Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 28/11/21 Вск 00:56:22 2586586741
Без названия.jpg 8Кб, 183x275
183x275
Редкий тред

на связи тех.директор в организации по разработки ПО, в основном занимаемся созданием приложений для защиты данных.

Фаворит языки C/C++/Asm, но скажу так, языки лишь инструменты для использования технологий . Кто вкатывается в это направление, могу что порекомендовать. Поболтааем.

Адекват тред

реверсинг PE/ELF
MITM
* шифрование данных

Бампаю несколько раз и сливаю тред
Аноним # OP 28/11/21 Вск 01:00:01 2586588392
так же: сетевое, системное программирование - обсудим любые вопросы.
Аноним 28/11/21 Вск 01:02:52 2586589613
Сколько кк/сек?

Мимо веб-сеньор-пидоромидор
Аноним 28/11/21 Вск 01:07:16 2586591464
бамп >>258658961

сейчас можно работать на западный рынок оформив ИП (самозанятый ограничивает в годовалом доходе), следовательно обсуждать вопросы "кк-в-сек" не имеет смысла по очевидным причинам. Я уверен, что через N лет, стэк будет ценнее чем +- к деньгам.

Собственно тред не про это.

(оп треда)
Аноним 28/11/21 Вск 01:08:46 2586592075
>>258658961
а почему пошёл в веб направление?
Аноним 28/11/21 Вск 01:10:31 2586592856
>>258658674 (OP)
Сам уже занимаюсь разработкой библиотеки для шифрования на алгоритме rsa c++, буду писать по этой теме научную работу
Аноним 28/11/21 Вск 01:12:52 2586593897
Аноним 28/11/21 Вск 01:14:48 2586594638
>>258658674 (OP)
>реверсинг PE/ELF
Что ты реверсишь в табличном формате, лол?
Аноним 28/11/21 Вск 01:16:24 2586595309
1637615980848.jpg 2541Кб, 2048x1546
2048x1546
-Насколько сложно дизассемблировать код, скажем, Blender?
-Какие методы написания кода наиболее эффективны для защиты кода от дизассемблирования?

Только простым языком, пожалуйста.
Аноним 28/11/21 Вск 01:17:52 25865959310
>>258658674 (OP)
>Поболтааем.
Для начала: что такое 0xaa55?
Аноним 28/11/21 Вск 01:18:17 25865960811
>>258659389
Хуй знает я вообще думал что мои наработки будущему работодателю пригодятся, уже представлял что стою я такой на конференции и с гордостью представляю свою версию алгоритма шифрования rsa с модифицированным методом поиска простых чисел Миллера Рабина, но хер там, в итоге реальность оказалась другая, всем подавай лищь прикладные навыки node js и прочих Django
Только преподов в универе и заинтересовали мои наработки в качестве научно-исследовательской работы
Аноним 28/11/21 Вск 01:20:29 25865970512
>>258659608
> представляю свою версию алгоритма шифрования rsa с модифицированным методом поиска простых чисел Миллера Рабина,
Зачем? Для чего? Нахуя?
Аноним 28/11/21 Вск 01:21:25 25865974613
>>258659705
Для оптимизации процесса, чтобы прлцессорное время меньше занимало
ну и самому интересно
Аноним 28/11/21 Вск 01:22:32 25865979514
>>258659463
по этим ты имел в виду заголовок бинарного файла? Заголовки не реверсятся, IDA PRO занимаемся этим вместо нас. Зависит от задачи, вот например, распутывать как формируется пакет перед отправкой данных.
Следует уточнить вопрос. Может я узконаправлен и не понимаю твоего вопроса
Аноним 28/11/21 Вск 01:23:08 25865981915
>>258659746
>Для оптимизации процесса
То есть поставить под удар обсосанный в овер9000 исследований проверенный и выверенный процесс ради пары сотен циклов? Ты точно понимаешь зачем нужна криптография? Если для себя - то похуй, нормально, даже маладца, но зачем это наружу тащить?
Аноним 28/11/21 Вск 01:24:00 25865986116
>>258659795
>по этим ты имел в виду заголовок бинарного файла?
Я не понял, что ты имеешь в виду под "реверс PE/ELF". Это открытые форматы, там нечего реверсить.
Аноним 28/11/21 Вск 01:24:14 25865986917
>>258658674 (OP)
По твоим направлениям работодателей очень мало и все в основном забугорные.
А это означает - низкую конкуренцию и соответственно низкую зп.
Для вкатунов лучше веба ничего нет.
Аноним 28/11/21 Вск 01:25:26 25865992718
>>258659869
Алсо мимореверсер, но буду вкатываться в веб
Аноним 28/11/21 Вск 01:26:17 25865996119
>>258659608

я в IT примерно с 2005го года, могу сказать, что сейчас рынок такой, что интервиста интересует конкретно то, что пригодится в их работе.

