#reverse_engineering — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #reverse_engineering, aggregated by home.social.
-
Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»
TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой момент загрузить на ваш телефон код прямо из Telegram-канала, обойти окно установки (can_not_skip) и выполнить его в едином адресном пространстве приложения (с его UID и полными правами). В исследованной цепочке загрузки я не обнаружил проверки цифровой подписи. При компрометации канала или инфраструктуры обновлений это создаёт возможность массовой доставки вредоносного кода пользователям. Как всё началось Был обычный вечер, делать было откровенно нечего. Я сам сидел на ExteraGram, и вдруг стало интересно - а как оно вообще внутри устроено? (Спойлер: после того, что я там увидел, я его снес).
https://habr.com/ru/articles/1069358/
#telegram #exteragram #rce #reverse_engineering #реверсинжиниринг #уязвимость #android #obfuscation #cython #ollvm
-
Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»
TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой момент загрузить на ваш телефон код прямо из Telegram-канала, обойти окно установки (can_not_skip) и выполнить его в едином адресном пространстве приложения (с его UID и полными правами). В исследованной цепочке загрузки я не обнаружил проверки цифровой подписи. При компрометации канала или инфраструктуры обновлений это создаёт возможность массовой доставки вредоносного кода пользователям. Как всё началось Был обычный вечер, делать было откровенно нечего. Я сам сидел на ExteraGram, и вдруг стало интересно - а как оно вообще внутри устроено? (Спойлер: после того, что я там увидел, я его снес).
https://habr.com/ru/articles/1069358/
#telegram #exteragram #rce #reverse_engineering #реверсинжиниринг #уязвимость #android #obfuscation #cython #ollvm
-
Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»
TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой момент загрузить на ваш телефон код прямо из Telegram-канала, обойти окно установки (can_not_skip) и выполнить его в едином адресном пространстве приложения (с его UID и полными правами). В исследованной цепочке загрузки я не обнаружил проверки цифровой подписи. При компрометации канала или инфраструктуры обновлений это создаёт возможность массовой доставки вредоносного кода пользователям. Как всё началось Был обычный вечер, делать было откровенно нечего. Я сам сидел на ExteraGram, и вдруг стало интересно - а как оно вообще внутри устроено? (Спойлер: после того, что я там увидел, я его снес).
https://habr.com/ru/articles/1069358/
#telegram #exteragram #rce #reverse_engineering #реверсинжиниринг #уязвимость #android #obfuscation #cython #ollvm
-
Ваш холодный криптокошелёк взломан. Разбор уязвимости RNG у Coldcard Mk2–Mk5
Аппаратный кошелёк Coldcard считается одним из самых защищённых устройств для холодного хранения биткоина. Две мелкие ошибки в конфигурации сборки прошивки отключили аппаратный генератор случайных чисел и заставили устройство использовать программный генератор 2005 года. Для моделей Mk2/Mk3 это свело генерацию сид-фразы к эффективной энтропии в ~23 бита — пространство, которое полностью перебирается за пару часов на встроенной графике обычного ноутбука. Я восстановил 274 сид-фразы и 1 396 адресов — и все они оказались уже обчищены. Волны краж, связанных с этим дефектом, унесли около 90,5 млн долларов, и эти деньги до сих пор лежат на адресах атакующих.
https://habr.com/ru/articles/1069172/
#Информационная_безопасность #Криптография #Биткоин #Аппаратные_кошельки #Reverse_engineering #Open_Source #bitcoin
-
Ваш холодный криптокошелёк взломан. Разбор уязвимости RNG у Coldcard Mk2–Mk5
Аппаратный кошелёк Coldcard считается одним из самых защищённых устройств для холодного хранения биткоина. Две мелкие ошибки в конфигурации сборки прошивки отключили аппаратный генератор случайных чисел и заставили устройство использовать программный генератор 2005 года. Для моделей Mk2/Mk3 это свело генерацию сид-фразы к эффективной энтропии в ~23 бита — пространство, которое полностью перебирается за пару часов на встроенной графике обычного ноутбука. Я восстановил 274 сид-фразы и 1 396 адресов — и все они оказались уже обчищены. Волны краж, связанных с этим дефектом, унесли около 90,5 млн долларов, и эти деньги до сих пор лежат на адресах атакующих.
https://habr.com/ru/articles/1069172/
#Информационная_безопасность #Криптография #Биткоин #Аппаратные_кошельки #Reverse_engineering #Open_Source #bitcoin
-
Ваш холодный криптокошелёк взломан. Разбор уязвимости RNG у Coldcard Mk2–Mk5
Аппаратный кошелёк Coldcard считается одним из самых защищённых устройств для холодного хранения биткоина. Две мелкие ошибки в конфигурации сборки прошивки отключили аппаратный генератор случайных чисел и заставили устройство использовать программный генератор 2005 года. Для моделей Mk2/Mk3 это свело генерацию сид-фразы к эффективной энтропии в ~23 бита — пространство, которое полностью перебирается за пару часов на встроенной графике обычного ноутбука. Я восстановил 274 сид-фразы и 1 396 адресов — и все они оказались уже обчищены. Волны краж, связанных с этим дефектом, унесли около 90,5 млн долларов, и эти деньги до сих пор лежат на адресах атакующих.
