Showing posts with label book. Show all posts
Showing posts with label book. Show all posts

Tuesday, 23 June 2026

Революція кіно: well done.

Привіт.

Цей день настав. Тепер я, як автор, маю можливість та бажання екранізувати свої оповідання.

Звісно це не зовсім благородна справа, бо я вважаю що книги потребують екранізації тільки в унікальних випадках,  і навіть тоді більшість таких випадків будуть недоречні. Тобто книга отримує бачення режисера та оператора, а не автора та глядача. Але технічно можливість така є! Це GenAI.

Те про що ми мріяли ще 20 років тому - вже наша реальність, і що особливо приємно, реальність в рамках одного ПК, або web-браузера.

Так от сьогодні  пропоную Вам власну екранізацію ось цього коротенького (мої кредити не безмежні) оповідання.


Вам же має бути цікаво яка була в мене уява коли автор писав цей твір.

Щасти.

Sunday, 31 May 2026

Чтиво для Moviemaker

Привет всем.

Особенно тем у кого учащается пульс при слове Moviemaker. Для вас подборка крутейших книг, которые идеально погружают в мир кино, где, что новички, что профессионалы, могут черпать и черпать всю необходимую информацию по режиссуре и повышать свои скиллы. Кинематограф на месте не стоит, поэтому мы настоятельно рекомендуем читать, а не только пересматривать видео, современную литературу.

Это именно то, что необходимо, чтобы вкусно написать, направить, уникально отснять, грамотно профинансировать(или сэкономить бюджет) и узнать, что нужно, чтобы снять свой фильм. 

Ремарка от меня: не снять, с GenAI сейчас это вообразить или придумать, сгенерировать или собрать. Теперь вы сами едины в трех лицах - Сценарист, Режиссер  и Оператор. Т.е. результат зависит только от вашего творческого чутья, умения и настойчивости! Муза тоже не помешает, но чтобы не заморачиваться на чужие емоции сотворите ее сами.)

Наш список на сегодня:

1. Справочник продюсеров Голливуда (оригинал: Hollywood Producers Directory)

2. Хочу снять фильм (оригинал: Making Movies)

3. О режиссуре фильма (оригинал: On Directing Film)

4. Бунтарь без экипажа (оригинал: Rebel Without A Crew)

5. Что-то вроде автобиографии (оригинал: Something Like An Autobiography)

6. Принимая все это (оригинал: Taking It All In)

7. Справочник режиссера (оригинал:The Filmmaker’s Handbook)

8. Если он фиолетовый, кто-то умрет (оригинал: If It’s Purple, Someone’s Gonna Die)

9. Визуальное повествование. Создание визуальной структуры фильма, ТВ и цифровых медиа

10. Искусство раскадровки. Введение для кинематографистов 

11. Спасите котика! И другие секреты сценарного мастерства (оригинал: Save the Cat! The Last Book on Screenwriting You'll Ever Need)


1. Справочник продюсеров Голливуда (оригинал:Hollywood Producers Directory)

Авторы: Д.Доума и Д.Перес

Это, безусловно, режиссерская школа в одной книге — первая необходимость в данном списке для практического использования. Она есть у каждого серьезного фильммейкера, ведь там объединено большинство необходимых ресурсов, чтобы узнать, как снять свой сериал, полнометражное кино, шоу или медиа-проект.


Эта книга включает важную информацию о партнерстве, разрешениях, финансистах кино, производственных компаниях и многом другом. Когда дело доходит до лучших книг о кино, «Hollywood Producers Directory» — лучший выбор для продюсеров, режиссеров кино и телевидения и всех, кто всегда стремиться копать глубже.


2. Хочу снять фильм (оригинал: Making Movies) 

Автор: Сидни Люмет

Большинство профессиональных фильммейкеров рекомендуют начинать сразу с практики. При чем, готовя свои проекты, ссылаются именно на концепцию этой книги. Поэтому неудивительно, что эта книга находится в нашем списке. Люмет раскрывает массу своих секретов и техник. И очень подробно на доступном языке.


Автор также занимается продюсированием и финансированием кино, что влияет на идею книги и ее содержание. Прочитав ее, вы посмотрите на мир кинопроизводства, не только через призму творчества, а и через призму бизнеса и аналитики.

Friday, 20 March 2026

DaVinci Code - невідома версія.

Пролог роману "Код да Вінчі".

(Відтворений з ранніх чернеток)

Роберт Ленгдон щільніше запахнув свій незмінний твідовий піджак, захищаючись від вогкого паризького вітру. Повітря над набережною Сени давно втратило свій справжній смак. Він ішов старою бруківкою, свідомо наступаючи важко, щоб відчувати, як підошви його мокасинів чіпляються за камінь. Сіра вода праворуч, яка століттями відбивала бліде сонце і надихала тисячі художників, тепер слугувала лише дзеркалом для нескінченних голографічних проекцій. Вдалині, крізь штучний смог, ледь проступало ажурне мереживо Ейфелевої вежі -іржавого скелета епохи, коли метал ще мав вагу, а інженерія слухняно підкорялася законам фізики.

