Участвовала в CTF Кубок Федерации 2026. Здесь хотелось бы написать свое решение задания «Аудит» из категории Reverse. Разработчики уже выложили решение всех заданий, но мое решение отличается от решения создателей, так что хочу поделиться своим решением, рассказать о методах, ошибках, способах и внести обучающую часть для тех, кто только входит в реверс‑инженеринг в CTF.
Рубрика «reverse»
Write‑up “Аудит” CTF Кубок Федерации 2026
2026-09-28 в 14:01, admin, рубрики: ctf, reverse, write-up, аудит, Кубок федерацииПроект eMMC-emu
2026-08-06 в 7:01, admin, рубрики: DIY, eMMC, emulation, fpga, hardware, reverse, UBoot, xilinx
-- Текст написан без AI
Зачем нужен eMMC-эмулятор?
eMMC накопители – распространенный вариант энергонезависимого хранения данных во встраиваемых и портативных устройствах. Вы можете найти микросхемы, работающие на этом стандарте, там, где скорости SPI флешки недостаточно, а SATA SSD избыточен/слишком дорогой.
Технология ELAM: как детектируются уязвимые драйверы Windows
2026-07-06 в 14:51, admin, рубрики: Cpp, drivers, elam, reverse, reverse engineering, windowsВведение
На дворе 2026 год, технологии развиваются, а хакеры становятся сильнее и изобретают новые способы обхода средств безопасности. Один из таких методов, который уже стал классикой в 2026 году — это BYOVD‑техника (Bring Your Own Vulnerable Driver).
Суть проста: атакующий подсовывает в систему легитимный, но уязвимый драйвер, чтобы использовать его как рычаг для отключения защиты (например, чтобы убить процесс антивируса). То есть в процессе атаки через BYOVD у хакера всегда есть уязвимый легитимный драйвер, но его ищут двумя путями: первый это просто в наглую взять готовый паблик‑драйвер с сайта LoLDrivers Читать полностью »
Что скрывают программы от отладчика?
2023-01-28 в 19:18, admin, рубрики: crackme, debug, reverse, информационная безопасность, отладка, реверс-инжинирингЗдорово, когда программы разрешают себя отлаживать: какие бы тайны ни скрывали, выдадут. Честным программам скрывать нечего, но встречаются и вредные: такие программы мешают себя изучать, а то и вовсе отказываются работать.
Отладчик поможет изучить зашифрованный код. Программа расшифровывает код перед выполнением: проще остановить программу отладчиком и исследовать, чем расшифровывать код самостоятельно. Программа сопротивляется отладке, когда хочет этому помешать.
Посмотрим, как справиться с противодействием отладке на примере 1337ReverseEngineer's The Junkrat Читать полностью »
Реверс API по его android приложению
2020-04-04 в 13:47, admin, рубрики: api, data mining, reverse, Разработка под androidЗачем
У меня есть pet-project, приложение для учета финансов.
На мой взгляд, одной из ключевых проблем подобных приложений является ручной ввод баланса.
У банков есть информация о транзакциях которые я совершаю и даже есть неплохая аналитика.
Но
- Банков несколько и они ничего не знают друг про друга. В итоге
- Нет единой аналитики
- Перевод денег из одного банка в другой будет считаться как списание с одной стороны и зачисление с другой. Эта особенность портит аналитику.
- Возможность работать с данными позволяет строить любую аналитику и прогнозы в отличие от ui банкаЧитать полностью »
Hack The Box — прохождение Bitlab. Слабая JS обфускация, GIT и реверс Windows приложения
2020-01-12 в 17:19, admin, рубрики: c++, ctf, Git, javascript, pentest, ralf_rt, reverse, информационная безопасность
Данной статьей я начну публикацию решений отправленных на дорешивание машин с площадки HackTheBox. Надеюсь, что это поможет хоть кому-то развиваться в области ИБ. В данной статье разберемся с легенькой JavaScript обфускацией, загрузим бэкдор через репозиторий Git, и отладим 32- приложение.
Подключение к лаборатории осуществляется через VPN. Рекомендуется не подключаться с рабочего компьютера или с хоста, где имеются важные для вас данные, так как Вы попадаете в частную сеть с людьми, которые что-то да умеют в области ИБ :)
- PWN;
- криптография (Crypto);
- cетевые технологии (Network);
- реверс (Reverse Engineering);
- стеганография (Stegano);
- поиск и эксплуатация WEB-уязвимостей.
Вдобавок к этому я поделюсь своим опытом в компьютерной криминалистике, анализе малвари и прошивок, атаках на беспроводные сети и локальные вычислительные сети, проведении пентестов и написании эксплоитов.
Читать полностью »
Модернизация IDA Pro. Учимся писать загрузчики на Python
2018-09-27 в 12:27, admin, рубрики: ida pro, python, reverse, Блог компании Positive Technologies, загрузчик, Программирование, реверс-инжиниринг
Привет всем,
цикл статей по написанию разных полезных штук для IDA Pro продолжается. В прошлый раз мы исправляли процессорный модуль, а сегодня речь пойдёт о написании модуля-загрузчика (лоадера) для одной винтажной операционной системы, а именно — для AmigaOS. Писать будем на Python. Также я постараюсь раскрыть некоторые тонкости при работе с релоками (они же relocations), которые встречаются во многих исполняемых файлах (PE, ELF, MS-DOS и т.п.).Читать полностью »
Perl 6: Разные названия для разных вещей
2015-03-17 в 20:27, admin, рубрики: perl, reverse, Программирование, списки, хэши, метки: reverseНовички в Perl 5 жалуются, что в языке нет инструмента для реверса строк. Функция reverse есть, но она почему-то не работает:
$ perl -E "say reverse 'привет'"
привет
Набрав опыта, они находят решение. Функция работает в двух режимах. В списковом контексте она реверсирует списки, а в скалярном – строки:
$ perl -E "say scalar reverse 'привет'"
тевирп
