┌───────────────────────┐ ▄▄▄▄▄ ▄▄▄▄▄ ▄▄▄▄▄ │ │ █ █ █ █ █ █ │ │ █ █ █ █ █▀▀▀▀ │ │ █ █ █ █ ▄ │ │ ▄▄▄▄▄ │ │ █ █ │ │ █ █ │ │ █▄▄▄█ │ │ ▄ ▄ │ │ █ █ │ │ █ █ │ │ █▄▄▄█ │ │ ▄▄▄▄▄ │ │ █ │ Вступление │ █ │ ~ tmp.0ut Staff └───────────────────█ ──┘ [ перевод @IamAlwaysAngry Captain ] Я ждал очень долго, и вот мое время пришло. По-правде говоря, люди интересующиеся ELF, вряд ли могли бы представить, что это произйдоет. Соблюдая наши традиции, мы были отстранены от общей массы. Даже после VLAD, VX-сцены конца 90-ых, первой статьи Сильвио, unix почтовых вирусов, phrack статей, elfmaster; наша численность все еще небольшая и места встречи отстранены. Полгода назад меня познакомили с s01den, и мы решили поработать над некоторыми ELF проектами вместе. Я пригласил своего давнего друга TMZ. Возможно через месяц, нас стало 5. Потом было уже 10, потом 15. Через три месяца нас было уже 28 человек в чате discord, ВСЕ обсуждали ELF и проекты, а также ждали нового выпуска. Все произошло так быстро, прям на глазах, что я даже не могу точно описать, как это вышло. Мы начали разговаривать, встречаться и браться за проекты - и все согласились, что было бы неплохо задокументировать наше путешесвие; создать серию публикаций, которые можно изучить, использовать их в качестве справочников и, возможно, в конечном итоге объединить все это в томик техник модификации ELF и технологий для будущего поколения ELF. Без сомений могу сказать, что это самая большая группа хакеров, когда-либо присоединившихся вместе в одно время и в одном месте, которые все активно работают над ELF проектами. Я ждал 20 лет чтобы написать об этом, я писал и писал, и вот это вступление увидело свет. Алгоритмы заражения с примерами. Авторский код загрузки ELF. Бинарный гольф. Загрузка модулей ядра из удаленных источников. Дезифнетор написаный на питоне. Близкое знакомстов с легендой, а именно 39-страчный реверс инжиринг и анализ одного из самых сложных вирусов Linux, все и многое другое, вы увидите прямо здесь и сейчас, беспалтно и без смс. Но меня терзают смутные сомнения, что это может пойти не во благо, поэтому большую часть материала следует исключить или поместить в отдельную статью, потому что наша замечательная команда и наш контент говорят сами за себя. А теперь без лишних слов, tmp.out, Thugcrowd и Symbolcrash productions. с гордостью представляем группу поддержки Mental 'elf, ложно спонсируемую обществом санитарных шеллкодов и бандитских бэкдорзаводов. ~ sblip