https://habr.com/ru/articles/1069172/
#Информационная_безопасность #Криптография #Биткоин #Аппаратные_кошельки #Reverse_engineering #Open_Source #bitcoin
-
Практический реверс‑инжиниринг источника питания Murata
Один из лучших способов изучить силовую электронику — это реверс‑инжиниринг качественных изделий. Недавно я полностью воссоздал DC/DC‑преобразователь Murata мощностью 369 Вт — от многослойной печатной платы до принципиальной схемы и конструкции магнитных компонентов. В этой статье хочу поделиться с вами своим практическим опытом реверс‑инжиниринга импульсного источника питания RBQ-8.2/45-L48NBL2-CIS2.
https://habr.com/ru/articles/1066178/
#reverse_engineering #SMPS #power_electronics #PCB #Altium_Designer #planar_transformer #dcdc
-
Практический реверс‑инжиниринг источника питания Murata
Один из лучших способов изучить силовую электронику — это реверс‑инжиниринг качественных изделий. Недавно я полностью воссоздал DC/DC‑преобразователь Murata мощностью 369 Вт — от многослойной печатной платы до принципиальной схемы и конструкции магнитных компонентов. В этой статье хочу поделиться с вами своим практическим опытом реверс‑инжиниринга импульсного источника питания RBQ-8.2/45-L48NBL2-CIS2.
https://habr.com/ru/articles/1066178/
#reverse_engineering #SMPS #power_electronics #PCB #Altium_Designer #planar_transformer #dcdc
-
Практический реверс‑инжиниринг источника питания Murata
Один из лучших способов изучить силовую электронику — это реверс‑инжиниринг качественных изделий. Недавно я полностью воссоздал DC/DC‑преобразователь Murata мощностью 369 Вт — от многослойной печатной платы до принципиальной схемы и конструкции магнитных компонентов. В этой статье хочу поделиться с вами своим практическим опытом реверс‑инжиниринга импульсного источника питания RBQ-8.2/45-L48NBL2-CIS2.
https://habr.com/ru/articles/1066178/
#reverse_engineering #SMPS #power_electronics #PCB #Altium_Designer #planar_transformer #dcdc
-
187 064 инструкции ради одного флага: Разбор HTB Callfuscated (Insane)
Что делать, если статический анализ crackme выдает 187 064 инструкции мусорного кода? Идти в динамику! В этой статье разбираем таск Callfuscated с HTB: пишем свой ptrace-трассировщик, создаем валидируемый x86-64 эмулятор на Python, снимаем дампы памяти и сводим сложную VM-обфускацию к арифметике первого курса. Прочитать решение
https://habr.com/ru/articles/1061634/
#hackthebox #htb #reverse_engineering #ptrace #эмулятор #обфускация #python #ctf #виртуальная_машина #mba
-
187 064 инструкции ради одного флага: Разбор HTB Callfuscated (Insane)
Что делать, если статический анализ crackme выдает 187 064 инструкции мусорного кода? Идти в динамику! В этой статье разбираем таск Callfuscated с HTB: пишем свой ptrace-трассировщик, создаем валидируемый x86-64 эмулятор на Python, снимаем дампы памяти и сводим сложную VM-обфускацию к арифметике первого курса. Прочитать решение
https://habr.com/ru/articles/1061634/
#hackthebox #htb #reverse_engineering #ptrace #эмулятор #обфускация #python #ctf #виртуальная_машина #mba
-
187 064 инструкции ради одного флага: Разбор HTB Callfuscated (Insane)
Что делать, если статический анализ crackme выдает 187 064 инструкции мусорного кода? Идти в динамику! В этой статье разбираем таск Callfuscated с HTB: пишем свой ptrace-трассировщик, создаем валидируемый x86-64 эмулятор на Python, снимаем дампы памяти и сводим сложную VM-обфускацию к арифметике первого курса. Прочитать решение
https://habr.com/ru/articles/1061634/
#hackthebox #htb #reverse_engineering #ptrace #эмулятор #обфускация #python #ctf #виртуальная_машина #mba
-
Link to Pane: буфер обмена Mac Android через протокол Microsoft (потому что иначе — pain (икра слов)
Привет, Хабр! Пришло время реверсить протоколы снова. Apple я делал. Google тоже. Угадайте какая компания следующая?
https://habr.com/ru/articles/1060248/
#phone_link #link_to_windows #clipboard #macos #reverse_engineering #microsoft #shareware
-
Link to Pane: буфер обмена Mac Android через протокол Microsoft (потому что иначе — pain (икра слов)
Привет, Хабр! Пришло время реверсить протоколы снова. Apple я делал. Google тоже. Угадайте какая компания следующая?
https://habr.com/ru/articles/1060248/
#phone_link #link_to_windows #clipboard #macos #reverse_engineering #microsoft #shareware
-
Link to Pane: буфер обмена Mac Android через протокол Microsoft (потому что иначе — pain (икра слов)
Привет, Хабр! Пришло время реверсить протоколы снова. Apple я делал. Google тоже. Угадайте какая компания следующая?