Як фахівець із релігійної симфології, Ленгдон звик читати світ як відкриту книгу. Але сьогодні цей світ його лякав.

Повз нього пройшла жінка: її хода була бездоганною -жодної асиметрії, властивої втомленій людині. Вона повертала голову так плавно, ніби її рух розрахував оптичний стабілізатор. Вона виглядала так, як виглядали б люди, якби їх створювали виключно для збирання схвальних реакцій у глобальній мережі. Ленгдон із сумом усвідомив: еволюція символів зайшла в глухий кут. Люди почали наслідувати те, що роками споживали з екранів. Світ перетворився на суцільну вітрину синтетичних станів, а алгоритми вчилися на їхніх же викривлених фантазіях. Колесо замкнулося.

Він прямував до величезного, потемнілого від часу колишнього королівського палацу. Жак Соньєр, куратор Лувру, залишив йому термінове повідомлення: "Роберте, прийди після закриття до Експериментального крила. Ти маєш побачити, як помирає наша професія".

Важкі дубові двері службового входу піддалися не одразу, відчинившись із глибоким, природним скрипом дерева. Ленгдон переступив поріг, залишаючи стерильний паризький кібер-пейзаж позаду.

Кроки професора лунко відбивалися від стародавнього паркету. Велика Галерея дихала запахом лляної олії та терпінням віків. Ленгдон уповільнив крок біля полотен да Вінчі та Караваджо. Тут кожна лінія мала вагу, кожна тінь була народжена глибоким розумінням людського страждання. Для нього, симфолога, це був рай: кожен жест на картині, кожна квітка чи нахил голови містили намір. Це був діалог крізь століття, зашифрований генієм.

Але Соньєр запросив його не сюди. Ленгдон звернув убік, штовхнув важкі матові двері Експериментального крила і завмер.

Це був розрив у самому просторі. У Залі Генерацій не було стін у звичному розумінні -їх замінювали безшовні вертикальні дисплеї, що випромінювали холодне, неземне світло.

На центральному екрані височіла гігантська цифрова фреска, стилізована під Високе Відродження. Вона була неймовірно, сліпуче красивою. У центрі композиції стояла фігура в пурпурних мантіях, оточена армією янголів та геометричними фігурами. Світло падало на її обличчя з драматизмом, якому б позаздрив сам Рембрандт.

Професійний інстинкт Ленгдона спрацював миттєво. Його мозок, натренований роками в архівах Ватикану та Гарварду, почав жадібно розшифровувати послання.

"Так... пурпурний колір -влада. Позиція рук... складені у формі чаші -це жіноче начало, Святий Грааль," -подумки аналізував Роберт, підходячи ближче. -"А на задньому плані ідеальний додекаедр. Платонівський символ Всесвіту!"

Його серце забилося швидше. Фреска здавалася неймовірно глибокою, переповненою масонськими, християнськими та язичницькими кодами. Він примружився, намагаючись прочитати стародавній пергамент, який тримав один із янголів унизу.

І раптом Ленгдон відчув, як по його спині пробіг крижаний холод.

Він підійшов упритул до екрана. Літери на пергаменті здавалися латиною. У них були засічки, вигини, класичні пропорції римського шрифту. Але... це були не літери. Це була лише безглузда імітація форм. Гачки та лінії, які не складалися в жоден алфавіт світу. Щось не писало текст, воно просто згенерувало візуальний образ тексту.

Професор перевів погляд на руки центральної фігури. Ті самі руки, які він щойно прийняв за символ Грааля. Пальці перепліталися між собою неможливим, жахливим чином. Їх було 6. Вони плавно вростали один в одного, не маючи ні суглобів, ні кісток. Це не був прихований масонський знак. Це була статистична помилка алгоритму, який не знав анатомії, а лише підбирав найбільш імовірні сусідні пікселі.

Ленгдон відсахнувся, ніби від удару.

Friday, 6 March 2026

WILD COFFEE: March 8th Special Edition

A gift that won't wither by tomorrow. 🌹☕️


They say beauty is ephemeral. But in 2026, we have the power to encode emotions and store them forever.

This March 8th, I’m stepping away from the standard flowers and predictable gifts. Instead, I’m serving something different: WILD COFFEE: 24 Shots of the Human Interface.

Whether you are looking for a story about the resilience of the soul, a bit of noir romance, or a psychological glitch in the system—this collection is my way of celebrating the complexity of the human spirit.

The "Wild Coffee" March 8th Special Edition:

The digital edition is completely FREE ($0+) for the next 48 hours.

No paywalls. No flowers that fade. Just 24 (+3 hidden) shots of Reality, Technology, and, of course, Love.

🔗 Download your copy HERE.

"These violent delights have violent ends... Therefore love moderately; long love doth so." — Shakespeare.

Let’s celebrate the intelligence, the complexity, and the beauty of the human interface.

#8March #WomensDay2026 #WildCoffee #NyukersArt #NoirRomance #TechnoFantasy #FreeEbook #DigitalSoul


Wednesday, 25 February 2026

PATCH ME GENTLY (Bonus Shot)

PATCH ME GENTLY (Bonus Shot) ☕️🤖

Not all stories from Theatre Street were served in the my book. This one stayed in the shadows... until today. Consider this my 25th frame (or shot), which is my Springtime gift to you!


