ch
Feedback
РевЁрсинг_боль.жпг

РевЁрсинг_боль.жпг

前往频道在 Telegram

ревЁрс! Чё закибербулили тебя - да? Ну я не знаю, выключи компьютер - хз. Иди отсюдова

显示更多
未指定国家技术与应用69 918
723
订阅者
无数据24 小时
无数据7 天
无数据30 天

数据加载中...

相似频道
无数据
有任何问题?请刷新页面或联系我们的客服
标签云
无数据
有任何问题?请刷新页面或联系我们的客服
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '23
九月 '23
+21
在0个频道中
八月 '23
+25
在0个频道中
Get PRO
七月 '23
+31
在0个频道中
Get PRO
六月 '23
+53
在0个频道中
Get PRO
五月 '23
+138
在0个频道中
Get PRO
四月 '23
+112
在0个频道中
Get PRO
三月 '23
+65
在0个频道中
Get PRO
二月 '23
+21
在0个频道中
Get PRO
一月 '23
+26
在0个频道中
Get PRO
十二月 '22
+60
在0个频道中
Get PRO
十一月 '22
+17
在0个频道中
Get PRO
十月 '22
+36
在0个频道中
Get PRO
九月 '22
+39
在0个频道中
Get PRO
八月 '22
+223
在0个频道中
日期
订阅者增长
提及
频道
23 九月0
22 九月+2
21 九月+1
20 九月0
19 九月0
18 九月+2
17 九月0
16 九月0
15 九月0
14 九月+1
13 九月+6
12 九月0
11 九月0
10 九月0
09 九月+1
08 九月+1
07 九月+1
06 九月+1
05 九月0
04 九月0
03 九月0
02 九月+1
01 九月+4
频道帖子
Juniper ебашит вообще адовые роутеры. Ну такой вот примерно формат прошивки усредненный, потому что вариаций масса. Берется FreeBSD, версяя не новая, обновления - это не про моего Juniper Networks. Они берут эту ОС, вырезают половину стандартных модулей и начинают писать свои. Добавляют в нее огромное количество кастомных либ, легаси кода с эпла, openssl и  МИКРОСЕРВИСНОЙ АРХИТЕПКТУРЫ! для cтабильности, разные архитектуры. Все это оборачивается в 100500 symlink`ов. Потом разбивается на 5 пакетов и кладут это в 1337 папок. Потом Junipier Networks заносят и щедро полив динамической линковкой начинают запускать. При этом половина демонов при стандартной настройке не могут найти свои либы. Запускают и приговаривает полушепотом ух бля. При этом у них на лбу аж пот выступает. Любезно мне иногда предлагают пофаззить, но я отказываюсь. Надо ли говорить о том какой дичайший ахуй в ИДЕ стоит? Хуйня такая, что при каждом нажатии F8 при отладке все зависает и надо роутер перезапускать. src: CHRONOS