https://habr.com/ru/articles/1060248/
#phone_link #link_to_windows #clipboard #macos #reverse_engineering #microsoft #shareware
-
Технология ELAM: как детектируются уязвимые драйверы Windows
На дворе 2026 год, технологии развиваются, а хакеры становятся сильнее и изобретают новые способы обхода средств безопасности. Один из таких методов, который уже стал классикой в 2026 году — это BYOVD ‑техника (Bring Your Own Vulnerable Driver). Суть проста: атакующий подсовывает в систему легитимный, но уязвимый драйвер, чтобы использовать его как рычаг для отключения защиты(например, чтобы убить процесс антивируса). То есть, в процессе атаки через BYOVD у хакера всегда есть уязвимый легитимный драйвер, но его ищут двумя путями. Первый — это просто в наглую взять готовый паблик‑драйвер с сайта LoLDrivers, где их лежит целая куча, но такие общеизвестные драйверы антивирусы моментально заносят в черный список и блокируют через различные функции обратного вызова (каллбеки). Второй намного интереснее — расковырять и найти уязвимость вручную в каком‑нибудь старом системном драйвере или софте для разгона видеокарты. Вот это даёт уникальный вектор атаки, потому что драйвера нет нигде в паблике, соответственно, в чёрные списки его заносить нет причин. Используется эта техника потому, что современные антивирусы стали слишком сильными. Если посмотреть под капот любому актуальному хорошему защитнику, мы увидим там как минимум 4 собственных драйвера, которые контролируют процессы, следят за подключением разных физических устройств (USB), следят за тем, чтобы вредоносный процесс не смог проэксплуатировать какую‑то уязвимость(например, подмена токена у системного процесса на свой). Исходя из всего, что я описал выше, возникает логичный вопрос: как мы можем пресекать способы эксплуатации системы через BYOVD‑драйверы? Ответ на этот вопрос прост — нам нужна технология ELAM.
-
Технология ELAM: как детектируются уязвимые драйверы Windows
На дворе 2026 год, технологии развиваются, а хакеры становятся сильнее и изобретают новые способы обхода средств безопасности. Один из таких методов, который уже стал классикой в 2026 году — это BYOVD ‑техника (Bring Your Own Vulnerable Driver). Суть проста: атакующий подсовывает в систему легитимный, но уязвимый драйвер, чтобы использовать его как рычаг для отключения защиты(например, чтобы убить процесс антивируса). То есть, в процессе атаки через BYOVD у хакера всегда есть уязвимый легитимный драйвер, но его ищут двумя путями. Первый — это просто в наглую взять готовый паблик‑драйвер с сайта LoLDrivers, где их лежит целая куча, но такие общеизвестные драйверы антивирусы моментально заносят в черный список и блокируют через различные функции обратного вызова (каллбеки). Второй намного интереснее — расковырять и найти уязвимость вручную в каком‑нибудь старом системном драйвере или софте для разгона видеокарты. Вот это даёт уникальный вектор атаки, потому что драйвера нет нигде в паблике, соответственно, в чёрные списки его заносить нет причин. Используется эта техника потому, что современные антивирусы стали слишком сильными. Если посмотреть под капот любому актуальному хорошему защитнику, мы увидим там как минимум 4 собственных драйвера, которые контролируют процессы, следят за подключением разных физических устройств (USB), следят за тем, чтобы вредоносный процесс не смог проэксплуатировать какую‑то уязвимость(например, подмена токена у системного процесса на свой). Исходя из всего, что я описал выше, возникает логичный вопрос: как мы можем пресекать способы эксплуатации системы через BYOVD‑драйверы? Ответ на этот вопрос прост — нам нужна технология ELAM.
-
Технология ELAM: как детектируются уязвимые драйверы Windows
На дворе 2026 год, технологии развиваются, а хакеры становятся сильнее и изобретают новые способы обхода средств безопасности. Один из таких методов, который уже стал классикой в 2026 году — это BYOVD ‑техника (Bring Your Own Vulnerable Driver). Суть проста: атакующий подсовывает в систему легитимный, но уязвимый драйвер, чтобы использовать его как рычаг для отключения защиты(например, чтобы убить процесс антивируса). То есть, в процессе атаки через BYOVD у хакера всегда есть уязвимый легитимный драйвер, но его ищут двумя путями. Первый — это просто в наглую взять готовый паблик‑драйвер с сайта LoLDrivers, где их лежит целая куча, но такие общеизвестные драйверы антивирусы моментально заносят в черный список и блокируют через различные функции обратного вызова (каллбеки). Второй намного интереснее — расковырять и найти уязвимость вручную в каком‑нибудь старом системном драйвере или софте для разгона видеокарты. Вот это даёт уникальный вектор атаки, потому что драйвера нет нигде в паблике, соответственно, в чёрные списки его заносить нет причин. Используется эта техника потому, что современные антивирусы стали слишком сильными. Если посмотреть под капот любому актуальному хорошему защитнику, мы увидим там как минимум 4 собственных драйвера, которые контролируют процессы, следят за подключением разных физических устройств (USB), следят за тем, чтобы вредоносный процесс не смог проэксплуатировать какую‑то уязвимость(например, подмена токена у системного процесса на свой). Исходя из всего, что я описал выше, возникает логичный вопрос: как мы можем пресекать способы эксплуатации системы через BYOVD‑драйверы? Ответ на этот вопрос прост — нам нужна технология ELAM.