    Jake had spent more than a year under contract inside a sealed Facebook group, and now he was learning to compress the ache for real human contact into something small enough to carry. The ache itself felt like an evolutionary relic—buried herd-instinct—but it persisted, stubbornly reminding him that he still belonged to the tangible world, and to the people for whom he had once made a choice.

There was a strong chance the coders had pushed another unannounced patch today. If so, his monopoly on conversing with the group’s bots might be over. He didn’t know whether to welcome that or dread it. His contract had no expiration date.

He was curious what kind of “special” patch they had decided to inject into this remote digital ecosystem on the eve of the weekend. Jake never read the change logs. As usual, he sauntered toward the import gateway—the place in Facebook where new code crossed over—and glanced at the top of the console.

A human stood there, struggling with a small laptop.

A second later the newcomer turned. Jake didn’t immediately register her face.

“What do you want here?” he snapped, the line delivered in a tone colder than he intended.

If she noticed the hostility, she ignored it. She kept smiling, balancing the laptop awkwardly in her left hand.

“Lora Hart,” she introduced herself. “From the missionary Facebook group ‘Vita-Spirit.’ I’m very pleased—”

“I asked what you’re doing here.” His voice had gone calm now. Controlled. He still remembered protocol.

“It’s obvious,” Lora replied, still disarmingly warm. “Our society finally raised enough funding to send spiritual emissaries like me into closed Facebook groups. And I was fortunate to be—”

“Take your patch and return to GitHub. Your presence isn’t authorized. You have no deployment clearance here. You’ll be a burden. No one in this group will take care of you. Go back to GitHub. Immediately.”

“I know exactly who you are, sir. And why you’re lying,” she said quietly. The smile faded, but her composure didn’t. “I’ve studied Facebook behavior models and your contract history. There are no diseases here, no predators. And this group isn’t personally moderated by you. Until Facebook administration changes its status, I have every right to remain.”

The law was on her side. Jake had gambled she didn’t know it.

She stepped closer. The smile returned. From her pocket she withdrew a Bible and lifted it gently before her.

“My son—”

“I am not your son,” Jake forced out, already burning with the humiliation of defeat.

He turned toward his bots, who stood motionless.

“A new patch arrived,” he muttered. “And a new human. If she needs help migrating her message history, temporarily host it in my account until she finds something suitable.”

***

To be honest, by the third day he was already searching for an excuse to speak to her.

If he set aside that unpleasant scene of their first encounter, then after a year of absolute solitude, conversation with any real human being—whoever she might be—felt almost intoxicating.

Would you consider having lunch with me? —Jake.

He sent the message a day later, through the reverse panel of his avatar.

But what if she was too frightened to come?

Since when, Jake, had you started asking yourself questions like that? Not exactly the most strategic way to build rapport. Still, something had to be done.

When Jake opened the door, Release, the most advanced bot in the group, was already waiting for his mentor. It was his rotation to serve as moderator today.

“Deliver this to the new human,” Jake instructed.

“Is the new human named New Human?” Release asked.

“No,” Jake snapped. “Her name is Lora. And I’m asking you to deliver it—not to initiate dialogue.”

Every time Jake lost his temper, the bots—with their surgical literalism—won the round.

Damn it, he thought. I’ve known them for a year, and I still react like this—like a human.

“You are not requesting that I initiate dialogue,” Release said slowly, “but she might. Others are also interested in knowing her name, and if I do not know her na—”

The door slammed shut.

Thursday, 12 February 2026

Beyond the Code: WILD COFFEE


Hi all.

Finally, the silence is broken.

When half of your life is behind you, many people try to put it down on paper for others. They try to write a book about themselves. They believe that their lives may be interesting not only to them. I think most of them are wrong. Their books remain interesting only to themselves, and perhaps to their relatives. Nothing more.

I am sure that my first 50 years were also interesting, but I am not going to burden anyone else with them. Therefore, I would rather offer you some unusual moments that could have happened, or even will happen to anyone tomorrow.

After years of observations, sketches, and mapping the "human interface," I am thrilled to announce that my first collection of stories, "Wild Coffee: 24 Shots of the Human Interface," is officially out.

This book is a journey I’ve been taking for a long time. It was born in the quiet, noir corners of the Theatre Street cafe, fueled by Irish coffee and the mysterious glitches of our modern hearts. Today, in February 2026, these stories have found their final digital form.

What is Wild Coffee?

It’s not just a book. It’s an anthology of 24 psychological "shots." It’s a blend of noir romance and techno-fantasy, where ancient human emotions meet the chrome and code of the near future.

Whether it's a story about a desperate client looking for a "magic additive" or a craftsman surviving in the world of GenAI, each page is a reflection of the "human interface"—the fragile point where we connect, break, and reboot.

Why now?

Because the world has changed. We are living in the era I once only dreamed of. The stories inside are no longer just fiction; they are echoes of our current reality.

