Ближе к вечеру 5 апреля отдельные магазины заявили о начале продаж в закрытых Telegram-каналах. Сам анализ выполняется довольно быстро (у меня занял около 7 секунд хотя пользователи на форумах сетуют на то, что для больших проектов Гидра проигрывает в скорости IDA Pro. Через нее были осуществлены продажи на общую сумму не менее 1,23 миллиарда евро. Отлично! Однако у аналитиков иная точка зрения. Отображение ascii не всегда работает? Для удобства я добавил окно просмотра памяти (Bytes) и окно с графом функций (Function Graph) в центральную часть, а в правую часть строковые переменные (Strings) и таблицу функций (Functions). В редких случаях, если пробегать мимо неё, может умереть сама собой. На момент публикации материала не было известно, есть ли в распоряжении «Гидры» сеть серверов за пределами Германии,
какие однако немецкие силовики утверждают, что их действия привели к полной остановке работы ресурса. Итак, теперь мы поняли, что нам необходимо: 1) создать двоичный файл с верным ключом; 2) передать его путь в крякми после аргумента "-f" Во второй части статьи мы будем анализировать функцию _construct_key, которая, как мы выяснили, отвечает за проверку искомого ключа в файле. Данный метод хорош тем, что позволяет уничтожить гидру даже на первом уровне и без улучшенного снаряжения. Владельцы заявили, что просто устали заниматься всем этим (проект был основан в 2013. Проверяем правильность аргументов -f путь_к_файлу и открываем соответствующий файл (2-й переданный аргумент, который мы скопировали в _Dest). Гидра (англ. Скачиваем и распаковываем крякми; пароль на архив, как указано на сайте. Здесь я сразу добавил комментарии. Далее самое интересное! То есть, наша программа «кушает» 2 аргумента (первый аргумент, мы помним, это всегда путь к исполняемому файлу). При этом удар должен производиться снизу вверх (вертикально). Полностью блокируется щитом со 100 сопротивлением к физической атаке. После этого, стоя рядом с ней, надо дождаться, пока она атакует головами,
rutor и бить по ним, пока они воткнуты в землю. ОК, идем дальше. Ру» на условиях анонимности оператор одного из магазинов. Рекомендуется прятаться за деревьями, уворачиваться или убегать от данной атаки, однако, стоя на месте в воде, можно не опасаться водяных шаров: они будут пролетать над вами, не нанося урона. Строки if (bVar1) инициализировать массив memset2 Dest,0,0x100 скопировать строку в _Dest и прервать цикл strncpy2 Dest Argvi,0x100 break;. Ghidra Гидра и с чем его едят она ест программки, многие уже, наверняка, знают не понаслышке, хотя в открытый доступ сей инструмент попал совсем недавно в марте этого года. Пропуская объявления переменных, видим, что функция возвращает значение переменной iVar2, которое равно нулю (признак успеха функции) только в случае если выполняется условие, заданное строкой if Argc 3). Пользователи под угрозой деанонимизации Как показало германо- американское расследование, «Гидра» функционировала в течение как минимум семи лет. По. Безопасность Госрегулирование Бизнес Интернет E-commerce Веб-сервисы Техника Немецкие силовики остановили деятельность «Гидры» - самого известного русскоязычного даркнет-магазина по продаже наркотиков. На момент выхода из бизнеса он контролировал 30 рынка краденных карт в даркнете.