-
Словари MDict в закрытом приложении, или зачем я писал RIPEMD-128 вручную
Добавлял в свою читалку офлайн-словари и упёрся в MDX, формат словарей MDict. Проприетарный, официальной спеки от создателей нет. Готовые Java-парсеры под GPL, а у меня закрытое приложение, тащить нельзя. Значит, пишу свой, с нуля и без зависимостей. Рассказываю, как формат устроен внутри, где я споткнулся, и почему пришлось руками писать RIPEMD-128, чтобы прочитать даже оглавление словаря.
https://habr.com/ru/articles/1055436/
#MDX #MDict #словари #парсинг_форматов #Kotlin #reverse_engineering #RIPEMD128 #Android #шифрование
-
Словари MDict в закрытом приложении, или зачем я писал RIPEMD-128 вручную
Добавлял в свою читалку офлайн-словари и упёрся в MDX, формат словарей MDict. Проприетарный, официальной спеки от создателей нет. Готовые Java-парсеры под GPL, а у меня закрытое приложение, тащить нельзя. Значит, пишу свой, с нуля и без зависимостей. Рассказываю, как формат устроен внутри, где я споткнулся, и почему пришлось руками писать RIPEMD-128, чтобы прочитать даже оглавление словаря.
https://habr.com/ru/articles/1055436/
#MDX #MDict #словари #парсинг_форматов #Kotlin #reverse_engineering #RIPEMD128 #Android #шифрование
-
Словари MDict в закрытом приложении, или зачем я писал RIPEMD-128 вручную
Добавлял в свою читалку офлайн-словари и упёрся в MDX, формат словарей MDict. Проприетарный, официальной спеки от создателей нет. Готовые Java-парсеры под GPL, а у меня закрытое приложение, тащить нельзя. Значит, пишу свой, с нуля и без зависимостей. Рассказываю, как формат устроен внутри, где я споткнулся, и почему пришлось руками писать RIPEMD-128, чтобы прочитать даже оглавление словаря.
https://habr.com/ru/articles/1055436/
#MDX #MDict #словари #парсинг_форматов #Kotlin #reverse_engineering #RIPEMD128 #Android #шифрование
-
Как разобрать .exe всего двумя инструментами: практический разбор с DeNuitkanizator и HxD
Возможно ли разобрать .exe всего двумя инструментами? В данной статье будет практический разбор программ с помощью двух инструментов: HxD и DeNuitkanizator. Без Ghidra, без IDA, без x64dbg. Посмотрим что получится, а что нет. Вам понравится :)
https://habr.com/ru/articles/1051484/
#nuitka #pyinstaller #reverse_engineering #disassembler #статический_анализ #бинарный_анализ #opensource #python #exeанализатор #hxd
-
Как разобрать .exe всего двумя инструментами: практический разбор с DeNuitkanizator и HxD
Возможно ли разобрать .exe всего двумя инструментами? В данной статье будет практический разбор программ с помощью двух инструментов: HxD и DeNuitkanizator. Без Ghidra, без IDA, без x64dbg. Посмотрим что получится, а что нет. Вам понравится :)
https://habr.com/ru/articles/1051484/
#nuitka #pyinstaller #reverse_engineering #disassembler #статический_анализ #бинарный_анализ #opensource #python #exeанализатор #hxd
-
Как разобрать .exe всего двумя инструментами: практический разбор с DeNuitkanizator и HxD
Возможно ли разобрать .exe всего двумя инструментами? В данной статье будет практический разбор программ с помощью двух инструментов: HxD и DeNuitkanizator. Без Ghidra, без IDA, без x64dbg. Посмотрим что получится, а что нет. Вам понравится :)
https://habr.com/ru/articles/1051484/
#nuitka #pyinstaller #reverse_engineering #disassembler #статический_анализ #бинарный_анализ #opensource #python #exeанализатор #hxd
-
ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор
«Граждане новосёлы! Внедряйте культурные навыки!» Пока вы зашиваете коммерческие алгоритмы в кремний и надеетесь на ROP Level 1, где-то в лаборатории уже корабли бороздят просторы народного театра! Автор статьи официально заявляет, что не несёт ответственности за разбитые коммерческие иллюзии и бинарники. Весь материал предоставлен исключительно в научно-исследовательских, образовательных и превентивно-оборонительных целях. Помните: взлом чужого оборудования без согласия владельца преследуется по закону. Если вы производите серийный продукт — эта статья написана для того, чтобы вы немедленно пошли и включили ROP Level 2 потому как говорил классик, - «Надо, Федя... Надо!»
https://habr.com/ru/articles/1049212/
#gd32 #gd32f401 #stm32 #dma #watchdog #iwdg #reverse_engineering #hardware_security #arm_assembly #c#
-
ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор
«Граждане новосёлы! Внедряйте культурные навыки!» Пока вы зашиваете коммерческие алгоритмы в кремний и надеетесь на ROP Level 1, где-то в лаборатории уже корабли бороздят просторы народного театра! Автор статьи официально заявляет, что не несёт ответственности за разбитые коммерческие иллюзии и бинарники. Весь материал предоставлен исключительно в научно-исследовательских, образовательных и превентивно-оборонительных целях. Помните: взлом чужого оборудования без согласия владельца преследуется по закону. Если вы производите серийный продукт — эта статья написана для того, чтобы вы немедленно пошли и включили ROP Level 2 потому как говорил классик, - «Надо, Федя... Надо!»
https://habr.com/ru/articles/1049212/
#gd32 #gd32f401 #stm32 #dma #watchdog #iwdg #reverse_engineering #hardware_security #arm_assembly #c#
-
ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор
«Граждане новосёлы! Внедряйте культурные навыки!» Пока вы зашиваете коммерческие алгоритмы в кремний и надеетесь на ROP Level 1, где-то в лаборатории уже корабли бороздят просторы народного театра! Автор статьи официально заявляет, что не несёт ответственности за разбитые коммерческие иллюзии и бинарники. Весь материал предоставлен исключительно в научно-исследовательских, образовательных и превентивно-оборонительных целях. Помните: взлом чужого оборудования без согласия владельца преследуется по закону. Если вы производите серийный продукт — эта статья написана для того, чтобы вы немедленно пошли и включили ROP Level 2 потому как говорил классик, - «Надо, Федя... Надо!»
https://habr.com/ru/articles/1049212/
#gd32 #gd32f401 #stm32 #dma #watchdog #iwdg #reverse_engineering #hardware_security #arm_assembly #c#
-
Как заглянуть внутрь.exe, собранного через Nuitka? Новый инструмент с открытым кодом
Как узнать, что внутри .exe, собранного через Nuitka? DeNuitkanizator — инструмент с открытым кодом для анализа таких файлов. Извлекает строки, модули, хэши, информацию о защите и многое другое за один запуск.
https://habr.com/ru/articles/1048908/
#Nuitka #PyInstaller #reverse_engineering #PEанализ #дизассемблирование #статический_анализ #бинарный_анализ #exeанализатор #opensource #Python
-
Как заглянуть внутрь.exe, собранного через Nuitka? Новый инструмент с открытым кодом
Как узнать, что внутри .exe, собранного через Nuitka? DeNuitkanizator — инструмент с открытым кодом для анализа таких файлов. Извлекает строки, модули, хэши, информацию о защите и многое другое за один запуск.
https://habr.com/ru/articles/1048908/
#Nuitka #PyInstaller #reverse_engineering #PEанализ #дизассемблирование #статический_анализ #бинарный_анализ #exeанализатор #opensource #Python
-
Как заглянуть внутрь.exe, собранного через Nuitka? Новый инструмент с открытым кодом
Как узнать, что внутри .exe, собранного через Nuitka? DeNuitkanizator — инструмент с открытым кодом для анализа таких файлов. Извлекает строки, модули, хэши, информацию о защите и многое другое за один запуск.
https://habr.com/ru/articles/1048908/
#Nuitka #PyInstaller #reverse_engineering #PEанализ #дизассемблирование #статический_анализ #бинарный_анализ #exeанализатор #opensource #Python
-
Полная доказательная база аудита мессенджера MAX
Реверс-инжиниринг MAX: Архитектура телеметрии и фоновой эксфильтрации в «защищённом» мессенджере что скрывает «гос-мессенджер» MAX? Мы провели глубокий статический анализ APK и вскрыли промышленный конвейер сбора данных. Внутри: полное отсутствие E2EE, ежедневный аудит разрешений (камера/микрофон/GPS), скрытое сканирование всех установленных приложений и фоновая выгрузка файлов на сторонние серверы с последующей зачисткой следов на устройстве. Разбираем пакеты, классы и методы, которые превращают мессенджер в систему направленного наблюдения.
https://habr.com/ru/articles/1047490/
#Reverse_Engineering #Информационная_безопасность #Android #Мессенджеры #Приватность #Разработка_под_Android #Анализ_кода
-
Полная доказательная база аудита мессенджера MAX
Реверс-инжиниринг MAX: Архитектура телеметрии и фоновой эксфильтрации в «защищённом» мессенджере что скрывает «гос-мессенджер» MAX? Мы провели глубокий статический анализ APK и вскрыли промышленный конвейер сбора данных. Внутри: полное отсутствие E2EE, ежедневный аудит разрешений (камера/микрофон/GPS), скрытое сканирование всех установленных приложений и фоновая выгрузка файлов на сторонние серверы с последующей зачисткой следов на устройстве. Разбираем пакеты, классы и методы, которые превращают мессенджер в систему направленного наблюдения.
https://habr.com/ru/articles/1047490/
#Reverse_Engineering #Информационная_безопасность #Android #Мессенджеры #Приватность #Разработка_под_Android #Анализ_кода
-
Полная доказательная база аудита мессенджера MAX
Реверс-инжиниринг MAX: Архитектура телеметрии и фоновой эксфильтрации в «защищённом» мессенджере что скрывает «гос-мессенджер» MAX? Мы провели глубокий статический анализ APK и вскрыли промышленный конвейер сбора данных. Внутри: полное отсутствие E2EE, ежедневный аудит разрешений (камера/микрофон/GPS), скрытое сканирование всех установленных приложений и фоновая выгрузка файлов на сторонние серверы с последующей зачисткой следов на устройстве. Разбираем пакеты, классы и методы, которые превращают мессенджер в систему направленного наблюдения.
https://habr.com/ru/articles/1047490/
#Reverse_Engineering #Информационная_безопасность #Android #Мессенджеры #Приватность #Разработка_под_Android #Анализ_кода
-
Реверс-инжиниринг карт Heroes of Might and Magic III: Horn of the Abyss + парсер на Python
Мне стало любопытно: смогу ли я распарсить карту HotA и написать такой парсер, который сможет быстро отвечать на вопросы вроде: «Где можно выучить заклинание “Городской портал”?», «Где найти артефакт, например, Чёрный шар?», «Есть ли в тюрьме герой Джелу?» и всё в таком духе. А ещё я решил, что искать в интернете готовые спецификации скучно. Гораздо интереснее попробовать разобраться самому. Прямо с нуля. Как будто интернета нет, а есть только карты, низкоуровневые редакторы и желание понять, что там внутри. В этой статье как раз и будут мои низкоуровневые мучения и исследования. Буду смотреть в байты, сравнивать карты, ошибаться, находить закономерности и постепенно вытаскивать из файла осмысленные данные. Если вся эта археология неинтересна, можно просто промотать ближе к концу, взять готовый парсер и наконец узнать, где же на карте можно выучить «Городской портал».