Раньше задрачивали по алгоритмам и структурам данных. Какое направление тебя интресует?

(оп треда)
Аноним 28/11/21 Вск 01:26:46 25865998420
>>258659746
Так rsa же исопльзуется только при обмене сессионого ключа симметричного шифра? Хуле заниматься экономией того, что занимает 0.001% времени
Аноним 28/11/21 Вск 01:27:21 25866001621
15568107364480.webm 564Кб, 640x344, 00:00:10
640x344
Аноним 28/11/21 Вск 01:27:35 25866002822
>>258658674 (OP)
Поясни на пальцах как работает переполнение буфера, а то вдруг ты зелёный.
Аноним 28/11/21 Вск 01:28:49 25866008523
>>258659861
реверсятся не заголовки, а инструкции и данные под заголовком PE/ELF. Как и payload в TCP.
Что хочешь конкретно узнать? Спроси конкретно
Аноним 28/11/21 Вск 01:29:19 25866011024
>>258659819
Честно не разбирался раньше в требованиях рынка, думал что просто пригодится, но столкнувшись с реальностью, понял что нет. Что нужны другие навыки, в том числе и навыки красивого оформления кода(работаю наб этим)
А так, думаю под какой-нить программой в лицензию gpl впихну под линух и дело с концом
Аноним 28/11/21 Вск 01:30:02 25866014025
Аноним 28/11/21 Вск 01:31:02 25866018226
>>258659984
Да, я думал что могу его использовать для шифрования данных напрямую
Аноним 28/11/21 Вск 01:31:33 25866021127
28/11/21 Вск 01:32:39 25866026028
Это ты тот дурачок вниманиеблядь, которыц прикидывался работником гугла и белорусским мусором во время митингов?
Аноним 28/11/21 Вск 01:32:45 25866026629
>>258660110
>ужны другие навыки, в том числе и навыки красивого оформления кода
Могу еще докинуть сурового реального мира: линтер это делает за тебя.
Аноним 28/11/21 Вск 01:33:43 25866031130
Аноним 28/11/21 Вск 01:34:09 25866033631
>>258660016
Понятно, очередная манька-хацкер сбежала с полным ротешником мочевины из тематики, став по пути УВАЖАЕМЫМ КАБАНЧИКОМ, ТЕХНИЧЕСКИМ ДИРЕКТОРОМ.
Аноним 28/11/21 Вск 01:34:46 25866037032
>>258658674 (OP)
В жопу ебался? Контору въебывали? Выкупы платил?
Аноним 28/11/21 Вск 01:35:22 25866039633
>>258660085
> под заголовком PE/ELF
Каким нахуй "заголовком"? Ты там HTML-OS реверсишь?
Аноним 28/11/21 Вск 01:38:13 25866051834
>>258660260
нет, я ридонли, решил немного поговорить в анонами
Аноним 28/11/21 Вск 01:39:41 25866059035
Мы перейдем на ARM?
Аноним 28/11/21 Вск 01:40:32 25866063136
>>258660590
даже если так, то не скоро. И особо сильно ничего не меняет
Аноним 28/11/21 Вск 01:41:20 25866067037
Аноним 28/11/21 Вск 01:43:40 25866077238
>>258660182
шифрование данных зависит от контекста. Ты уточни, на каком этапе нужно шифровать данные. При передаче данных всё ограничивается банальным TLS (SSL)
Аноним 28/11/21 Вск 01:43:47 25866077739
>>258659593
Не 0xAA55, а 0x55AA(ака 01010101 10101010), и MBR уже впрошлом, кто не под GPT сидит?

