#Reverse_Engineering

2025-06-01
2025-05-22

Прячем shellcode в приложениях

В этой статье мы рассмотрим одну из наиболее эффективных техник обхода традиционных систем защиты — сокрытие шеллкода. Уязвимости в программном обеспечении могут стать отличной возможностью для злоумышленников, а шеллкод, благодаря своей компактности и скрытности, становится идеальным инструментом для эксплуатации таких уязвимостей. Мы не только объясним, как скрывают вредоносный код, но и подробно рассмотрим методы преобразования стандартных исполняемых файлов в шеллкод, а также покажем, как этот процесс может быть использован для обхода современных средств защиты.

habr.com/ru/companies/otus/art

#reverseengineering #exploit #shellcode #payload #windows_internals #reverse #reverse_engineering

0xNaki0xNaki
2025-04-01

I want to learn computer science, software development, cyber security, and reverse engineering, I want to see people discuss these kinds of tech and want to learn more



2025-02-15

Как создать скрипт-beautifier в Ghidra на Python?

Приветствую, дорогой читатель. Хочу представить вашему вниманию пример, как можно упростить себе жизнь при исследовании кода программ, используя скриптинг в Ghidra. Если вы уже имели опыт работы с дизассемблером, то заметили, что читать его вывод не так легко, если целью является понять более высокие абстракции, заложенные в нём. Возможно, вы даже пытались декомпилировать его в псевдокод, но работать с переменными типа local_1-999 – то ещё удовольствие. Да, можно щёлкнуть на каждую из них и присвоить имя на основе логики. А что, если у вас 2000 строк и более? Чтобы не натереть мозоль, давайте разберёмся, как написать скрипт, который сделает большую часть работы за нас. Все манипуляции были проделаны на версии 11.1.2. Чтобы попасть в список доступных скриптов, откройте меню Window → Script Manager и там же создайте новый скрипт, нажав в правом верхнем углу кнопку Create New Script и выбрав язык Python. Важное ограничение: Ghidra использует внутреннюю реализацию языка Python версии 2.7.

habr.com/ru/articles/882912/

#reverse_engineering #ghidra #python

2025-02-01

Reverse Engineering бизнес требований советы для Senior Business Analyst

Итак, что же такое Reverse Engineering ? RE – это процесс, в ходе которого мы извлекаем информацию из уже имеющегося решения и представляем ее в нужном формате. В данном контексте бизнес-аналитику необходима информация, которая станет основой для формулировки требований. Эта методика не представлена в своде знаний IIBA – BABOK, она находится в технике Document Analysis. Задача Reverse Engineering возникает всегда в контексте какой-то другой задачи. Бизнес не заинтересован в самом процессе RE, так как это может быть дорогостоящей операцией, требующей участия различных заинтересованных сторон и высокой квалификации самого бизнес-аналитика. При этом часто акцент делается именно на его hard skills. Поэтому прежде чем приступать к выполнению RE, важно четко определить границы этой задачи и ее цель.

habr.com/ru/articles/878648/

#reverseengineering #reverse_engineering #reverse #бизнестребования #бизнесанализ #требования #сбор_требований #реверсинжиниринг #реверсинжиниринг_оборудования #обратный_инжиниринг

2024-11-26

Кодогенерация моделей и миграций в Laravel

Да, вместо того, чтобы ручками писать все эти скрипты миграций и в особенности классы моделей их лучше просто генерить в одно мгновение, а ни сидеть, копипастить туда-сюда названия полей и т.п. Называется всё это термином database reverse engineering, который, как и технология судя по всему не очень то прижился, а совершенно напрасно. Под reverse engineering'ом обычно понимается генерация моделей/сущностей на основе таблиц БД. Но для Laravel есть ещё и кодогенераторы миграций. Вообще, насколько я помню, и у Doctrine когда-то был подобный функционал, но судя по этой записи либо его уже нет, либо он куда-то мигрировал в Symfony. Если вы что-то знаете о судьбе этой фичи в Doctrine напишите пожалуйста в комментариях. Так же напишите как обстоят дела с кодогенераций в других фреймворках и языках программирования, посмотрим на реалии.

habr.com/ru/articles/861584/

#php #databases #reverse_engineering

Damien Cauquilvirtualabs@mamot.fr
2024-11-21

Rendez-vous dans quelques minutes sur twitch.tv/virtualabs pour la suite du reverse d'un firmware d'une board Nucleo de ST Micro, on est toujours en train de chercher des vulns dedans 😈

#reverse_engineering #hardwarehacking

Acoma Keeto Chaos Spaeitsempex
2024-11-04
Acoma Keeto Chaos Spaeitsempex
2024-11-04

Future to note self / note to future self;

Try instead of

Acoma Keeto Chaos Spaeitsempex
2024-11-03
Acoma Keeto Chaos Spaeitsempex
2024-11-03

sends a few * vibes indeed* for the psyops here to (be) have(ing) less work at each spacetime~ youtube.com/watch?v=59l6j3HbS2o

Acoma Keeto Chaos Spaeitsempex
2024-11-03

won't send any *selfies* to anyone except me.

Acoma Keeto Chaos Spaeitsempex
2024-11-02

How large language models work, a visual intro to transformers | Chapter 5, Deep Learning
youtube.com/watch?v=wjZofJX0v4

2024-11-01

Как я учил войс чат дискорда работать через прокси с помощью перехвата системных вызовов и DLL Hijacking

Я, как и многие, пользуюсь дискордом и китайскими прокси клиентами, но, к сожалению, голосовой чат дискорда не поддерживает работу через прокси. Из-за этого постоянно приходится включать режим TUN/VPN, который заворачивает в туннель много лишнего. Можно ли с этим что-то сделать? Конечно! Добро пожаловать под кат, там вас ждет готовое решение и куча технических подробностей. Пожаловать под кат

habr.com/ru/articles/855164/

#discord #reverse_engineering #dll_hijacking #winapi #прокси #socks5 #google_chrome #hooks #windows #c++

Acoma Keeto Chaos Spaeitsempex
2024-09-30

5/6

The animals with which the object of hate speech (victim) is paralleled in these cases are parasitic, not fully developed forms of life, which are, however, characterized at the same time by something dangerous. This process, typical of the preparation of pogroms or genocides, is one of the methods of social isolation of the victims of hate speech and, accordingly, of strengthening the determination and reducing the moral barriers of the perpetrators, . . .

Acoma Keeto Chaos Spaeitsempex
2024-09-30

🎵 Unwound x Krav Boca x Aeon - Target 🎵
youtube.com/watch?v=H_ybGt6fv_0

. . . ooor . . . ooor ?

2024-09-05

Еще был случай на охоте… Или почему Appdome иногда такой себе Dome

В статье расскажу случай из практики анализа защиты приложений Android. Имена и место событий изменены. Любые совпадения — случайность)

habr.com/ru/articles/840920/

#android_security #reverse_engineering #android_development

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst