┌───────────────────────┐
▄▄▄▄▄ ▄▄▄▄▄ ▄▄▄▄▄ │
│ █ █ █ █ █ █ │
│ █ █ █ █ █▀▀▀▀ │
│ █ █ █ █ ▄ │
│ ▄▄▄▄▄ │
│ █ █ │
│ █ █ │
│ █▄▄▄█ │
│ ▄ ▄ │
│ █ █ │
│ █ █ │
│ █▄▄▄█ │
│ ▄▄▄▄▄ │
│ █ │
Вступление │ █ │
~ tmp.0ut Staff └───────────────────█ ──┘
[ перевод @IamAlwaysAngry Captain ]
Я ждал очень долго, и вот мое время пришло.
По-правде говоря, люди интересующиеся ELF, вряд ли могли бы представить, что это
произйдоет. Соблюдая наши традиции, мы были отстранены от общей массы. Даже
после VLAD, VX-сцены конца 90-ых, первой статьи Сильвио, unix почтовых вирусов,
phrack статей, elfmaster; наша численность все еще небольшая и места встречи
отстранены.
Полгода назад меня познакомили с s01den, и мы решили поработать над некоторыми
ELF проектами вместе. Я пригласил своего давнего друга TMZ. Возможно через
месяц, нас стало 5. Потом было уже 10, потом 15. Через три месяца нас было уже
28 человек в чате discord, ВСЕ обсуждали ELF и проекты, а также ждали нового
выпуска. Все произошло так быстро, прям на глазах, что я даже не могу точно
описать, как это вышло.
Мы начали разговаривать, встречаться и браться за проекты - и все согласились,
что было бы неплохо задокументировать наше путешесвие; создать серию публикаций,
которые можно изучить, использовать их в качестве справочников и, возможно, в
конечном итоге объединить все это в томик техник модификации ELF и технологий
для будущего поколения ELF. Без сомений могу сказать, что это самая большая
группа хакеров, когда-либо присоединившихся вместе в одно время и в одном месте,
которые все активно работают над ELF проектами.
Я ждал 20 лет чтобы написать об этом, я писал и писал, и вот это вступление
увидело свет. Алгоритмы заражения с примерами. Авторский код загрузки ELF.
Бинарный гольф. Загрузка модулей ядра из удаленных источников. Дезифнетор
написаный на питоне. Близкое знакомстов с легендой, а именно 39-страчный реверс
инжиринг и анализ одного из самых сложных вирусов Linux, все и многое другое,
вы увидите прямо здесь и сейчас, беспалтно и без смс. Но меня терзают смутные
сомнения, что это может пойти не во благо, поэтому большую часть материала
следует исключить или поместить в отдельную статью, потому что наша
замечательная команда и наш контент говорят сами за себя.
А теперь без лишних слов, tmp.out, Thugcrowd и Symbolcrash productions.
с гордостью представляем группу поддержки Mental 'elf, ложно спонсируемую
обществом санитарных шеллкодов и бандитских бэкдорзаводов.
~ sblip