<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Cisco открыла код PyREBox, окружения для изучения в...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html</link>
    <description>Разработчики из компании Cisco представили (http://blog.talosintelligence.com/2017/07/pyrebox.html) проект PyREBox (https://talosintelligence.com/pyrebox), в рамках которого подготовлено окружение для обратного инжиниринга и наблюдения за поведением вредоносного ПО. PyREBox представляет собой надстройку над QEMU, снабжённую дополнительными средствами для инспектирования содержимого памяти, отладки и динамического анализа работы системы и  приложений.  Код распространяется (https://github.com/Cisco-Talos/pyrebox) под лицензией GPLv2.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В отличие от традиционных отладчиков, работающих в одном системном окружении  с проверяемым приложением, PyREBox полностью отделён от изучаемого окружения и позволяет наблюдать с ним со стороны, при необходимости вмешиваясь в его работу. PyREBox создаёт эмулируемое окружение для всей системы, предлагая простой интерфейс для наблюдения за этим окружением, не требуя установки особых драйверов или агентов, а работая непосредственно на уровне эмулятора и предоставляемого им </description>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Аноним84701)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#20</link>
    <pubDate>Tue, 25 Jul 2017 11:24:27 GMT</pubDate>
    <description>&amp;gt; P.S. Сейчас я от малвари и борьбы с ней далековато, но не &lt;br&gt;&amp;gt; вижу, почему прежнее &quot;сдампим память после запуска малвари, выкусим защиту и  потом будем гонять в виртуалке&quot; неприменимо.&lt;br&gt;&lt;br&gt;Уже лет пять как серьезно не ковырял, но по нескольку обфускаторов&quot;матрешкой&quot; (с интегрированными &quot;анти&quot; плюс еще собственные велосипеды малвари) - не такое уж и редкое явление. Особо одаренные умудрялись поверх неплохих  &quot;обфускаторов&quot; еще и &quot;Drop&quot;-еры (т.е. примитив, распакующий тупо в файл) нацеплять. Поэтому дампить и выкусывать защиту придется несколько раз.&lt;br&gt;Но я вообще-то к  тому, что одним таким &quot;non-intrusive&quot;-дебагером все равно не обойтись (тем более, не катят мечты любителей варезов&quot;я запускал в виртуалке и там не было ничего подозрительного!&quot;), хотя сама по себе штука интересная (причем, не только для разбора малвари).&lt;br&gt;&lt;br&gt;&amp;gt; Но безумие комментов это никак на объясняет.&lt;br&gt;&lt;br&gt;*cмотрит непонимающе* неспокойная магнитосфера http://www.tesis.lebedev.ru/magnetic_storms.html и недавнее новолуние же!&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (PnDx)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#19</link>
    <pubDate>Tue, 25 Jul 2017 09:06:16 GMT</pubDate>
    <description>Магистральное.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Crazy Alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#17</link>
    <pubDate>Tue, 25 Jul 2017 08:26:48 GMT</pubDate>
    <description>Я в курсе, сам когда-то песочницу дрвеба определял, ещё в ДОС... Но безумие комментов это никак на объясняет. &lt;br&gt;&lt;br&gt;P.S. Сейчас я от малвари и борьбы с ней далековато, но не вижу, почему прежнее &quot;сдампим память после запуска малвари, выкусим защиту и потом будем гонять в виртуалке&quot; неприменимо.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#16</link>
    <pubDate>Tue, 25 Jul 2017 08:17:17 GMT</pubDate>
    <description>Или Mikrotik :)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#15</link>
    <pubDate>Tue, 25 Jul 2017 06:09:35 GMT</pubDate>
    <description>Сравним эквивалентное магистральное оборудование с Huawei?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Pofigist)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#14</link>
    <pubDate>Tue, 25 Jul 2017 04:41:18 GMT</pubDate>
    <description>Да ладно! Оборудование - недорогое, посмотри для сравнения на цены конкурентов, откаты - минимальное, посмотри для сравнения на мюнхенский попил...&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (opennotru)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#13</link>
    <pubDate>Mon, 24 Jul 2017 22:00:42 GMT</pubDate>
    <description>Потому что водка подешевела. &lt;br&gt;</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Аноним84701)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#12</link>
    <pubDate>Mon, 24 Jul 2017 21:52:33 GMT</pubDate>
    <description>&amp;gt; А что за безумие в комментах? Отличная же штука на вид...&lt;br&gt;&lt;br&gt;Cмотря для чего. У малварщиков проверка на виртуалку или песочницу уже лет десять как &quot;стандарт&quot;. &lt;br&gt;Типа:&lt;br&gt;http://webcache.googleusercontent.com/search?q=cache:7qv1dakmyWkJ:https://evidencebasedsecurity.org/forums/data/hackforums/raw/0-initiator146773.txt.tok+cryptor+antiqemu&amp;hl=de&amp;ct=clnk&lt;br&gt;&amp;gt; STL Packer Premium . &lt;br&gt;&amp;gt; Most Advanced Crypter/Packer &lt;br&gt;&amp;gt;  Anti Parallels &lt;br&gt;&amp;gt; Anti QEMU &lt;br&gt;&amp;gt; Anti Sandboxie -LRB- not rly a vm , but its used locally , so anti can be enabled/disabled -RRB- &lt;br&gt;&amp;gt; Anti Virtual Box &lt;br&gt;&amp;gt; Anti Virtual PC -LRB- VPC -RRB- &lt;br&gt;&amp;gt; Anti VMware &lt;br&gt;&amp;gt; + Generic Anti VM &lt;br&gt;&lt;br&gt;(это первый подходящий, &quot;общедоступный&quot; результат, но как я уже упоминал, для &quot;крипторов&quot; (обфускаторов) малвари оно уже давным давно &quot;в моде&quot;) благо, гуглится на раз, https://github.com/AlicanAkyol/sems &lt;br&gt;&amp;gt; Virtualbox, VirtualMachine, Cuckoo, Anubis, ThreatExpert, Sandboxie, QEMU, Analysis Tools Detection Tools&lt;br&gt;&lt;br&gt;да и сам код проверок даже когда-то на шестом вижулабейсике был.</description>
</item>

<item>
    <title>Компания Cisco открыла код PyREBox, окружения для изучения в... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/111801.html#11</link>
    <pubDate>Mon, 24 Jul 2017 20:17:05 GMT</pubDate>
    <description>&amp;gt; А что за безумие в комментах? Отличная же штука на вид...&lt;br&gt;&lt;br&gt;Реактивное комментирование. Первых двух слов ^W токенов темы -- достаточно.&lt;br&gt;</description>
</item>

</channel>
</rss>