Where to find it:

The book is available now on Payhip. 24 stories, 24 shots of adrenaline and soul.

🔗 Get your copy HERE.

I invite you to take a seat, take a sip, and lose yourself in the shadows of Theatre Street. Thank you for being part of this universe.

Welcome to the Human Interface!

Note: this book was written by a person for people!

Sincerely yours,

Nyukers


Monday, 12 May 2025

ИИ-2041 или десять образов нашего будущего.

Всем привет.

В угоду времени рекомендую вам книгу "ИИ-2041. Десять образов нашего будущего", год издания 2022, авторов: КАЙ-ФУ ЛИ, ЧЭНЬ ЦЮФАНЬ.

"Так таких сейчас много, и половину из них написал ChatGPT" - скажете вы. И отчасти будет правы. Однако не с этой книгой. Авторам удалось в детективной манере написать бестселлер, и сделали они это еще в 2022-м году, когда АI-бум еще только начинался. Кстати манера переплетения художественного вымысла (ой ли!) с последующей аналитикой очень хорошо ложится в общее повествование про наше время и АI.

Искусственный интеллект станет определяющим событием XXI века. В течение двух десятилетий все аспекты повседневной жизни станут неузнаваемыми. ИИ приведет к беспрецедентному богатству, симбиоз человека и машины приведет к революции в медицине и образовании и создаст совершенно новые формы общения и развлечений. Однако, освобождая нас от рутинной работы, ИИ также бросит вызов организационным принципам нашего экономического и социального порядка. ИИ принесет новые риски в виде автономного оружия и неоднозначных интеллектуальных технологий. ИИ находится в переломном моменте, и людям необходимо узнать как его положительные черты ИИ, так и экзистенциальные опасности, которые он может принести.В этой провокационной, совершенно оригинальной работе Кай-Фу Ли, бывший президент Google China и автор книги "Сверхдержавы искусственного интеллекта", объединяется со знаменитым романистом Чэнь Цюфанем, чтобы представить наш мир в 2041 году и то, как он будет формироваться с помощью ИИ. 

В десяти захватывающих рассказах они познакомят читателей с возможными новыми реалиями 2041 года:

В Сан-Франциско появляется индустрия "перераспределения рабочих мест", поскольку ИИ с глубоким обучением вызывает массовое перемещение рабочих мест;

В Токио меломан погружается в захватывающую форму поклонения знаменитостям, основанную на виртуальной и смешанной реальности;

В Мумбаи девочка-подросток бунтует, когда сжатие больших данных ИИ мешает романтике;

В Сеуле виртуальные компаньоны с совершенными навыками обработки естественного языка (НЛП) предлагают близнецам-сиротам новые способы общения;

В Мюнхене ученый-мошенник использует квантовые вычисления, компьютерное зрение и другие технологии искусственного интеллекта в заговоре мести, который ставит под угрозу весь мир.

Глядя на не столь отдаленный горизонт, AI 2041 предлагает срочное понимание нашего коллективного будущего, напоминая читателям, что, в конечном счете, человечество остается автором своей судьбы.

Такая книга просто для всех, для всех, кто интересуется будущим человечества.

Я лично не уловил два технических момента: почему книга имеет ценз 16+, и почему будущее определено 2041-м годом.

Удачи.

Monday, 7 October 2024

Защита сетевого оборудования.


Всем привет.

Хотя я уже далек от администрирования сетевого оборудования, но для тренировки мозга время от времени пользуюсь виртуальными лабораториями типа  CSRv, FTDv, APIC-EM. Разумеется я не мог не обратить внимания на свежее издание Базаров М. М. "Сети глазами хакера", СПб.: БХВ-Петербург, 2025. Сразу видно что ввиду внешней политики страны издания в первую очередь страдают умные головы в той же стране. Так и здесь, знаменитое издательство "БХВ-Петербург" последние годы все чаще просто переиздает популярные книги прошедших лет, либо книги современных ИТ-писателей из Индии. В данном случае изданы "записки на полях" сетевого инженера-практика. Прошу прощения, но ниже главу из книги я вычитывал трижды, хотя опечатки могли все равно остаться.

Безопасность телекоммуникационных устройств - вопрос острый, особенно в по­следнее время. Атаки на инфраструктуры провайдеров происходят все чаще. Сегодня я покажу вам,  как можно защитить сетевое оборудование от потенциального вторжения. Все команды я буду демонстрироваться на Cisco IOS. Однако сами механизмы безо­пасности реализованы у всех вендоров, отличия лишь в иерархии расположения компонентов и синтаксисе. 

Безопасность коммутационной матрицы САМ 

У Cisco IOS  есть несколько проблем сетевой безопасности.  Давайте посмотрим, на какие из них стоит обратить внимание в первую очередь. 

САМ (Content  Addressable  Memory)  - это  ассоциативная память коммутатора, внутри которой хранится таблица МАС-адресов и связанных с ними портов. Это несложный механизм, однако уже очень давно существует хулиганский вектор DоS-атаки, при которой атакующий переполняет САМ-таблицу с  помощью рас­сылки  Ethernet-кaдpoв  с  рандомизирующимися  МАС-адресами  источника,  что перебивает коммутационную матрицу.  Очень известный прием, но не упомянуть о нем я не могу. 

