Рубрика «reverse engineering»
Практический реверс‑инжиниринг источника питания Murata
2026-08-03 в 15:08, admin, рубрики: Altium Designer, dc-dc, pcb, planar transformer, power electronics, reverse engineering, smpsТехнология ELAM: как детектируются уязвимые драйверы Windows
2026-07-06 в 14:51, admin, рубрики: Cpp, drivers, elam, reverse, reverse engineering, windowsВведение
На дворе 2026 год, технологии развиваются, а хакеры становятся сильнее и изобретают новые способы обхода средств безопасности. Один из таких методов, который уже стал классикой в 2026 году — это BYOVD‑техника (Bring Your Own Vulnerable Driver).
Суть проста: атакующий подсовывает в систему легитимный, но уязвимый драйвер, чтобы использовать его как рычаг для отключения защиты (например, чтобы убить процесс антивируса). То есть в процессе атаки через BYOVD у хакера всегда есть уязвимый легитимный драйвер, но его ищут двумя путями: первый это просто в наглую взять готовый паблик‑драйвер с сайта LoLDrivers Читать полностью »
Полная доказательная база аудита мессенджера MAX
2026-06-15 в 7:05, admin, рубрики: android, reverse engineering, анализ кода, информационная безопасность, мессенджеры, приватность, Разработка под androidКак проверить самостоятельно
1. Скачать APK мессенджера MAX
2. Открыть в JADX (jadx-gui)
3. Найти указанные ниже пакеты и классы
4. Убедиться в каждой строке
НАХОДКА 1: MyTracker — массовый сбор данных
Пакет: com.my.tracker
Класс: com.my.tracker.MyTrackerConfig
Файл: classes2.dex
Читать полностью »
Как я написал свой клиент Miracast для шаринга экрана под Linux в 2026 году и погряз в войне за проприетарные байты
2026-06-13 в 20:00, admin, рубрики: capture, linux, linux desktop, Miracast, python, reverse engineering, WaylandВведение: Почему в 2026 году это всё ещё боль?
Меня зовут Илья, мне 17 лет и всё началось с банального желания. У меня есть рабочий сетап на Arch Linux + Hyprland, диван и новенький телевизор Samsung на стене. Мне хотелось простого человеческого действия, это запустить фильм или открыть браузер на большом экране без необходимости тянуть через всю комнату чёртов HDMI-кабель.
В Windows 10/11 это делается в два клика: нажал Win + K, выбрал ТВ, готово. Как это выглядит в современном Linux? Ну… примерно как сборка космического корабля из говна и палок.
Я честно пошел в интернет и написал на Reddit:
Relocation-Based Predicate — врём в IDA по-новому
2026-06-04 в 7:29, admin, рубрики: aslr, ida pro, opaque predicate, pe, reverse engineering, анти-анализ, ассемблер, обфускация, релокацииВведение
Представьте ситуацию: вы открываете программу в IDA, видите в графе потока управления две ветки, но декомпилятор показывает лишь одну и вообще без условия. Резонно думаете: «ну, Ида‑то умная, за меня обфускацию решила». Но при запуске процессор почему‑то выполняет совершенно другую ветку кода. И делает он это не потому, что код сам себя модифицирует в памяти, а потому, что мы заставили штатные механизмы Windows работать против аналитика.
Реверс-инжиниринг Xiaomi Smart Band 10
2026-05-24 в 21:13, admin, рубрики: AES_CBC, fds, health data, Mi Fitness, RC4, reverse engineering, Xiaomi Mi Band 10, реверс-инжиниринг, фитнес-браслетДисклеймер: Вся работа проводилась исключительно в исследовательских целях в отношении данных собственной учетной записи. Статья носит аналитический характер, не содержит призывов к получению несанкционированного доступа к чужим системам, рабочих сессионных токенов, ключей шифрования или готовых инструментов для обхода систем безопасности третьих лиц.
Anubis: заморозка приложений по состоянию VPN
2026-04-14 в 12:17, admin, рубрики: android, jetpack compose, kotlin, open source, pm disable-user, reverse engineering, Shizuku, vpn, заморозка приложений, приватностьПредставьте: вы подключились к рабочему VPN – нужно зайти на корпоративный сервер или проверить доступность сервиса из другой юрисдикции. Потом, не выключая его, открыли приложение популярного маркетплейса – проверить, прибыл ли в пункт выдачи корм для почтовых воробьев. В этот момент приложение тихо просканировало localhost, нашло SOCKS5-порт вашего VPN-клиента, отправило через него запрос и узнало выходной IP вашего сервера. Завтра этот IP окажется в блэклисте. Сервер, за который вы или ваша компания платите $5 в месяц, вдруг внезапно деградировал. А вы даже не узнаете, кто вас сдал.
Утекли исходники Claude Code
2026-03-31 в 14:00, admin, рубрики: Anthropic, claude code, llm, npm, reverse engineering, sourcemap, информационная безопасность, мультиагентная оркестрация, утечка исходного кода
Весь исходный код Claude Code утёк через sourcemap в npm. Давайте разберёмся.
Где найти?
Выкладывание закрытых проприетарных исходников может жёстко караться GitHub. Поэтому я их мгновенно переложил на GitVerse в свою организацию Anarchic, пока то репо не забанили на GitHub по DMCA.
GUI ценой приватности: разбор вредоносного форка Zapret 2 GUI
2026-03-26 в 12:16, admin, рубрики: ANY.RUN, dpi, Malware, mitm, reverse engineering, trojan, аудит кода, обход блокировок
Замедление YouTube, Discord и других популярных сервисов в РФ спровоцировало настоящий бум инструментов для обхода DPI. Флагманский проект zapretЧитать полностью »
Хакинг бытовой техники: от реверса стиралки к созданию открытого сервисного ПО
2026-02-25 в 9:24, admin, рубрики: FreeMDU, Miele Diagnostic Utility, reverse engineering, аппаратный реверс, аппаратный хакинг, реверс-инжиниринг бытовой техники, стиральная машина Miele, хакинг бытовой техники, хакинг стиральной машинки
«Однажды у нашей старенькой стиралки где-то нарушилась логика, и она решила, что отжим нам не нужен. Вопреки нашим ожиданиям, вместо полусухих вещей мы получили мокрые».