2
https://t.me/ispras/569 #полезное
0
3
Не только лишь все знают о наличии в Ghidra нейронки для распознавания инструкций(там где-то выше по тегу #гидра была картинк+3
Не только лишь все знают о наличии в Ghidra нейронки для распознавания инструкций(там где-то выше по тегу #гидра была картинка, как подрубить нейронку) Перейду сразу к лакомому. Рисунок 1 и 2 - это кусок прошивки до распознавания и после. Ну а чтобы распознать инструкции нужно применить натренированную модель(см. рис. 3). После вылезет окошко как на рис. 4. Тут очень удобно сортировать по двум столбцам, когда у нас в начале бинаря инструкции, а в конце данные(там мы можем выделить много-много и тыкнуть Disassemble)
0
4
Нет, папочка, не надо!! Собрал тут всякие ревёрсерские каналы в одну папку(https://t.me/addlist/xbz-ywG1twE3NWFi), а то раздр
Нет, папочка, не надо!! Собрал тут всякие ревёрсерские каналы в одну папку(https://t.me/addlist/xbz-ywG1twE3NWFi), а то раздражает, когда одмены каналов форвардят, и в итоге один и тот же пост приходится смотреть несколько раз. Буду добавлять каналы, так что докидываейте варианты в комменты, если уверены, что с одменом можно хорошо так потрещать за ревёрс
0
5
Обфусцируешь бинари через lief и сорцы? Значит будет полезно! Кореш подсказал, что оказывается есть возможность обфусцировать в compile-time(афтор не тупой и знал про существование таких штук как ollvm, но не углублялся). Ну и в добавок кинул весьма неплохой материал для вката (а то ходют всякие и позорютсо обфускацией через двойной xor). src: Arsenii es3n1n #книги #кибербуллим_нормис_ревёрсеров #полезное
0
6
#мемное #боль
#мемное #боль
0
7
Я еб(мяу)л. Сколько лет от роду, а только недавно узнал, что всю жизнь неправильно читал (во админ тупой гыгыг) Годная книжка, как осваивать информацию из книг да статей. Всем любителям Таненбаума советую к прочтению))0 #вкусное #книги #начинающим #полезное
0
8
Хахах, как много можно сделать выводов, когда на руках есть систематизированные данные. Тут видно, что Lg в своих биллютенях
Хахах, как много можно сделать выводов, когда на руках есть систематизированные данные. Тут видно, что Lg в своих биллютенях безопасности в декабре 2020 и феврале 2021 выставили совершенно одинаковую информацию об уязвимости. Как думаешь - какие мы можем сделать предположения?) Мне в голову пришло: - в первый раз криво запатчили и ресёрчер через 2 месяца уведомил Lg об этом, а значит область патч. диффа сильно сократится из-за двух вхождений - ну или через 2 месяца ресёрчер нашёл эту же дырку в другом чипсете Lg(судя по тому, что в affected дохрена, то этот вариант не исключён)
0
9
Яблоко-юзеры, у вас фетиш на GUI?
Яблоко-юзеры, у вас фетиш на GUI?
0
10
Гайд по тренирке нейроночки в ghidra по заветам древних шизов, чтобы лучше функции искало в бинарных блобах Правда я пока не
Гайд по тренирке нейроночки в ghidra по заветам древних шизов, чтобы лучше функции искало в бинарных блобах Правда я пока не вдуплил, как работает Apply model
0
11
Весьма годный курс по крякингу игр. https://gamehacking.academy/ Думаю неплохая база для начинающих преподавателей, чтобы завлечь студентов в reverse engineering. src: @somethinchannel #полезное #начинающим
0
12
#мемное
#мемное
0
13
Arsenii: Ну бинжу еще пилить и пилить Arsenii: Поэтому сидим на игле иды ṖÏṄḊÖṠ: Щас ида мултитред добавит и все ṖÏṄḊÖṠ: Не слезешь Rekreker: Кек, у неё не мультитредовый анализ? Arsenii: Нет ṖÏṄḊÖṠ: Нет Rekreker: Кееееееек Arsenii: У нее все в одном треде Arsenii: Ты не замечал? Arsenii: У тебя гуи обновляется в том же треде, больше тебе скажу Arsenii: Если размер окна сделать минимальным(чтобы гуи не обновлялось) Arsenii: То оно быстрее анализить будет Arsenii: ПХАХАХА #ида #мемное #диалоги_недосократа
0
14
Приветствую! Salaam aleykum! Так, ну что, поиграем в CTF на этих выходных? В нормальное CTF! Задача: локализуйте патч, проведите анализ, сделайте триггер, сделайте PoC. Target: http.sys https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23410 патч в UlCaptureChannelBindConfig функции. тип уязвимости: integer overflow который ведет к memory corruption. Триггер можете сделать? :) В том же http.sys но ТОЛЬКО на Windows 11 и Server 2022 - CVE-2023-23392 - HTTP Protocol Stack Remote Code Execution Vulnerability This CVSS 9.8 bug could allow a remote, unauthenticated attacker to execute code at SYSTEM level without user interaction. That combination makes this bug wormable – at least through systems that meet the target requirements. The target system needs to have HTTP/3 enabled and set to use buffered I/O. However, this is a relatively common configuration. Note that only Windows 11 and Windows Server 2022 are affected, which means this is a newer bug and not legacy code. Сможете локализовать патч и понять где бага? :)
0
15
没有文字...
0
16
Тред про базированный вулн. ресёрч с блекджеком и биндифом. #модель_уязвимостей #модель_угроз #пывн src: https://t.me/DCG7812/55141 (правда мякотка была совсем не про патч дифф, но это уже на совести тех, кто был на стриме)
0
17
Собираем из говна и палок свой рентгеновский аппарат, чтобы ревёрсить микрухи https://www.bunniestudios.com/blog/?p=6712 #пол
Собираем из говна и палок свой рентгеновский аппарат, чтобы ревёрсить микрухи https://www.bunniestudios.com/blog/?p=6712 #полезное src: @jeisonwi
0
18
tl;dr - глупый афтор хочет хочет узнать точку зрения умных подписчиков про то, как включать думалку. --- Всё началось с того, что убил весь вчерашний день, чтобы понять, почему мой андроид-сервис ну никак не хочет запускаться(прописываю его в своём init.rc конфиге для magisk). Причём на моей старой мобилке с android 9 всё работало, а как обновился, так посыпались ошибки: init: starting service 'my_service'... init: Service 'my_service' (pid 1337) exited with status 0 oneshot service took 1.337000 seconds in background init: Sending signal 9 to service 'my_service' (pid 1337) process group... libprocessgroup: Successfully killed process cgroup uid 0 pid 1337 in 5ms Не раздумывая, начал делал кучу предположений, почему это произошло: методом тыка менял конфиг сервиса, гуглил "exited with status 0" и всякое такое, что приходило на ум. Ты, возможно, спросишь: "Автор, ты дурачок? У тебя же cgroup убивает сервис!1!" Ну получается, что дурачок, ибо вместо того, чтобы задать несколько элементарных вопросов, я ушёл в бесконечный цикл а может попробов +-------------+а | |т +----------v----------+ |ь | | | | Почему не работает? | |т | | |а +----------+----------+ |к | |? +-------------+ | +----------v----------+ | | | Всё ли я понимаю? | | | +----------+----------+ | нет, я не знаю про cgroup +----------v----------+ | | | Что такое cgroup? | | | +---------------------+ Рис. 1. Как понимаете, афтор выбрал не очень правильный путь и тыкался весь день во всё как слепой котёнок Не могу нащупать что нужно изучить, чтобы уметь выбираться из этого бесконечного цикла преположений "а может". Наверное, это зовётся осознанностью или критическим мышление. Может у тебя есть идеи по этому поводу? #мысли_одмена --- Отдельное спасибо @truebad0ur за ascii-рисовалку
0
19
Очень крутой сайтец про CWE, чтобы натренировать навыки вулн. ресёрча https://vulnerabilityhistory.org/vulnerabilities Метрик уязвимостей до кучи - меня это очень радует ^_^ В добавок там есть Lessons, которые направлены на изучение определённой слабости ПО в дикой природе #вкусное #полезное #модель_уязвимостей
0
20
Четыре всадника слепой отладки низкоуровневого сплойтса #мемное #боль
Четыре всадника слепой отладки низкоуровневого сплойтса #мемное #боль
0