首页
社区
课程
招聘
[讨论]对于这次逆向比赛的思考
发表于: 2007-8-31 04:28 15012

[讨论]对于这次逆向比赛的思考

2007-8-31 04:28
15012
由于时间关系比较忙,但也时刻在关心论坛的比赛,但有些不足这里探讨一下。

1.首先举办这个活动是活跃气氛,提高论坛知名度,让大家重在参与,但从已经出的四题看,逆向题目 从第一题起就起点过高(我个人用了3个多小时才完整的分析出算法,感觉算法上略微吃力)。阻断了很多爱好者的兴趣,第一轮第一题才50来人过,对于注册会员有10万人的看雪来说,的确太少。没有达到提高注册会员兴趣,引发广泛兴趣的目的。我个人认为既然看雪第一次举办这样的竞赛,应该走海选--参与--竞争--高水准比试这样的过程。并且在逆向的技术上形成引导趋势。当从当前的题目上没有体现出来,个人认为引以为憾。

2.活动倾向于迅速进入高手对决状态,不能在技术上进行引导和趋势分析。
我们知道,爱好逆向的人中,很多不是专业计算机科班出生的,从看雪论坛上的大量文章中,可以看出逆向水平的高低不是去体现如何代码如何精妙,如何算法美妙,这是一个决策者的基本理念。从国际趋势上的确在算法,溢出,深入内核等等去体现一个逆向者水平的。但为什么看雪这些年出现了一些青黄不接和爱好者之间高低水平鸿沟扩大的趋势。由于近些年windows的深入化,ASM语言和OPCODE的读码能力上,新爱好者水平在逐渐的拉大。

3.和论坛实际的文章有些脱节,也是我感觉失败的地方。
看雪经历风雨,多少大侠呕心沥血成就了看雪上万篇各种层次各种水平的文章,但没有很好的利用好这次比赛的机会让大家能去挖掘,如何通过比赛,将爱好者之间和论坛之间形成互动是我的愿望,比如能通过题目让广大爱好者充分搜索论坛上万篇好文章而去做题,去思考才达到了目的。
比如可以设计一个crackme,内置多个anti-debug,让大家能分析出是在什么地方,使用了什么ANTI技术,这样新手不懂的可以从论坛上查询到,高手轻松过,让高低层次的人都参与到论坛互动上,又体现了看雪多年来在内核技术上的沉淀。

4.看雪本身现在论坛升级后,有一定的用户层次和级别,可以让部分高级用户和中级用户参与到海选评比中,这样也体现了高低水平间互动的机制。让高手在后期才退出评比,专心的进行高层次的比赛中。促进了论坛的和谐,也相应的给了很多中高级用户以荣誉,何乐不为??

一句话,比赛应该是重在参与,重在互动。
牢骚几句,见笑。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (39)
雪    币: 289
活跃值: (368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哈哈,重在参与~~奖品........
2007-8-31 04:39
0
雪    币: 289
活跃值: (368)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
反正我等菜鸟,是没戏了 
大牛太牛...希望大牛们多讲讲经~~~~
顶你了~~你也是策划啊"论坛策划"
2007-8-31 04:43
0
雪    币: 109
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
海选的话,评委们更要吐血了
2007-8-31 08:44
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
越后面的题目,门槛越高。。。昨天KANXUE给我看了原定的下一个题目。。。更加。。。

其实现在这一题就已经是有点仅为内核爱好者而设置的味道。。。
2007-8-31 09:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
LZ一针见血啊
2007-8-31 09:07
0
雪    币: 8209
活跃值: (4458)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
7
请事先做好系统兼容性测试,别再出现2000和XP的问题
2007-8-31 09:11
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
意思后面全内核相关?
2007-8-31 09:21
0
雪    币: 732
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼主写的深刻,支持!
2007-8-31 09:22
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
10
做出2.4的直接送一件T-shirt行不?前面就做了~~
2007-8-31 09:23
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
11
BSOD可能是与其他HOOK了相同位置的程序引起冲突。暂时关闭那些软件应该就没事了

至于对该程序的说明,已经修正了。是不能结束进程,而不是不能结束任务。。。只要正常不能结束进程,那个程序就是没问题的,真实的按照作者想的去做了。
2007-8-31 09:24
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
12
老大啊
2000下直接能结束进程啊!
2007-8-31 09:27
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
13
不一定是内核相关,而是我看到那个题目之后我会选择用R0的方法,而不是R3的方法。你看了那题目,也会有一样的想法。现在我跟KANXUE的意见都是应该换题目。至于会不会换就不知道了。

再后面的没看,反正KANXUE就给我透露了点下一题是什么,下下一题不知道。
2007-8-31 09:27
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
楼主的想法是好的,但考虑不够周全,比赛的技术定位不可能照顾到所有的人

这次比赛的技术定位就是全面考核参赛者的综合能力,因此能走到最后的参赛者肯定是知识掌握的比较全面的人。其他被淘汰或没有参与的人也可以通过观察这次比赛或跟着选手做题也能学习到不少知识。

比赛的内容不重要,重要的是不管有没有参赛的人想不想、能不能在这次比较中学习到东西

论坛的这次比赛也为今后跟企业的合作积累了经验,打下了基础

虽然有一些不尽人意的地方,但总的来看还是不错的
2007-8-31 09:31
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
15
不管什么鸟规则鸟知识, 先解决当前这个题目不支持2000的问题啊
2007-8-31 09:32
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
16
哦,顶个~~~
2007-8-31 09:38
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
17
千万不要出anti-debug,用很多人的调试器都看不见他们
2007-8-31 09:40
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
18
出anti-debug不是让你过它,而是让你说出它
调试器看不到它们,它们就隐蔽得很深
2007-8-31 09:43
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
19
出anti-debug不是让你过它,而是让你说出它
调试器看不到它们,它们就隐蔽得很深
2007-8-31 09:43
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
20
anti-debug是相对的
它anti你, 不一定anti我
这个也是没有评判标准的
况且2000和xp下的anti很多是不同的
2007-8-31 09:52
0
雪    币: 8209
活跃值: (4458)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
21
看来你试都没试,什么原因根本就没去认真看过,完全主观臆断,请问所谓的修正版你们在2000下测试过没有?
2007-8-31 09:53
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
22
所以如果出anti-debug,很可能又是一个xp only

或许题目可以这么出,给出一系列anti-debug,指定打造某个工具,bypass这些anti
2007-8-31 09:58
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
23
为什么不考虑我们98用户?退一步,WinMe用户?
2007-8-31 10:02
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
24
让作者给你编个VXD
2007-8-31 10:07
0
雪    币: 8209
活跃值: (4458)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
25
你这个属于无理要求,撒谎的孩子要被狼吃的
2007-8-31 10:13
0
游客
登录 | 注册 方可回帖
返回
//