https://habr.com/ru/articles/1039296/
#heroes_3 #heroes_of_might_and_magic_iii #horn_of_the_abyss #hota #h3m #python #reverse_engineering #hex #парсер
-
Реверс-инжиниринг карт Heroes of Might and Magic III: Horn of the Abyss + парсер на Python
Мне стало любопытно: смогу ли я распарсить карту HotA и написать такой парсер, который сможет быстро отвечать на вопросы вроде: «Где можно выучить заклинание “Городской портал”?», «Где найти артефакт, например, Чёрный шар?», «Есть ли в тюрьме герой Джелу?» и всё в таком духе. А ещё я решил, что искать в интернете готовые спецификации скучно. Гораздо интереснее попробовать разобраться самому. Прямо с нуля. Как будто интернета нет, а есть только карты, низкоуровневые редакторы и желание понять, что там внутри. В этой статье как раз и будут мои низкоуровневые мучения и исследования. Буду смотреть в байты, сравнивать карты, ошибаться, находить закономерности и постепенно вытаскивать из файла осмысленные данные. Если вся эта археология неинтересна, можно просто промотать ближе к концу, взять готовый парсер и наконец узнать, где же на карте можно выучить «Городской портал».
https://habr.com/ru/articles/1039296/
#heroes_3 #heroes_of_might_and_magic_iii #horn_of_the_abyss #hota #h3m #python #reverse_engineering #hex #парсер
-
Реверс-инжиниринг карт Heroes of Might and Magic III: Horn of the Abyss + парсер на Python
Мне стало любопытно: смогу ли я распарсить карту HotA и написать такой парсер, который сможет быстро отвечать на вопросы вроде: «Где можно выучить заклинание “Городской портал”?», «Где найти артефакт, например, Чёрный шар?», «Есть ли в тюрьме герой Джелу?» и всё в таком духе. А ещё я решил, что искать в интернете готовые спецификации скучно. Гораздо интереснее попробовать разобраться самому. Прямо с нуля. Как будто интернета нет, а есть только карты, низкоуровневые редакторы и желание понять, что там внутри. В этой статье как раз и будут мои низкоуровневые мучения и исследования. Буду смотреть в байты, сравнивать карты, ошибаться, находить закономерности и постепенно вытаскивать из файла осмысленные данные. Если вся эта археология неинтересна, можно просто промотать ближе к концу, взять готовый парсер и наконец узнать, где же на карте можно выучить «Городской портал».
https://habr.com/ru/articles/1039296/
#heroes_3 #heroes_of_might_and_magic_iii #horn_of_the_abyss #hota #h3m #python #reverse_engineering #hex #парсер
-
Relocation-Based Predicate — врём в IDA по-новому
Базовые механизмы Windows создавались для защиты программ, но сегодня мы заставим их работать против реверс-инженеров. Показываю новую технику обфускации: как с помощью ASLR и таблицы релокаций создать ложную ветку выполнения, которая сейчас остаётся абсолютно невидимой для статических анализаторов.
https://habr.com/ru/articles/1043458/
#reverse_engineering #ASLR #обфускация #PE #релокации #opaque_predicate #IDA_Pro #антианализ #ассемблер
-
Relocation-Based Predicate — врём в IDA по-новому
Базовые механизмы Windows создавались для защиты программ, но сегодня мы заставим их работать против реверс-инженеров. Показываю новую технику обфускации: как с помощью ASLR и таблицы релокаций создать ложную ветку выполнения, которая сейчас остаётся абсолютно невидимой для статических анализаторов.
https://habr.com/ru/articles/1043458/
#reverse_engineering #ASLR #обфускация #PE #релокации #opaque_predicate #IDA_Pro #антианализ #ассемблер
-
Relocation-Based Predicate — врём в IDA по-новому
Базовые механизмы Windows создавались для защиты программ, но сегодня мы заставим их работать против реверс-инженеров. Показываю новую технику обфускации: как с помощью ASLR и таблицы релокаций создать ложную ветку выполнения, которая сейчас остаётся абсолютно невидимой для статических анализаторов.
https://habr.com/ru/articles/1043458/
#reverse_engineering #ASLR #обфускация #PE #релокации #opaque_predicate #IDA_Pro #антианализ #ассемблер
-
4/ Audit an APK yourself:
droidsaw audit ./your.apk
https://github.com/droidsaw/droidsaw
Let me know what you find: https://droidsaw.com/hall-of-fame/
happy hunting
-
4/ Audit an APK yourself:
droidsaw audit ./your.apk
https://github.com/droidsaw/droidsaw
Let me know what you find: https://droidsaw.com/hall-of-fame/
happy hunting
-
4/ Audit an APK yourself:
droidsaw audit ./your.apk
https://github.com/droidsaw/droidsaw
Let me know what you find: https://droidsaw.com/hall-of-fame/
happy hunting
-
4/ Audit an APK yourself:
droidsaw audit ./your.apk
https://github.com/droidsaw/droidsaw
Let me know what you find: https://droidsaw.com/hall-of-fame/
happy hunting
-
Реверс-инжиниринг Xiaomi Smart Band 10
У носимых устройств есть парадокс: браслет измеряет ваши пульс, сон и активность, но готового открытого API для интеграции этих данных в сторонние системы (например, домашний мониторинг или локальную БД) производитель не предоставляет. Официальное приложение Xiaomi Mi Fitness показывает красивые графики, но данные остаются «запертыми» внутри мобильной экосистемы. Изначальная задача была чисто прикладной: настроить автоматический сбор данных о здоровье в локальную SQLite-базу и выводить отчеты в семейный Telegram-бот. Поскольку браслет синхронизируется с приложением, а то в свою очередь с облаком Xiaomi, данные гарантированно передаются по сети. Нужно было понять, в каком формате они передаются и как их забрать. Эта статья - технический разбор пути от анализа сетевого трафика и настройки доверия к собственному CA до реверс-инжиниринга RC4-протокола Xiaomi, расшифровки AES/CBC-объектов из хранилища FDS и парсинга проприетарного бинарного формата сна.
