百度空间 | 百度首页 
 
查看文章
 
关于1万小时定律,兼谈最近的MD事件
2009-11-03 21:26

今天去ADVDBG找一个很老的资料,无意中发现了Raymond的一篇文章:《也谈1万小时定律 》

http://advdbg.org/blogs/advdbg_system/articles/3204.aspx

很有感触,也算了一下,接触程序、逆向、底层也有6年之久了,每天花费的时间,差不多在10~12个小时,那么取个平均数,11*365(节假日不休)*6= 24090,二万小时多一点。

前一万小时,在学校,在和我的电子设备TEAM奔波于祖国南端的时间里,基本花费在了反汇编、汇编,和硬件打交道的日子上,这部分功夫本博的读者是看不到了。后一万小时,在祖国的首都,则开始和Windows开始挂钩,逆向,内核,安全,等等。

诸位网友,只要是智商不是太差,谁下到了这个功夫,就能达到和我一样的水平,都是正常人类,没什么区别。世上无难事,巴拉巴拉巴拉,虽然很俗,但确实有道理。

反之看最近的MD事件,最初是在公司某事件熬夜时,无聊中下载了MD,CIS等软件,本意是想学习一下,看到MD的Probe处理后,便想起了去年曾和某些人意淫过的ProbeBypass技术,于是实践了一下,既然实践成功后不免发出来分享一下。

可是后来的事情有些让我出乎意料,卡饭上MD区的网友们反映超过我的想象,SANDWORM也迅速补上了这个漏洞,于是起了争胜之心,接下来连着五次破掉了升级后的MD。其实,挖掘这些攻击方法对我来说确实很简单,在内核攻击防御这块做熟了,看一眼IDA自然知道目标程序哪里没处理好。

只是这样会带来一些不好的影响,因为很多时候可能不需要多少的技术水平,不需要对这些保护做分析,直接照抄或者修改网上一些现成的方法、手段,也可以突破安全软件保护,由于这样可以轻易地获得战胜安全软件的虚假的满足,一些新入门的小孩可能就以此为荣,沉浸到对保护突破的快感,而不是技术追求的渴望上去了,这很明显是错误的。我的本意只是共享ProbeBypass这个精妙的技巧,而不是要攻破某某。

构建一个完备、考虑用户感受和兼容性的保护系统,远远比突破它的技术要难得多,尤其是在拥有大用户量基数的产品上。以微软这样的庞然大物,高手如云,也要在接到报告很久后,才能修补漏洞,不是因为不知道怎么修补,而是他们要考虑的问题远比漏洞攻击和挖掘者多得多。在保证用户体验,兼容性和稳定性的前提下,增强安全防护的能力,这才是高深的技术。   相比之下,这些攻击方法的挖掘,尤其是非建立在对攻击系统分析的基础上的挖掘(其实那样已不叫挖掘,叫做抄袭或盲人摸象吧 呵呵), 显然根本没有多少技术含量。

不过此次MD事件,据某人说也具有了一些正面的影响,那就是让很多原本不了解这方面道理的卡饭的网友,了解了HIPS的防护不是绝对安全的,了解了HIPS的保护其实并不见得比常规的带防御能力的安全软件强,为什么平时看起来HIPS很坚固,但专业人员却能很轻易地突破,了解了怎么样的设计考虑才是面向大多数用户的。让他们对什么是真正优秀的安全防护软件有一个正确的标准。如果说这些目的能达到,并且这些影响能随着卡饭的网友向外传播,那么最近这两天,我还算没有白练输入法:)


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (46)
 
最近读者:
 
网友评论:
1
2009-11-03 21:45 | 回复
沙发。。。这文章养眼!
 
2
2009-11-03 21:45 | 回复
有點不像MJ的風格!!
 
3
2009-11-03 21:48 | 回复
用电脑多,眼睛受不起。现在我一到阳光下,睁不开眼睛。看来只好放弃电脑了
 
4
2009-11-03 21:51 | 回复
造成近视的重要原因是眼睛疲劳,长期近距离看事物,晶状体总是处在高度调节状态,同时,看近处物体时,两眼球会聚向鼻根方向,使眼外肌肉压迫眼球,天长日久就造成近视。打球时,双眼以球为目标,不停地上下调节运动,可以改善睫状肌的紧张状态,使其放松和收缩;眼外肌也可以不断活动,促进眼球组织的血液循环,提高眼睛视敏度,消除眼睛疲劳,从而起到预防近视的作用。
    
    运动专家和医生都建议,让患近视的孩子经常打乒乓球,每天练习1—2小时,坚持两到三个月,就会收到明显效果。
    经常上网的人,请多打打乒乓球!
 