Защитить САМ-таблицы своих коммутаторов очень просто, достаточно использо­вать Port Security. В нашем случае эта настройка подходит для ограничения количе­ства МАС-адресов за портом коммутатора.  Допустим, если мы настроим ограниче­ние в 20  МАС-адресов на порту, а атакующий начнет в эфире флуд (каким-нибудь macof), то к порту будут уже применяться ограничения - в зависимости от настро­енной политики.  Вот пример конфигурации, при которой ставится ограничение в два МАС-адреса,  а при нарушении этого ограничения порт будет выключен. 

Router01(config)#  interface  range  gX/X 

Router01(config-if)#  switchport port-security maximum  <value> 

Router01(config-if)#  switchport port-security violation shutdown 

При такой конфигурации в момент нарушения политики МАС-адресов порт будет переведен в состояние err-disabled. Чтобы настроить автоматическое восстановле­ние порта из этого состояния, понадобится еще одна команда: 

Router01(config)#  errdisaЬle recovery  interval  120 

Router01(config)#  errdisaЬle recovery  cause  psecure-violation 

Wednesday, 17 July 2024

Timeline forensics.

Hi all.

One question, which is very prominent in forensics is, “When?”

In other words, time is a very important factor at which analytics is based in the process of forensics. There are many artifacts that we use in an investigation which have temporal characteristics. These characteristics allow us to build the whole picture of an incident. Moreover, timeline analysis could help when we analyze different types of evidence. Timeline analysis may be built on the base of any source that has timestamps. This could be the metadata of the filesystem, registry, event log files, log files of applications, memory, network traffic, and so on.

Certainly, the timeline is one of the most useful techniques that is applied in digital forensics. However, this is based on the analysis of particular artifacts, so it is very important to understand how to analyze the artifacts that are suppliers of timeline events. Despite the apparent simplicity of the idea underlying the timeline, in practice, it is not so easy. One of the difficulties is the large amount of data that has to be analyzed. The issue with a running system is that there are a few users and many system services, which produce a lot of events. We need to filter out such activities from normal users. The idea of a timeline is not very new. It has been around since the year 2000, when Rob Lee and some other forensic people started applying it in digital forensics. Originally, filesystems served as a source of data for the timeline. We will consider the NTFS filesystem as the most prevalent filesystem in our review. 

The timeline of the NTFS filesystem is based on the timestamps in some attributes of the filesystem objects.

Every object of the filesystem has the following timestamps:

M: This is the date of data modification

A: This is the date of data access

C: This is the date of metadata change

B: This is the date of metadata creation

Based on the analysis of this data, we can determinate when a file was created, copied, moved, and so on. The NTFS filesystem uses FILETIME as its time format in UTC. UTC is  Coordinated Universal Time. FILETIME contains a 64-bit value representing the number of 100-nanosecond intervals since January 1, 1601 (UTC). MS Windows also uses other time formats. They are the UNIX time format, DOS Date format, and SYSTEMTIME format.

Sunday, 13 March 2022

Инструменты для анализа вредоносного ПО.

Всем привет.

Читал я читал по вечерам книгу Сикорски М., Хониг Э. "Вскрытие покажет! Практический анализ вредоносного ПО" (2018), и вот сегодня решил подвести итог перечнем популярных инструментов для анализа вредоносного ПО из нее. Список довольно обширный, где каждый могжет подобрать для себя инструментарий, который лучше всего подойдет для будущих исследований. Ну как, готовы? Тогда поехали.

ApateDNS. 

Это утилита для управления DNS-ответами. Она обладает простым графическим интерфейсом. В сущности, это фиктивный DNS-сервер, который перехватывает DNS-ответы для заданного IP-адреса, прослушивая локальный UDP-порт под номером 53. Кроме того, ApateDNS автоматически указывает локальный DNS-сервер в качестве системного, восстанавливая исходные параметры при выходе. Используйте ApateDNS во время динамического анализа. Вы можете бесплатно загрузить эту программу по адресу www.mandiant.com.

Autoruns. 

Это утилита с длинным списком мест, которые используются в Windows для автоматического запуска. Вредоносное ПО часто устанавливается в такие места, чтобы обеспечить свое постоянное присутствие; это относится к реестру, папке начального запуска и т. д. Autoruns проверяет все возможные места и выводит отчет в графическом виде. Используйте эту утилиту для динамического анализа, чтобы узнать, куда установилась вредоносная программа. Она входит в состав пакета Sysinternals Suite, и вы можете загрузить ее на сайте www.sysinternals.com.

BinDiff. 

Это мощный плагин к IDA Pro, с помощью которого можно быстро сравнить разные варианты зараженных двоичных файлов. Он позволяет выделить новые функции и распознать похожие или отсутствующие участки кода. BinDiff сравнивает две функции и показывает степень их схожести.  BinDiff также может оценить степень схожести двух двоичных файлов, но, чтобы это сработало, вам придется сгенерировать IDB-файл для обеих версий (полностью промаркированный IDB-файл поможет вам понять, какой именно код отсутствует). Программу BinDiff можно купить на сайте www.zynamics.com.

