Ödevler

2018

24 Mayıs'da Ödevini Sunacaklar Listesi

A. Aydın
B. N. Görgün
B. Kızıltaş
M. Aladağ
D. A. Nergiz
M. A. Öztürk
İ. İlhan


31 Mayıs'da Ödevini Sunacaklar Listesi

H. Akgöz
F. Çetin
T. Demir
N. Çarkacı
S. Yılmaz
F. Aslan

1. Ödev 

Verilen araştırma konusu ile ilgili analiz raporu hazırlanması.

Rapor Formatı : PDF
Font                 : Calibri, 12
Teslim Tarihi   : 17.05.2018, 23:59



2. Ödev

Raporu hazırlanan araştırma konusu ile ilgili sunum yapılması.
Sunum tarihi  : 24.05.2018, Ders Sırasında
Sunum süresi : 10 - 15 dk

Konular

D. A. NERGİZ - Dirty Cow Exploit
T. DEMİR - Mirai
B. N. GÖRGÜN - Petya
B. KIZILTAŞ - Zeus
S. YILMAZ - Flame
A. AYDIN - Stuxnet
F. ASLAN - Wannacry
F. ÇETİN - Malicious CryptoMiners
H. AKGÖZ - MS17-10 Exploit
M. ALADAĞ - CryptoLocker
N. ÇARKACI  - Regin


Konusunu seçmeyen kişiler aşağıdaki zararlı yazılımlardan birini seçip en geç 04.05.2018 tarihine kadar mail yoluyla bize bildirmesi gereklidir. Bu tarihten sonraki mailler dikkate alınmayacaktır.

Bashlite
Linux.Wifatch

2017

Bonus

Son Teslim Tarihi : 28 Mayıs 2017 Saat 23.59 

İlgilenen kişiler aşağıdaki web sayfasından sanal makinelerine bir zararlı yazılım indirip 'Ödev 1' deki koşulları sağlayacak bir analiz raporu çıkaracaklardır. Seçilen zararlı yazılımın 2007 öncesi olması gerekmektedir. İsteyenler yapabilir. Zorunlu değildir.


Zararlı Yazılım için Web Sitesi : www.offensivecomputing.net 

Not : Analiz yaparken sanal makinelerin internet bağlantısını kesmeniz tavsiye edilir. Kolay gelsin. 

Ödev 2

Ödevin Son Teslim Tarihi : 19 Mayıs 2017 Saat 23.59 

Ödev için tüm konular ile ilgili her kişi 10 soru hazırlayacak. Sorular test olacak ve cevapları kısa açıklama yapılmak suretiyle yazılacak.

Soruların her konu için farklı olmasına özen gösteriniz. Ödev puanlaması soruların kalitesine göre verilecektir.

İyi çalışmalar.

Ödev 1 

Ödev Raporlarının Son Teslim Tarihi : 30 Nisan 2017 Saat 23.59 

Ödev için aşağıdaki durumlar analiz edilecek ve rapor hazırlanacak. Analiz raporlarının sade ve düzenli olması önemli. Sırasıyla : 

  • Soruların her biri için statik analiz prosüdürleri uygulanacak. ( Hash alma, virustotal taraması, metinlerin tespit edilmesi, dosya formatının belirlenmesi , paketleyici kontrolü vb. )(Windows veya Linux ortamında çalışmanız size kalmış.)
  • Her bir kod için hata ayıklama işlemi yapılacak. (Burda Ollydbg, gdb, immunity debugger seçeneği size kalmış. Bunlardan birini seçebilirsiniz.)
  • Her bir soru için hata ayıklama işlemi ile birer bayrak bulacaksınız. Doğru cevaplarını bulduğunuz bayraklar için o anki : 
    • EAX, EBX, ESP, EBP değerlerini
    • Kullanılan kaynak kütüphaneleri
    • Bulduğunuz yöntemi 
    detaylı  ve nasıl sorusunu cevaplayacak şekilde ifade edin ve analiz raporunda bu şekilde gösterin.


    Not : Analiz raporlarını belirttiğimiz mail adreslerine gönderebilirsiniz. Kolay gelsin. 

    Soru 2 : https://drive.google.com/open?id=0B27_EpQoPo-ZdjZxVGhKS0RWMXM
    Soru 3 : https://drive.google.com/open?id=0B27_EpQoPo-ZR2xKdjB0VjdlRzQ