LINUX.ORG.RU

Написал небольшую статью (руткиты), требуется критика


0

1

Здравствуйте! Недавно закончил писать статью по руткитам под Linux, в частности по их обнаружению. Ясное дело, это сама статья в стадии беты (а может и альфы), поэтому просьба судить со всей строгостью, а то так и будет нравиться только мне =) Вот ссылка на pdf в git-репе и сама репа, если кому интересно. Заранее спасибо за любую критику!
PS Единственное: написано на английском.



Последнее исправление: ivankorus (всего исправлений: 2)

стр. 4 - исходник уехал.

anonymous
()

Статья по сути ни о чем. Никого отношения к реальным руткитам не имеет. Методы сплайсинга, патчинга и прочих изменений кодовых секций уже отжили своё. Для перехвата функций, помимо модификации IDT, существуют современные более изощрённые способы.

i82 ★★
()
Ответ на: комментарий от stevejobs

Стив, например, разрушение указателей ;)

i82 ★★
()

«Kernel rootkits in Linux» ... under BSD license.

Ice moved

ansi ★★★★
()

Cтилистика хромает. Всякие «OK», «let's say», «let's begin», «this one is a good one», «well» в статьях не нужны. Это в блоге можно таким стилем писать. К тому же, восклицательные знаки используют только в художественной литературе. Еще: слишком много вопросов задаешь и тут же на них отвечаешь (это, кстати, очень частая ошибка всех начинающих писать:-). Рассказывай, а не размышляй. Человек эти вопросы в уме сам себе задает и они в статье излишни.

smh ★★★
()
Ответ на: комментарий от smh

Там вначале было вообще полно всего этого =) Буду поправлять, спасибо.

ivankorus
() автор топика

твой английский очень режет ухо. Исправлять надо практически каждое предложение. Начиная с первого же «This work is mostly the result of the process of learning...» -> «This paper is the result of my studying...» (хотя так тоже не фонтан). Ну и далее. Если хочешь чтобы нативным носителям языка не казалось что ты — робот автоперевода с суахили — попроси кого-нибудь отредактировать. Там очень много чего надо переделать.

pupok ★★
()
Ответ на: комментарий от pupok

Спасибо, сейчас как раз этим и занимаюсь. Просто первая работа на английском (да и по сути первая более-менее серьёзная работа вообще), опыта не хватает.

ivankorus
() автор топика
Ответ на: комментарий от ivankorus

beginning with Pentium II
-->

beginning from Pentium II

anonymous
()

Тема руткитов мне не очень интересна, так что объективно не могу покритиковать статью по сути.
Но я просто хотел бы поддержать тебя в этом нелегком деле, ведь не зря говорят:
Writing is easy. All you do is stare at a blank sheet of paper until drops of blood form on your forehead.

И стиль на мой скромный взгляд весьма достойный.
Я вообще считаю, что главное не стилисткика, а тот самый пресловутый «value» который люди могут извлечь из статьи.
Даже если твой английский режит слух нативщикам, они все равно прочтут статью до конца если в ней есть что-то интересное.
Я читал море статей с безупречной стилистикой, но из которых не следовало ничего, никакой _практической_ пользы.

Вообщем продолжай писать.
Удачи!

Krivenok_Dmitry
()
Ответ на: комментарий от Krivenok_Dmitry

Спасибо большое за поддержку! Ну а что касается стиля, то в любом случае надо улучшать, pupok очень правильно сказал. Пришлось переделывать чуть ли не каждое предложение, но где-то 75% в данный момент уже закончено (хочется верить). ~300 правок согласно git =) Буду продолжать исправлять. Ещё раз спасибо!

ivankorus
() автор топика
Ответ на: комментарий от i82

Конечно существуют более интересные методы перехвата, я просто решил начать с самых основ (не всё же сразу), а по ходу дела может в новых способах разберусь и добавлю.
PS А за разрушение указателей спасибо - буду смотреть ;)

ivankorus
() автор топика

Всё, со стилистикой (надеюсь) закончил. Кто хочет посмотреть - ссылка на PDF всё та же. Спасибо!

ivankorus
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.