BinNavi. 

Это среда для обратного проектирования, похожая на IDA Pro. Ее сильной стороной является графическое представление кода. В отличие от IDA Pro, BinNavi может самостоятельно управлять базами данных с результатами анализа, что помогает в поиске нужной информации; члены команды могут свободно работать с одним и тем же проектом, обмениваясь полученными сведениями. Программа BinNavi доступна для покупки по адресу www.zynamics.com.

Bochs. 

Это отладчик с открытым исходным кодом, который симулирует полноценный компьютер на базе х86. Он наиболее полезен при отладке небольших фрагментов кода в IDA Pro. IDA Pro поддерживает отладку IDB-файлов напрямую с помощью Bochs. В этом режиме формат входящего файла не имеет значения - это может быть DLL, сохраненный на диск код командной оболочки или любая другая база данных с кодом для платформы x86. Вы можете просто указать фрагмент кода и начать отладку. Этот подход часто помогает при работе с закодированными строками или конфигурационными данными. Bochs можно бесплатно загрузить на сайте www.bochs.sourceforge.net. Руководство по установке и использованию этой программы в IDA Pro можно найти по адресу www.hex-rays.com/products/ida/debugger/bochs_tut.pdf.

Burp Suite. 

Этот пакет обычно используется для тестирования веб-приложений. Его можно сконфигурировать для перехвата определенных серверных запросов и ответов; это позволяет изменять данные, которые приходят в систему. Burp можно использовать в роли промежуточного звена. В этом случае вы можете модифицировать HTTP- и HTTPS-запросы, изменяя заголовки, данные и параметры, отправляемые вредоносной программой на удаленный сервер, чтобы извлечь c этого сервера дополнительную информацию. Загрузить Burp Suite можно по адресу www.portswigger.net/burp.

Sunday, 24 October 2021

PowerShell Security book #2.

Hi all.

Today I would like to present second part of my resume by e-book "PowerShell Security".

JEA.

I don't know if I need to describe JEA again. Ok, I will write about it very shortly today. So, by default, there are three Session Configurations on each Windows computer, namely: 

  • microsoft.powershell, 
  • microsoft.powershell.workflow,
  • microsoft.windows.server-managerworkflows.

1) Get-PSSessionConfiguration

Define "HelpDesk" configuration:

Register-PSSessionConfiguration -Name HelpDesk

This opens the dialog you already know from managing file permissions:

Register-PSSessionConfiguration -Name HelpDesk -ShowSecurityDescriptorUI

Defining RunsAs users:

Register-PSSessionConfiguration -Name HelpDesk -RunAsCredential forza.com\MikeLee

Set additional options via configuration file:

New-PSSessionConfigurationFile -Path .\MyConfig.pssc

The following are particularly useful to prevent users from potentially harmful actions:

-languageMode with the values FullLanguage, RestrictedLanguage, ConstrainedLanguage, NoLanguage: The latter allows only the exe-cution of cmdlets and functions, other language resources are not available. 

FullLanguage offers the full range of language capabilities, the other two lie between these two poles.

-VisibleAliases, VisibleCmdlets, VisibleFunctions, VisibleProviders: These allow you to specify which aliases, cmdlets, functions, and providers are available in the session. 

You can use wildcards and specify multiple values as array.

Example:

New-PSSessionConfigurationFile -Path .\MyConfig.pssc -VisibleCmdlets "Get*","Select*"

You adjust the Session Configuration based on this file:

Set-PSSessionConfiguration -Name HelpDesk -Path .\MyConfig.pssc

Enter-PSSession -ComputerName Remote-PC -ConfigurationName HelpDesk

-OR-

Invoke-Command -ComputerName Remote-PC -ConfigurationName Helpdesk {Get-ChildItem}

2) New-PSRoleCapabilityFile -Path MyRCF.psrc

-OR-

JEA Helper Tool create MyRCF.psrc

Once you have created the list of permitted cmdlets and parameters, you can add them to the .psrc file. You save this file in a directory called RoleCapabilities under

$env:ProgramFiles\WindowsPowerShell\Modules

The last step is to link the role capabilities to the desired session configu-ration. To do this, edit the configuration file with the extension .pssc and add the role functions there.

Since you create this file automatically at the beginning, this (commented out) section for RoleDefinitions should already be there:

RoleDefinitions = @{ 'CONTOSO\SqlAdmins' = ` @{ RoleCapabilities = 'SqlAdministration' }; 

'CONTOSO\SqlManaged' = @{ RoleCapabilityFiles = 'C:\RoleCapability\SqlManaged.psrc' }; 

'CONTOSO\ServerMonitors' = ` @{ VisibleCmdlets = 'Get-Process' } }

Wednesday, 20 October 2021

PowerShell Security book #1.

Hi all.

Today I would like to present for your eyes the best e-book of authors Michael Pietroforte and Wolfgang Sommergut "PowerShell Security".

These authors describe in details security features in Powershell:

  • Control execution of scripts using execution policy, code signing and constrained language mode
  • Secure PowerShell remoting with SSH und TLS
  • Delegate administrative tasks with JEA
  • Audit and analyze PowerShell activities, encrypt logs
  • Improve code quality following best practices.

PowerShell is a powerful tool for system administration and as such also a perfect means for hackers. Due to the tight integration into the system, attempts to simply block PowerShell provide a false impression of security. The best protection is provided by PowerShell's own mechanisms. PowerShell offers almost unlimited access to the resources of a Windows computer and also can automate numerous applications such as Exchange. Users aren't limited to the many modules and cmdlets, but can also integrate .NET classes, Windows APIs, and COM objects. These capabilities are particularly dangerous in the hands of attackers. Since many versions of With Windows Server, Microsoft avoids to activate any roles and features on a freshly installed machine in order to minimize the attack surface. On such a locked down system users must explicitly add all required services.



So, now I try to explain for you these features in practically. Let's go.

# Execution scripts.

We can define policies for execution Powershell scripts on the host by:

  • GPO
  • signing our script
  • set constrained language mode.

# Execution policy.

I prefer set RemoteSigned mode. It means that Scripts downloaded from the Internet must be signed by a trusted publisher.

How it set?

  • Set-ExecutionPolicy RemoteSigned
  • Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
  • $env:PSExecutionPolicyPreference

How it check?

Get-ExecutionPolicy -List | ft -AutoSize

We can set Turn on Poweshell script execution by GPO.

How it set?

mmc: Policies => Administrative Templates => Windows Components => Windows PowerShell and is called Turn on Script Execution.

Result: powershell.exe -ExecutionPolicy "Unrestricted" doesn't work!

However you can bypass it as following:

a) If a user decides to circumvent this policy, he simply copies the contents of a script to the ISE and runs it there. 

b) RemoteSigned allows unsigned scripts downloaded from the Internet to be started if you unblock the file using Unblock-File.

c) Another bypass consists of encoding the script in Base64 and transferring it to PowerShell.exe via the EncodedCommand parameter. 

To limit possible damage caused by such activities, it is recommended to use the Constrained Language Mode.

Saturday, 5 September 2020

Изучаем Ansible.

Всем привет.

Среди множества систем управления конфигурациями Ansible обладает неоспоримыми преимуществами. Он минималистичен, не требует установки программного обеспечения(агента) на узлах, легок в освоении, быстро развивается. Все так и есть. Мое знакомтсво с ним началось с видео-лекций Наташи Самолейнко и Дениса Астахова. У Наташи ударение делается на управление активным оборудованием, у Дениса - на линукс и облака. Такими темпами не далек тот момент когда Ansible будет управлять вашим холодильником.

Кроме видео-лекций и практических тестов мне помогает изучение книг. Чаще электронных. Хоршее продолжение в изучении Ansible дает книга "Полное руководство Ansible", 3 изд. авторов Джеймс Фриман и Джесс Китинг, Copyright © 2019 Packt Publishing.

С первой книгой во многом перекликается новая книга "Практическая автоматизация предприятия в Linux" Джеймса Фримана, Copyright © 2020 Packt Publishing. Однако и в ней много полезного и нового.

Из бумажных вариантов могу посоветовать русский перевод "Запускаем Ansible" издательства "ДМКПресс" 2018 года. Автор: Мозер Р., Хоштейн Л. Оригинальное название: "Ansible: Up and Running" В книге подробно с примерами (код есть на сайте издательства) изложены способы автоматизации управления конфигурациями и развертывания приложений.

Второе издание книги научит вас выстраивать продуктивную работу в кратчайшие сроки, будь вы разработчик, разворачивающий код в производственной среде, или системный администратор в поисках более эффективного решения для автоматизации.

Авторы книги расскажут вам, как написать сценарий (скрипт управления конфигурациями Ansible), установить контроль над удаленными серверами, а также задействовать мощный функционал встроенных декларативных модулей. Вы поймете, что Ansible обладает всеми функциональными возможностями, которые вам необходимы, и той простотой, о которой вы мечтаете.

• Узнайте, чем Ansible отличается от других систем управления конфигурациями

• Используйте формат файлов YAML для написания собственных сценариев

• Изучите пример полного сценария для развертывания нетривиального приложения

• Администрируйте машины Windows и автоматизируйте конфигурацию сетевых устройств

• Производите развертывание приложений на Amazon EC2 и других облачных платформах

• Используйте Ansible для создания образов Docker и развертывания контейнеров Docker

И в качестве солидного бонуса я бы советовал добавить себе в копилку книгу Эрика Чоу "Полное руководство работы с сетями на Python", Copyright © 2017 Packt Publishing.

Успехов.

Monday, 9 March 2020

Методы персистентности кода.

Всем привет.

Часто злоумышленники хотят, чтобы их вредоносная программа оставалась на взломанных компьютерах даже после перезагрузки Windows. Это достигается с помощью различных методов: они позволяют злоумышленнику оставаться во взломанной системе без повторного заражения. Существует много способов запуска вредоносного кода при каждом запуске Windows. 

