Size: a a a

2020 May 16

n

novitoll in r0 Crew (KZ)
https://www.zdnet.com/article/microsoft-and-intel-project-converts-malware-into-images-before-analyzing-it/

Статичный анализ малварей с помощью перевода бинаря в картинки и далее сегментный анализ по ним
источник

T

Thatskriptkid in r0 Crew (KZ)
Интересно придумали
источник

T

Thatskriptkid in r0 Crew (KZ)
Просто конвертируют в более удобную для анализа форму получается
источник
2020 May 17

IV

Ivan V in r0 Crew (KZ)
Хай всем! У меня вопрос, это уже пофикшенная уязвимость?

https://github.com/ProjectorBUg/CVE-2020-11932
источник

n

novitoll in r0 Crew (KZ)
patched it officially in WhatsApp version 2.19.244
источник

IV

Ivan V in r0 Crew (KZ)
novitoll
patched it officially in WhatsApp version 2.19.244
спасибо!)
источник

n

novitoll in r0 Crew (KZ)
это ошибка, точнее опечатка, CVE-2019-11932, а CVE-2020 нет
источник

IV

Ivan V in r0 Crew (KZ)
вот поэтому меня и смутила дата 2020
источник

n

novitoll in r0 Crew (KZ)
Ivan V
вот поэтому меня и смутила дата 2020
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11932

там другая (только что прочитал) уязвимость, просто жесть)
источник

Y

Yegor in r0 Crew (KZ)
парни, есть доки по структуре документа msword 97 в бинарном представлении? Есть файл, но там потоки по 512Б перемешаны из-за чего не открывается докуцмент, имеет пару картинок и макрос, картинки вытащил, макрос нет
источник

O

Oleg in r0 Crew (KZ)
Yegor
парни, есть доки по структуре документа msword 97 в бинарном представлении? Есть файл, но там потоки по 512Б перемешаны из-за чего не открывается докуцмент, имеет пару картинок и макрос, картинки вытащил, макрос нет
источник

Y

Yegor in r0 Crew (KZ)
спасибо
источник

Y

Yegor in r0 Crew (KZ)
но они не берут
источник

Y

Yegor in r0 Crew (KZ)
поскольку потоки перепутаны
источник

Y

Yegor in r0 Crew (KZ)
уже пробовал
источник

O

Oleg in r0 Crew (KZ)
намеренно перепутаны или файл битый?
источник

Y

Yegor in r0 Crew (KZ)
намеренно
источник

O

Oleg in r0 Crew (KZ)
Можно еще это попробовать и склеить потоки: https://olefile.readthedocs.io/en/latest/OLE_Overview.html
источник

Y

Yegor in r0 Crew (KZ)
склеить я могу их и кодом или в любом hex editor , мне нужна и очередность
источник

O

Oleg in r0 Crew (KZ)
источник