https://habr.com/ru/articles/1038812/
#Xiaomi_Mi_Band_10 #Mi_Fitness #reverse_engineering #реверсинжиниринг #RC4 #AES_CBC #FDS #Telegram_bot #health_data #фитнесбраслет
-
Реверс-инжиниринг Xiaomi Smart Band 10
У носимых устройств есть парадокс: браслет измеряет ваши пульс, сон и активность, но готового открытого API для интеграции этих данных в сторонние системы (например, домашний мониторинг или локальную БД) производитель не предоставляет. Официальное приложение Xiaomi Mi Fitness показывает красивые графики, но данные остаются «запертыми» внутри мобильной экосистемы. Изначальная задача была чисто прикладной: настроить автоматический сбор данных о здоровье в локальную SQLite-базу и выводить отчеты в семейный Telegram-бот. Поскольку браслет синхронизируется с приложением, а то в свою очередь с облаком Xiaomi, данные гарантированно передаются по сети. Нужно было понять, в каком формате они передаются и как их забрать. Эта статья - технический разбор пути от анализа сетевого трафика и настройки доверия к собственному CA до реверс-инжиниринга RC4-протокола Xiaomi, расшифровки AES/CBC-объектов из хранилища FDS и парсинга проприетарного бинарного формата сна.
https://habr.com/ru/articles/1038812/
#Xiaomi_Mi_Band_10 #Mi_Fitness #reverse_engineering #реверсинжиниринг #RC4 #AES_CBC #FDS #Telegram_bot #health_data #фитнесбраслет
-
Реверс-инжиниринг Xiaomi Smart Band 10
У носимых устройств есть парадокс: браслет измеряет ваши пульс, сон и активность, но готового открытого API для интеграции этих данных в сторонние системы (например, домашний мониторинг или локальную БД) производитель не предоставляет. Официальное приложение Xiaomi Mi Fitness показывает красивые графики, но данные остаются «запертыми» внутри мобильной экосистемы. Изначальная задача была чисто прикладной: настроить автоматический сбор данных о здоровье в локальную SQLite-базу и выводить отчеты в семейный Telegram-бот. Поскольку браслет синхронизируется с приложением, а то в свою очередь с облаком Xiaomi, данные гарантированно передаются по сети. Нужно было понять, в каком формате они передаются и как их забрать. Эта статья - технический разбор пути от анализа сетевого трафика и настройки доверия к собственному CA до реверс-инжиниринга RC4-протокола Xiaomi, расшифровки AES/CBC-объектов из хранилища FDS и парсинга проприетарного бинарного формата сна.
https://habr.com/ru/articles/1038812/
#Xiaomi_Mi_Band_10 #Mi_Fitness #reverse_engineering #реверсинжиниринг #RC4 #AES_CBC #FDS #Telegram_bot #health_data #фитнесбраслет
-
The ticket office at my station has replaced their ticket printers with new ones - these are printed on thin paper rather then the previous card.
This makes them easier to lose. ALSO they have an Aztec QR code.
The QR encodes a RSP6 ticket.
Anyway fell down the rabbit hole of decoding one today. Fortunately a clever person has already done it.https://eta.st/2023/01/31/rail-tickets.html
Interstingly the inspection app logs much information when the code is scanned.
-
The ticket office at my station has replaced their ticket printers with new ones - these are printed on thin paper rather then the previous card.
This makes them easier to lose. ALSO they have an Aztec QR code.
The QR encodes a RSP6 ticket.
Anyway fell down the rabbit hole of decoding one today. Fortunately a clever person has already done it.https://eta.st/2023/01/31/rail-tickets.html
Interstingly the inspection app logs much information when the code is scanned.
-
The ticket office at my station has replaced their ticket printers with new ones - these are printed on thin paper rather then the previous card.
This makes them easier to lose. ALSO they have an Aztec QR code.
The QR encodes a RSP6 ticket.
Anyway fell down the rabbit hole of decoding one today. Fortunately a clever person has already done it.https://eta.st/2023/01/31/rail-tickets.html
Interstingly the inspection app logs much information when the code is scanned.
-
The ticket office at my station has replaced their ticket printers with new ones - these are printed on thin paper rather then the previous card.
This makes them easier to lose. ALSO they have an Aztec QR code.
The QR encodes a RSP6 ticket.
Anyway fell down the rabbit hole of decoding one today. Fortunately a clever person has already done it.https://eta.st/2023/01/31/rail-tickets.html
Interstingly the inspection app logs much information when the code is scanned.
-
The ticket office at my station has replaced their ticket printers with new ones - these are printed on thin paper rather then the previous card.
This makes them easier to lose. ALSO they have an Aztec QR code.
The QR encodes a RSP6 ticket.
Anyway fell down the rabbit hole of decoding one today. Fortunately a clever person has already done it.https://eta.st/2023/01/31/rail-tickets.html
Interstingly the inspection app logs much information when the code is scanned.
-
Реверс — это сканворд. Как я впервые нормально понял Ghidra
Привет, Хабр. У меня бывают неожиданные заказы, из неожиданных сфер на фрилансе. Недавно писал про то как прилетел большой проект по классификатору фоток. А теперь пришел запрос на реверс! Не могу вдаваться в подробности проекта - много конфиденциального - но я расскажу про конкретный разбор одного .dll файла. Открыл Ghidra, кликнул на функцию, включил декомпилятор - и передо мной встала стена. Не метафорическая стена. Прям реально стена! И вот пока я эту функцию ковырял, переименовывал переменные, ходил по ссылкам, открывал соседние функции, смотрел строки, в какой-то момент меня щёлкнуло. Это же сканворд.
https://habr.com/ru/articles/1029296/
#reverse_engineering #ghidra #реверсинжиниринг #binary_analysis #dll #decompilation #xrefs #static_analysis #reverse #binary_parsing
-
Реверс — это сканворд. Как я впервые нормально понял Ghidra
Привет, Хабр. У меня бывают неожиданные заказы, из неожиданных сфер на фрилансе. Недавно писал про то как прилетел большой проект по классификатору фоток. А теперь пришел запрос на реверс! Не могу вдаваться в подробности проекта - много конфиденциального - но я расскажу про конкретный разбор одного .dll файла. Открыл Ghidra, кликнул на функцию, включил декомпилятор - и передо мной встала стена. Не метафорическая стена. Прям реально стена! И вот пока я эту функцию ковырял, переименовывал переменные, ходил по ссылкам, открывал соседние функции, смотрел строки, в какой-то момент меня щёлкнуло. Это же сканворд.
https://habr.com/ru/articles/1029296/
#reverse_engineering #ghidra #реверсинжиниринг #binary_analysis #dll #decompilation #xrefs #static_analysis #reverse #binary_parsing
-
Реверс — это сканворд. Как я впервые нормально понял Ghidra
Привет, Хабр. У меня бывают неожиданные заказы, из неожиданных сфер на фрилансе. Недавно писал про то как прилетел большой проект по классификатору фоток. А теперь пришел запрос на реверс! Не могу вдаваться в подробности проекта - много конфиденциального - но я расскажу про конкретный разбор одного .dll файла. Открыл Ghidra, кликнул на функцию, включил декомпилятор - и передо мной встала стена. Не метафорическая стена. Прям реально стена! И вот пока я эту функцию ковырял, переименовывал переменные, ходил по ссылкам, открывал соседние функции, смотрел строки, в какой-то момент меня щёлкнуло. Это же сканворд.
https://habr.com/ru/articles/1029296/
#reverse_engineering #ghidra #реверсинжиниринг #binary_analysis #dll #decompilation #xrefs #static_analysis #reverse #binary_parsing
-
Охота на CVE в Cursor IDE: полный технический разбор безопасности AI-редактора
Cursor — AI-powered IDE на базе VS Code, которая обрабатывает миллионы строк кода разработчиков через свои серверы. Когда я задумался о безопасности этого продукта, возник вопрос: насколько надёжна серверная модель авторизации, которая стоит между бесплатным пользователем и Claude 4 Opus?
https://habr.com/ru/articles/1028196/
#cursor_ide #security_research #prototype_pollution #protobuf #grpc #connectrpc #cve #reverse_engineering #ai_security #bug_bounty
-
Охота на CVE в Cursor IDE: полный технический разбор безопасности AI-редактора
Cursor — AI-powered IDE на базе VS Code, которая обрабатывает миллионы строк кода разработчиков через свои серверы. Когда я задумался о безопасности этого продукта, возник вопрос: насколько надёжна серверная модель авторизации, которая стоит между бесплатным пользователем и Claude 4 Opus?
https://habr.com/ru/articles/1028196/
#cursor_ide #security_research #prototype_pollution #protobuf #grpc #connectrpc #cve #reverse_engineering #ai_security #bug_bounty
-
Охота на CVE в Cursor IDE: полный технический разбор безопасности AI-редактора
Cursor — AI-powered IDE на базе VS Code, которая обрабатывает миллионы строк кода разработчиков через свои серверы. Когда я задумался о безопасности этого продукта, возник вопрос: насколько надёжна серверная модель авторизации, которая стоит между бесплатным пользователем и Claude 4 Opus?
https://habr.com/ru/articles/1028196/
#cursor_ide #security_research #prototype_pollution #protobuf #grpc #connectrpc #cve #reverse_engineering #ai_security #bug_bounty
-
Лечим загрузчик часов Redmi Watch 5 от падений
Разбираюсь с очередной моделью Xiaomi, отличная система, неплохой по железу девайс, но как всегда не идеален. Попытки обновить китайскую версию на глобальную, или перепрошивка демо часов вводят часы в состояние, которую обычный пользователь может назвать труп. Под капотом оказывается не совсем так, я покажу что происходит с прошивкой и почему выбранные архитектурные решения приводят к такому результату, а также покажу как исправить эту ситуацию.
https://habr.com/ru/articles/1027516/
#Xiaomi #Redmi_Watch #ota #recovery #разработка #reverse_engineering #bootloader