Но вообще вопрос легкий, но довольно хороший способ ловить манек-питонистов возомнивших что они программисты, а не макаки. (Тема второго/четвертого курса, лол.)
Аноним 28/11/21 Вск 01:43:59 25866078540
Аноним 28/11/21 Вск 01:46:07 25866086241
>>258658674 (OP)
Что делать после шараги? Не берут никуда
в универе ваще тяжко, закрадываются подозрения, что это не моё
Аноним 28/11/21 Вск 01:46:40 25866088842
Что думаешь по поводу ассемблерных вставок в коде? Це пидорство?
Аноним 28/11/21 Вск 01:47:19 25866091943
>>258660266
Нет я под оформленияем не только табуляции имел ввиду,а название переменных, функций
Аноним 28/11/21 Вск 01:48:05 25866095144
>>258660772
Не в контексте протоколов, а просто для шифрования файлов
Аноним 28/11/21 Вск 01:48:25 25866096745
>>258659146
Зп у тебя в месяц сколько блядь?
Аноним 28/11/21 Вск 01:48:57 25866098846
>>258660777
Вообще я так задумался, да AA55 тоже верно, зависит от архитектуры.
Аноним 28/11/21 Вск 01:51:11 25866111047
>>258659530
сходу "код" (выражаясь) не дезассемблируется.
Сначала идёт исследование на тему чем запаковано, как подгружаются модули. В основном, тема про реверсинг, это немного другое.
Отвечая на твой вопрос - процесс использует много модулей. Если интересует конкретно взлом, то всё индивидуально. Собирается информация о работе приложения. Один из банальных методов, это узнать модуль которая отвечает за регистрацию софта. Дальше решается механизма взлома, самый простой это патчинг - т.е, привести к условию зарегистрированного приложения. (JMP условия менять так, чтобы привести к регистрированному). Но, опять, индивидуально
Аноним 28/11/21 Вск 01:53:32 25866121648
>>258660862
раз сам думаешь не твоё, сиди в QA/автотестах. Особо не выделяйся. На работу не опаздывай и старайся не подводить своего начальника. Что я ещё могу сказать?
Аноним 28/11/21 Вск 01:55:29 25866130949
>>258661216
>раз сам думаешь не твоё
Не думаю не моё, а закрадываются подозрения, т.к. тяжело
Аноним 28/11/21 Вск 01:56:31 25866136250
>>258659530
Blender это опенсорс софт. Он ничем не защищён, поэтому легко дизассемблируется (но зачем?)
Самая надёжная защита это виртуализация. Ебал её рот
Аноним 28/11/21 Вск 01:57:18 25866139051
>>258661309
учёба и практика отличаются, может на работе попрёт. Сам отвечаешь за своё будущее, в общем. Рискни
Аноним 28/11/21 Вск 02:01:01 25866153952
>>258661362
опять, реверсинг это исследование работы на тему "как оно работает", и в некоторых случаях требуется воссоздать подобный продукт. Для чего ты используе дезассмемблер?
Аноним 28/11/21 Вск 02:06:38 25866176353
>>258661390
Так не берут никуда работать
Аноним 28/11/21 Вск 02:07:51 25866181254
>>258660951

это тема немного избитая, рекомендую тебе исследовать тему "стенография". Когда пакуешь свои "секретные" бинарные данные внутри других бинарных у которых заголовок известный.
Например, внутри видео форматов
Аноним 28/11/21 Вск 02:11:38 25866194755
>>258658674 (OP)
Если мне в универе нравилось копаться в ассемблере, есть ли смысл пытаться искать работу связанную с ней?
Аноним 28/11/21 Вск 02:11:44 25866195256
>>258661763
а ты пробовал?
Почитай про алгоритмы и структуры данных.
Хотя бы
алгоритмы сортировки (гугли)
структура - контейнеры список, вектор, и бинарное дерево (с поиском)

AVL/и RedBlackTree можешь скипать.
Иди на собес, руками выдернут как минимум в QA.

Добавь себе софтскилы, уверенности
Аноним 28/11/21 Вск 02:12:27 25866198657
>>258658674 (OP)
Как грамотно вкатиться в мир языка С?
Аноним 28/11/21 Вск 02:13:03 25866201158
>>258661812
> стенография

Какой-то ты малограмотный. Или зелёный школьник.
Аноним 28/11/21 Вск 02:13:09 25866201859
>>258661947
нет. Рынок бедный, и ASM в основном для реверсом, и то, там столько тулзов уже, что всё превращается в блоксхемы + Си.
На эту тему C достаточно
Аноним 28/11/21 Вск 02:13:48 25866204060
>>258662011
видимо я зеленый школьник
Аноним 28/11/21 Вск 02:14:31 25866206361
Аноним 28/11/21 Вск 02:16:37 25866213262
>>258660967
Сельдь спок, это не треб знакомств
Аноним 28/11/21 Вск 02:18:10 25866218663
Аноним 28/11/21 Вск 02:19:00 25866221664
>>258662040
Я "Steganography" как к зеленый школьник с телефона не смог набрать.

