большой компании....

Tiny
11.05.2017
21:05:29
да да.
Kaspersky зовется еще

Google

VadAlh
11.05.2017
21:06:07
Неее куда нам до него....
Есть идея хочу реализовать....Авось и каспером стану?

Tiny
11.05.2017
21:08:14
так и что за идея то? 8)
если речь об AV для UEFI, то Kaspersky это делает

VadAlh
11.05.2017
21:09:09
Нее

Admin
ERROR: S client not available

Темный
11.05.2017
21:09:42
Саша Матросов еще в теме этого)

Tiny
11.05.2017
21:10:07
как и @notavailable собственно, на кого я выше ссылался
но я думаю они тоже захотели бы понять за каким хером лезть в такое и еще на софтварном уровне.

VadAlh
11.05.2017
21:10:59
?
Спят они в это время....наверное
Low level это почти дома;))

VadAlh
11.05.2017
21:12:30
Софт Меньше затрат
Больше возможностей
Спасибо за советы....спрошу завтра знатоков

User
11.05.2017
21:20:34

Shmelev
11.05.2017
21:31:46
Лолчто?
можно с помощью программатора вытащить фирмварь из материнки, поинфектить её и залить обратно
https://github.com/Cr4sh/SmmBackdoor PoC от Cr4sh на тему

Vitaly
11.05.2017
21:32:54
)

Google

Fuuss ?
11.05.2017
21:33:09
Это прекрасно ящетаю ))

yugoslavskiy
11.05.2017
21:34:20
))

User
11.05.2017
21:34:40
И вообще SMM поднимается в середине DXE фазы когда большая часть железа инициализирована

Shmelev
11.05.2017
21:35:45
так и я не о post, а о глобальных перспективах заражения компьютера
до загрузки ос. в ответ на thinkpwn