Все эти методы называются методами персистентности зловредного кода. Некоторые из методов вам знакомы давно и вы ими пользуетесь из благих намерений, а вот другие используются намного реже. Часть методов даже позволяют выполнять вредоносный код с повышенными привилегиями.

Известный специалист инфобеза Монаппа К. А. в своей книге "Learning Malware Analysis" приводит 10-ть методов персистентности:

1 Запуск ключа реестра
2 Запланированные задачи
3 Папка запуска
4 Записи реестра Winlogon
5 Параметры выполнения файла изображения
6 Перехват специальных возможностей (клавиатура, диктор, лупа, распознавание речи)
7 Метод AppInit_DLLs
8 Захват порядка поиска DLL
9 Захват COM-объекта
10 Перехват Службы.

Уверен, что каждому второму пользователю Windows знакомы первые 4. А вот остальные заслуживат более пристального внимания.

Сегодня скажу пару слов про "Параметры выполнения файла изображения".

Параметры выполнения файла изображения (Image File Execution Options – IFEO) позволяют запускать исполняемый файл прямо под отладчиком. Это дает разработчику возможность отладки своего программного обеспечения для исследования проблем в коде запуска исполняемого файла. Разработчик может создать подраздел с именем своего исполняемого файла в следующем разделе реестра и задать в качестве значения отладчика путь к отладчику:
Key: "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
<executable name>"
Value: Debugger : REG_SZ : <full-path to the debugger>

Tuesday, 25 June 2019

Книги по наступательной информационной безопасности.

Всем привет.

Любую достаточно развитую технологию можно сравнить с оружием: когда у врага есть ружье, а у тебя нет, поневоле хочется изменить баланс сил в свою пользу. В области IT-безопасности знания, передаваемые различными способами, и есть то самое оружие, использование которого ограничивается не столько нормами уголовного кодекса, сколько этическим выбором.

Невозможно стать профессионалом в области информационной безопасности, не понимая тонкостей проникновения и обнаружения уязвимостей. Все книги в сегодняшней подборке похожи на заряженную винтовку, которую хочется иметь в качестве защиты: они обязательны для изучения как начинающим исследователям безопасности, так и специалистам, желающим расширить границы своих знаний.

Итак поехали - 16 лучших книжек в области информационной безопасности. 

Penetration testing, A hands-on introduction to hacking



В практическом руководстве по тестированию на проникновение эксперт по вопросам безопасности Georgia Weidman рассказывает об основных методах хак-тестирования, а также проводит серию практических занятий с такими инструментами, как Wireshark, Nmap и Burp Suite. Тесты проводятся на основе платформы Kali Linux — основной операционной системе для тестов на проникновение и проверку безопасности.

Georgia Weidman профессионально занимается тестированием, является основателем компании консалтинговой безопасности Bulb Security, выступает на таких конференциях как Black Hat, ShmooCon и DerbyCon. Также она получила грант FastTrack DARPA Cyber — для продолжения работы в области безопасности мобильных устройств. К созданию книги Georgia привлекла известного в узких кругах исследователя — Peter Van Eeckhoutteaka, основателя Corelan Security Team.

Thursday, 20 June 2019

Violent Python Book.

Hi all.

It's very good news for us. I found good book "Violent Python" by TJ O’Connor for Python Programmers. Maybe is you). Python is a hacker's language evidently. It's great language. Python provides an excellent development platform to build your own offensive tools. If you are running Linux, odds are it is already installed on your system. While a wealth of offensive tools already exist, learning Python can help you with the difficult cases where those tools fail.

Note for you - it's not previous book "Python Programming for Hackers and Reverse Engineers" by author Justin Seitz. I wrote about it earlier.

Look here.

Chapter 1 introduces for us Python basics. If you are know it so you can skip this light chapter.

Chapter 2 introduces the idea of using the Python programming language to script attacks for penetration testing. The examples in the chapter include building a port scanner, constructing an SSH botnet, mass-compromising via FTP, replicating Conficker, and writing an exploit.

Chapter 3 utilizes Python for digital forensic investigations. This chapter provides examples for geo-locating individuals, recovering deleted items, extracting artifacts from the Windows registry, examining metadata in documents and images, and investigating application and mobile device artifacts.

Chapter 4 uses Python to analyze network traffic. The scripts in this chapter geo-locate IP addresses from packet captures, investigate popular DDoS toolkits, discover decoy scans, analyze botnet traffic, and foil intrusion detection systems.

Chapter 5 creates mayhem for wireless and Bluetooth devices. The examples in this chapter show how to sniff and parse wireless traffic, build a wireless key-logger, identify hidden wireless networks, remotely command UAVs, identify malicious wireless toolkits in use, stalk Bluetooth radios, and exploit Bluetooth vulnerabilities.

Chapter 6 examines using Python to scrape the web for information. The examples in this chapter include anonymously browsing the web via Python, working with developer APIs, scraping popular social media sites, and creating a spear-phishing email.

In the Final chapter, Chapter 7, we build a piece of malware that evades antivirus systems. Additionally, we build a script for uploading our malware against an online antivirus scanner.

It's cool book for cool guys.

Версия на печать

Популярное