Карма блога:
8,72

Блог «Проект» (10)

about secureblog
Fenix

В 2007 году я активно занимался разработкой специального Windows дистрибутива, предназначенного для полностью автономной работы по проведению forensic-исследований.

Впоследствии работа над проектом Fenix была заморожена, однако идея по-прежнему остается актуальной.

Конечной целью проекта является создание полноценного набора «вирусного аналитика», призванного помочь в работе системным администраторам и рядовым пользователям (обладающим соответствующими навыками).

Необходимо изменение его направленности  с исключительно forensic-целей на более широкий и востребованный спектр применения.

В мире существует несколько отчасти схожих по назначению *nix-проектов, самым популярным из которых сейчас является BackTrack (версия 3 вышла в прошлом месяце). Однако, его нацеленность больше «хакерская», с упором на беспроводные взломы и сетевую разведку.

Что же касается выбора в качестве основной платформы Windows, то здесь решающим фактором было именно наличие необходимого софта и ориентированность в работе именно с Win-системами.

Главным критерием включения того или иного ПО в состав дистрибутива является его бесплатность.

За основу были взяты несколько десятков программных продуктов, которые использовались мной и моими коллегами в ходе своей профессиональной деятельности.

ПО было сгруппировано по следующим категориям:

  • Средства мониторинга файловой и сетевой активности
  • Средства для работы с системным реестром
  • Средства для работы с памятью
  • Средства для создания и восстановления образов дисков
  • Тестовые наборы файлов для заражения
  • HEX-вьюеры
  • Дизассемблеры
  • Средства для анализа скриптовых файлов
  • Средства для анализа OLE-обьектов
  • Антивирусные command-line сканеры
  • Средства для анализа и изменения структуры файлов
  • Средства для восстановления и взлома паролей
  • Средства для распаковки упакованных объектов
  • Дамперы
  • Файловые менеджеры
  • Архиваторы
  • Средства для дизассамблирования файлов на HLL
  • Антируткиты
  • Средства для перехвата выполнения скриптов
  • Виртуальные машины
  • Снифферы
  • Сканеры уязвимостей
  • Средства для расшифровки криптоалгоритмов и зашифрованных файлов
  • Средства для анализа Java-приложений
  • Средства для сбора и анализа информации беспроводных сетей и протоколов
  • Средства для сбора и анализа системной информации
  • Средства для анализа истории браузерной и файловой активности

В настоящий момент имеется набор ПО по состоянию на октябрь 2007 года.

Предлагается сделать проект Fenix общедоступным и совместно пополняемым\обновляемым.

В комментариях принимаются любые предложения по включению в состав Fenix конкретного ПО. Необходим ваш личный опыт работы с предлагаемым софтом и небольшой вывод – почему именно данное ПО, а не какая-либо альтернатива. Одновременно в каждой группе приветствуется наличие нескольких схожих по функционалу программ.

Пока в этом разделе нет названий конкретных программ и ссылок на их дистрибутивы. Постепенно они будут появляться — как отобранные ранее мной, так и на основе ваших рекомендаций.
Aleks (11.07.2008 21:27) Версия для печати напечатать
2 балла

Комментарии:

radioelectron    11.07.2008 22:37# -1

Программное обеспечение будет бесплатным, а как же сама операционная система? Ведь Windows распространять нельзя. Может, стоит использовать ReactOS?

Aleks    11.07.2008 23:00# -1

а речь о распространении windows-образа, конечно же, не идет.
цель не в создании ISO (с этим любой может справиться самостоятельно).

Fenix — это скорее набор для флешки, предназначенный как для работы в зараженной системе, так и в качестве rescue-диска.

k1k    12.07.2008 02:57# -1

могу просто сказать что у меня на флешке...

Aleks    12.07.2008 02:59# -1

говори

k1k    17.07.2008 16:56# -1

E:tools>dir /b /a:D
ProcessExplorer
Reflector
dede
Hiew
IDA
imprec16f
OllyDBG
PEiD
PETools
wget
Far
EasyRecovery
inspector
cc

k1k    17.07.2008 17:00# -1

avz еще забыл.

see7tee    17.07.2008 18:01# -1

any porn? :)

k1k    17.07.2008 18:05# -1

это всё porn)

see7tee    17.07.2008 18:12# -1

отсыпь! :)

see7tee    14.07.2008 15:10# +3

слоган для проекта:
"нам до fenixa ваши вирусы"

Mona Sax    18.07.2008 01:42# -1

навскидку:
LanScope
Sysinternals Utilities
SCD Writer
NetView
HoverIP
SrvInst
ConfigNt
Non Stop Copy
CurrProcess
SIW
...etc. еще куча подобного легковесного тут: http://www.portablefreeware.com/all.php

Ego1st    01.11.2008 09:50# -1

и чего все приглох проект?
просто хотелось бы знать чего посоветуют таскать=)
я могу выложить список всего что у меня на флешке но он займет несколько страниц точно=)

Lux In Tenebris    25.04.2009 18:57# 0

PE Tools
http://petools.org.ru/petools.shtml

Quick Unpack
http://qunpack.ahteam.org/

Explorer Suite
http://www.ntcore.com/exsuite.php

Rootkit Unhooker
http://www.antirootkit.com/software/RootKit-Unhooker.htm

GMER
http://www.gmer.net/index.php

SlavaSoft HashCalc
http://www.slavasoft.com/hashcalc/

Necromancer's Dos Navigator
http://ndn.muxe.com/

BIEW
http://biew.sourceforge.net/
Вы не можете оставлять комментарии. Для этого необходимо авторизоваться или зарегистрироваться.

Комментарии ↓

k1kНовости / YES Exploit System
ЖеняНовости / YES Exploit System
ГришаИнциденты / Pron pop-under
UmnikИнциденты / Pron pop-under
UmnikИнциденты / Pron pop-under
k1kАналитика / Мак блокер? Сейчас нарисую...
igoshaАналитика / Мак блокер? Сейчас нарисую...
UmnikАналитика / Мак блокер? Сейчас нарисую...
k1kИнциденты / Pron pop-under
AleksЮмор / sms вымогательство вконтакте
DanilkaЮмор / sms вымогательство вконтакте
UmnikЮмор / sms вымогательство вконтакте
Ego1stЮмор / sms вымогательство вконтакте
vitalikkkИнциденты / Pron pop-under
vitalikkkНовости / Epic fake
swwНовости / Антивирусный рынок 2009
СергейНовости / Антивирусный рынок 2009
swwНовости / Антивирусный рынок 2009
swwНовости / Антивирусный рынок 2009
swwЮмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop
BeAsTЮмор / В рот мне fvdfzsrsazxzzxcvbnmadgfhjjkqwrtyuuuiop
PrizrakИнциденты / Неразменный пятак
exitusletarisИнциденты / Неразменный пятак
PrizrakИнциденты / Неразменный пятак
swwИнциденты / Pron pop-under
Mona SaxИнциденты / Pron pop-under
swwИнциденты / Pron pop-under
UmnikИнциденты / Pron pop-under
exitusletarisИнциденты / Pron pop-under
DEAD_mazayИнциденты / Pron pop-under
swwИнциденты / Pron pop-under
DViИнциденты / Pron pop-under
k1kПерсоналии / Brian Krebs уволен
Mona SaxНовости / Epic fake
zyx2145Новости / Epic fake