Этим самым хотел донести анону, что время на 100500 раз написанные алгоритмы трать не следует (разве что для себя), это на рынке редко ценится. Ценится использование готовых решений, ну опять банальный OpenSSL API
Аноним 28/11/21 Вск 02:25:42 25866246065
>>258661986
почитай про язык, дальше структуры и алгоритмы.
Это всё что нужно по Си. А вот где его придется использовать вопрос уже другой. Можешь поиграться с темой DLLHijack.
Если выбрал Си, то изучай в окружений линукс.

На рынке Си в основном идёт с Линуксом.
На винде, работу разве что в разработке драйверов работу найдешь, либо хардвейр
Аноним 28/11/21 Вск 02:32:05 25866269666
>>258661986
ещё, хочу отметить, что из C в C++ вкатываться было легко, в нулевые. Плюсы были расширением языка C, только адрес объекта содержал ещё адрес с виртуальных таблиц (это я про классы и насследование) + синтаксический сахар.
Сейчас C++ это как отдельное направление, который хочет забыть Си. Я объясню конкретно почему, если вопросы будут.
Аноним 28/11/21 Вск 02:44:38 25866305267
d5499d2a688d025[...].jpg 52Кб, 735x725
735x725
Я напоминаю что в 10м или около году можно было вкатиться на основе положительных ответов на два вопроса
>Готов работать?
>Любишь компы?
С 7 по 12й года было так жирно, даже днище получало 1000 долларов за нихуя неделание, айти-фирмы появлялись как грибы после дождя, такие как оп устраивались просто как деды в 30х годах "О ебать у вас тут лесопилка? Вам две кривые руки нужны? Да я найду униформу в каморке сам"
Конечно за 10+ лет можно научиться весьма неплохим скиллам, но слушать советы по вкату от таких - ебланство, в их время не было 100500 фреймворков, библиотек, достаточно было знать голый язык, не было требований "джун 3 года стажа" или "наличие проектов в портфолио обязательно", они не вертели красно-черные деревья на белой доске. Все что вам может посоветовать этот дед - "Ну прочитай про сортировки, оторвут в QA", охуеть вообще, попросите его создать резюме работяги с завода, который вкатывается, пусть укажет все свои навыки, и пусть он со своими деревьями будет смотреть на свои 50 не просмотренных откликов с его охуительными советами, и потом приходит сюда с обосранными штанами
Аноним 28/11/21 Вск 02:50:50 25866320568
>>258663052
это ты свои наблюдения расписал?
Какой вывод хочешь сделать?
Аноним 28/11/21 Вск 02:53:39 25866327669
>>258663052
ну и, ггде кем работаешь? Какие задачи решаешь в целом?
Аноним 28/11/21 Вск 02:56:13 25866334670
>>258663205
Да никакой, учитесь, вкатывайтесь, просто не слушайте дедов что говорят про 3 скилла и в бой ололо, особенно это касается задроченных областей типа iot, дата-саенса(всех специальностей кроме аналитики), эмбедеда и хардкорного С/асм дроча. Никто уже не доверяет людям с улицы, в их способность быстро схватывать, особенно в кризис как сейчас
>>258663276
Кукаретик с двачей, пишу хуевые пасты
Аноним 28/11/21 Вск 02:57:16 25866337971
>>258663346
хорошо, пусть по твоему будет
Аноним 28/11/21 Вск 03:08:02 25866354372
>>258661952
Если читать книгу по алгоритмам Т. Кормена "Алгоритмы. построение и анализ", то какой какой уровень матем. базы должен быть? И вообще, как хорошо нужно знать математику (для C/C++ программиста)? Допустим, в универе не уделял этому особо много времени, все позабыто напрочь. Неужели нужно брать учебники 9-11 классов по алгебре и геометрии, решать все задачи, потом переходить к разделам высшей математики, только чтобы понять, что конкретно пишет Кормен? Возможно, сильно ответственно подхожу к этому. Интересно узнать мнение.
Мимо другой анон
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов