TECH deo OPŠTI deo VOJNI forumi

Blog korisnika bobby

Eto, da se malko obnovim
Idi na vrh
Stisnuo sam zube i dadoh 500 evra za nov komp Smile

Ranije sam svake godine kupovao nov komp, ali zadnjih 5 godina samo krpim ovaj matori.
Danas resih da odresim kesu Smile

Elem, kupih Proworx Perform E4600:
- Intel Core Duo E4600
- MB ASUS P5GC-MX
- nVidia GForce 8400GS 256mb
- WD 400GB Sata2
- 2GB RAM
- itd.

Jos ga nisam ukljucio. Cekam da ubedim zenu da ona dva stara kompa ne treba da izbacujem iz upotrebe, vec da ovaj ima mesta pored njih Smile
Imam matori AMD XP 2400+ i jedan MiniITX velicine podeblje knjige A4 formata.
Nyman
Idi na vrh
Izgrebao mi se CD od slusanja...

Sreca moja, pa na YouTube imaju dobar snimak:

Konacno kupih auto :)
Idi na vrh
Nissan Primera 2.0 td
2000 godiste
90 PS

Vec pet godina bez auta, i konacno da uspem i ja da na jednom mestu saberem nesto novca a kupim auto.

Na ovom sajtu nadjoh slike istog modela, koliko da vidite kako to moje cudo izgleda:
http://www.ajovalo.net/Mallit/NissanPrimera.htm

Prvih par slika je stari model, a dole su slike novijeg modela kakav je ovaj moj.

Pa drustvo, ko sta pije? Kuca casti Mr. Green
Me happy :)
Idi na vrh
Pisao sam do sada za casopise i novine, spominjali su me u novinama i na televiziji, ali nikada do sada nisam davao intervju.
No, nikad nije kasno :

http://www.fokus.ba/vidi.php?rub=4&vijest=8168


Hvala Cvjetku Udovicicu (nas Dubara)
Aaa, jao kada sam se ovoga setio
Idi na vrh
Sada cu nedelju dana samo ovo da slusam Mr. Green

Crtam ti ja tako nešto...
Idi na vrh


Nekako mi ovaj moj vitez ne izgleda dovoljno strašan. Ima li neko ideju šta mogu da uradim da bih ga napravio strašnijim?
Virusi i bratija
Idi na vrh
Vreme je da pocnem da pisem malo o tim silnim virusima sa kojima radim svaki dan, mozda nekom bude zanimljivo za citanje.

U zadnje vreme sam se dosta bacio na programiranje, pravim neke programe koji trebaju da nam sluze u Ambulanti.
Prekjuce mi je trebalo nesto informacija o native Windows aplikacijama. To su one aplikacije koje mogu da se izvrsavaju bez upotrebe Win32 podsistema.
Za one koji ne znaju, pri podizanju Windowsa izvrsavaju se exe fajlovi koji uopste ne koriste Win32 funkcije vec iskljucivo funkcije kernela. To su recimo Winlogon.exe i bratija. WinNT arhitektura omogucava ucitavanje razlicitih podsistema pri startovanju Windowsa, ali je MS odradio samo Win32 podsistem onako ljudski, dok su POSIX i OS/2 podsistemi totalno zapostavljeni. Da je ljudski odradjen POSIX podsistem, portovanje Linux aplikacija na Windows bi bilo pitanje minuta, a ne meseci rada.

Elem, da se vratim mom programiranju.
Otvorim Google i ukucam "delphi NtProcessStartup". Svega par rezultata, nema bas puno ljudi koji pisu drajvere ili native aplikacije u Delphiju. Kliknem desno dugme na svaki od linkova i odaberem "Open Link in new tab" (Firefox here). Pocese polako da se otvaraju sajtovi i u jednom momentu mi Firefox ponudi download fajla sa jako simpaticnim imenom - "=" (znak jednako, bez navodnika)...
Skinem fajl i zaboravim na njega... do sinoc...

Ajde rek'o da pogledam sta ima u njemu:
<script language=vbscript>
function rechange(k)
s=Split(k,",")
t=""
For i = 0 To UBound(s)
t=t+Chrw(eval(s(i)))
Next
rechange=t
End Function
t="60,104,116,109,........112,116,62,13,10"
document.write rechange(t)
</script>

Gore sam preskocio jedno 70kb brojki, ali sam ostavio sustinu.

Neko ce da zapita sta je ovo. Evo ovako, gornja funkcija ce da dekodira one silne brojke i da ih uz pomoc document.write prosledi browseru kao dokumenat.
Pregledam malo po netu da li mogu da nadjem neki emulator za skript jezike, nadjoh neki Mozillin JScript interpreter, ali mora da se kompajlira u Visual Studiju... (psovka).
Nista, upalim Lazarus i napisem malo programce koje ce da mi prevede one brojke u citljiv tekst.
Sada, za one koji nisu u toku, skript jezici tipa JScript i VBS mogu bez spoljnih funkcija da dekodiraju Unicode (kod u znak) i ASCII (hex i dec).
Gore je ocigledno bio ASCII dekadni niz, posto nije bilo ni jednog heksadecimalnog broja.
Elem, upotrebim moj programcic i pocnem prevodjenje. Fino, dekodirani dokumenat pocinje cuvenim VML eksploitom za Internet Explorer (MS06-055), pa blok kodiranih podataka, pa nekodiran deo za skidanje jednog EXE fajla sa jednog kineskog sajta, pa opet jos jedan kodirani blok koji se pri dekodiranju pokazao da je u stvari ADODB eksploit (MS06-014).
Skinem program sa linka koji sam malopre dobio posle dekodiranja i posaljem ga na VirusTotal na skeniranje - ni jedan antivirus ga ne prepoznaje.
Nista, predacu slucaj drugarima koji imaju malo vise vremena i znanja...

Nakon par sati mi se javi kolega antnet i kaze da su stringovi u tools.exe citljivi (exe ciji sam link nasao u exploitu).
Kako bre? Pa KAV mi je rekao da je pakovan?
Otvorim i pogledam, kad ono stvarno, vidljive su URL adrese deset fajlova koje ce taj tools.exe da skine.
Skidaj brze bolje te fajlove (nalovili smo 8 od 10, dva su vec sklonili, ili ce tek da ih ubace).

Ja odem na spavanje, a antnet je nastavio da secira fajlove koji su bili XOR kodirani. Malopre sam video da je izanalizirao vec 6 fajlova, i svi do jednog sluze za kradju passworda za World Of Warcraft i neke OnLine pokere.

I tako slucajno ulovim kineske kradljivce WOW naloga, bez da sam ih uopste trazio Smile

E da, zaboravio sam da vam kazem kakve je to veze imao Google, moje potraga za NtCreateProcess i kradljivci naloga:
Jedan od linkova koji mi je Google izbacio je bio prema jednom kineskom forumu, koji je pa zaradjivao pare od pop-upova koje je povlacio sa googlesyndication (zloglasni spamerski sajt koji nema veze sa pravim Googletom), a jedna od reklama je trebala da "uvali" kradljivca.

Gde su se zeznuli?
Pogledajte onaj segment koda koji sam postavio, deklarisali su script kao VBScript (kog moj Firefox i onako ne razume), a upotrebili su JScript funkcije, tako da zbog te greske ovo njaverovatnije ne bi radilo ni na IE-u (necu da proveravam Smile ).
Ziveo Firefox koji nema pojma sta je VBScript, pa mi je ponudio download umesto da proba da interpretira script Laughing
Neke stvari za kolekciju
Idi na vrh
Cesto naletim na zanimljive potpise korisnika na forumima. Rekoh da pocnem da ih skupljam jer bi bilo greota ne podsetiti se nekih dobrih s vremena na vreme.


******************************************
Never argue with an idiot. They will only bring you down to their level and beat you with experience.
Backup
Idi na vrh
Jel vas nekada uhvatila panika od toga sto zadnjih 100 godina niste radili backup?
Mene jeste juce, i eto, vec drugi dan za redom radim na tom backupu i nikako da zavrsim...
Juce sam sredjivao snimke sa miniDV kamere (konvertovao iz DV u mpeg2).
Cekaju me ti snimci vec mesecima da ih konvertujem.
Kada ih budem nasnimio na DVD-ove dobicu jedno 40GB slobodnog prostora na disku.
Trenutno se RAR-uju virusi na tihoj vatri. Te ga WinRAR pakuje vec 6 sati, i kaze da ima jos 4. Pakujemo oko 30GB virusa...
Kada to zavrsim, idemo na backup programa i programcica koje sam pravio.
Na samom kraju idemo na backup mailova i bookmarksa.
btw. mailboxovi mi zauzeli vec preko 200mb.

Kada sve to bude gotovo, onda sledi jedna velika cistka i resize particija (3 HDa, zajedno su oko 450GB).
Poslednji pozdrav
Idi na vrh
Jutros oko 3 sata, po zadnji put medju zivima, cule su se reci Slobodana Brzulovica, coveka koji mi je kao klincu spasio zivot.
Posle putovanja od 2000 kilometara, a svega 20 kilometara od svoga doma, popustilo je srce. Smogao je snage samo da zaustavi kola...

Muso, pre ovih suza ni sam nisam znao koliko si mi znacio.

Ko je trenutno na forumu
 

Ukupno su 790 korisnika na forumu :: 41 registrovanih, 9 sakrivenih i 740 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 5.56, A.R.Chafee.Jr., Apok, Atomski čoban, bobomicek, cavatina, ccoogg123, dankisha, dasabaja, dejoglina, Dimitrije Paunovic, djboj, Djokislav, Dogma21, drimer, FOX, Frunze, Karla, kybonacci, Leonov, Libertas, mercedesamg, milutin134, MiroslavD, mnn2, mocnijogurt, mrav pesadinac, nebkv, nemkea71, NoOneEver Dreams, radoznao, rovac, Sirius, Sumadija34, Trpe Grozni, Tvrtko I, vandrej, vathra, Vlada1389, wolf431, 1107