5
2009-11-03 21:51 | 回复
学习了哈,思想很重要,祝后天演讲顺利。
 
6
2009-11-03 21:53 | 回复
1、MJ开始转风格了
2、变相为360作。。。
 
7
2009-11-03 21:55 | 回复
嗯 学习了

我的眼睛也容易疲劳
 
8
2009-11-03 22:33 | 回复
我的沙发没了~
恩,付出总有回报的,在于付出的多少而已,以后来我们足球队吧,有效治疗和预防近视,哈哈~
 
9
2009-11-03 22:54 | 回复
吧揉脸党 继续揉脸 膜拜路过
话说卡饭那些人啊。。。。以为那啥那啥。。。。
 
10
2009-11-03 23:29 | 回复
我过来膜拜一下
 
11
2009-11-03 23:42 | 回复
“世上无难事,巴拉巴拉巴拉。”=“世上无难事,只怕有心人。”?
 
12
2009-11-04 00:14 | 回复
古人早说过 :无它唯手熟尔
 
13
2009-11-04 09:04 | 回复
这篇绝对要顶!
 
14
2009-11-04 09:04 | 回复
真实的MJ....还是这样说话比较好
 
15
2009-11-04 09:13 | 回复
mj成熟了

倒数第二段是亮点
 
16
2009-11-04 09:15 | 回复

 
17
2009-11-04 09:29 | 回复
MJ这篇文章太赞了!!!
 
18
2009-11-04 09:36 | 回复
 
19
2009-11-04 09:41 | 回复
MJ的文章写的精辟,过来顶下
 
20
2009-11-04 10:14 | 回复
恩 MJ前辈说话只要不骂人其实大家都愿意听
 
21
2009-11-04 10:27 | 回复
最近的MD事件使我对安全有了颠覆性认识,感谢Mj
 
22
2009-11-04 10:35 | 回复
构建一个完备、考虑用户感受和兼容性的保护系统,远远比突破它的技术要难得多,尤其是在拥有大用户量基数的产品上。
 
23
2009-11-04 10:50 | 回复
请问MJ,我30多了,打乒乓球还有用吗?
 
24
2009-11-04 11:00 | 回复
 
25
2009-11-04 11:10 | 回复
高手风范啊
 
26
2009-11-04 11:19 | 回复
原来1w小时=MJ
其实能够坚持1w小时也是一种成功的素质
没有几个人能坚持1w小时,所以没有几个人能成功
另外偶们小菜喜欢这样的MJ

 
27
2009-11-04 11:31 | 回复
学习了 成功是种持之以恒的态度
顺便 我近视很久了 打乒乓球要打多久才好呢~~~
 
28
2009-11-04 11:31 | 回复
我是来捧臭脚的,,,演讲顺利!
 
29
2009-11-04 12:29 | 回复
吴子说“战胜易,守胜难”,正好符合了这个观点。
  看来HIPS还是不可靠啊,不知什么才是可靠的。
 
30
2009-11-04 13:03 | 回复
呵呵!MJ呀,好久哦……不知道还记得我不~360safe bbs--xiongmaoG3
不知道还在不在天天熬夜写程序或者驱动呢?冒昧代表原360论坛的老版主来顶下
 
31
2009-11-04 15:52 | 回复
正在努力中……
 
32
2009-11-04 15:55 | 回复
我能不能光眼球上下动而不打乒乓球?
 
33
2009-11-04 17:04 | 回复
回复漫步花蕊:
像MJ这样,自己掌握核心技术才是最可靠的,别指望一个软件能滴水不漏。
 
34
2009-11-04 17:16 | 回复
MJ加入足球队 当守门员
 
35
2009-11-04 17:31 | 回复
呵呵,MJ成熟些了,可喜可贺
 
36
2009-11-04 17:53 | 回复
大牛我看的你的文章,感觉你的本性还是挺谦虚的(从一个长者的身份教授我们方法)。。并不像网上说的那样。。
 
37
2009-11-04 20:23 | 回复
留名喽,拜MJ大牛
 
39
2009-11-04 22:28 | 回复
南大宣讲会来不
 
40
2009-11-05 07:22 | 回复
看到此文章心情特沉重.
 
43
2009-11-05 16:19 | 回复
写的好
 
44
2009-11-05 17:56 | 回复
感谢,要学习的东西太多啦
 
45
2009-11-06 15:58 | 回复
成熟支持支持
 
46
2009-11-06 19:31 | 回复
这样的文章我喜欢
 
47
2009-11-07 22:36 | 回复
额,还是学习了。。。
我打乒乓球4年多了。。。。
跟职业的差很远啊。。。
连直板横打都不会。。。。
 
50
2009-11-09 21:09 | 回复
MJ
这篇的风格真的不一样。。。
我的眼睛已经来不及拯救了。。
哎 杯具啊。。
 
54
2009-11-13 13:01 | 回复
支持MJ

 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu