Reverse Dungeon
Open in Telegram
4 550
Subscribers
+524 hours
+267 days
+13330 days
Posts Archive
4 550
Крутотища!
Всем читать!
https://ptresearch.media/magazines/positive-research-2026-1
4 550
Repost from MEPhI CTF
Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows
https://osec.io/blog/2026-06-02-minecraft-heap-overflow-to-rce
4 550
Repost from Infosec Fortress
From breaking into my ISP router to finding a MediaTek kernel 0day
🔗 Link
#exploitation
#kernel
#linux
#mediatek
#zyxel
———
🆔 @Infosec_Fortress
4 550
Repost from Source Byte
Static Devirtualization of Themida
This article demonstrates devirtualization of CodeVirtualizer/Themida protected code, however the techniques described here apply to pretty much every virtual machine based obfuscator. Only requiring some minor modifications to support each of them. The following is a non-exhaustive list of obfuscators that can be reduced using the technique described in this article.
https://back.engineering/blog/09/05/2026/
4 550
Repost from Order of Six Angles
Для анализа малвари я часто использую эмулятор Speakeasy. Запускаю в докере, без выхода в интернет, сеть эмулируется внутри. Инструмент очень хороший, но проблема в том, что speakeasy "из коробки" имеет очень лимитированный api handlers, из-за чего не может нормально эмулировать реальные образцы малвари.
Для исправления этой проблемы я прогнал 6000 разнообразных (по размеру, по семейству, по типу) образцов через стоковый speakeasy. Во время этой задачи Claude Opus и OpenAI GPT-5.5 (все на max/xhigh effort) несколько ночей на ходу исправляли проблемы, которые мешали эмулировать тот или иной образец. Цикл исправлений был такой:
1. Запускаем образец в Speakeasy.
2. Эмуляция останавливается на missing/incomplete API handler или runtime edge.
3. LLM-агент анализирует падение, пишет API hook с правдоподобной Windows-семантикой.
4. Пересобираем Docker image и перезапускаем упавший образец
Образцы для прогона я брал из самых свежих архивов InTheWild (апрель, май 2026) у VXUG.
Из интересного:
было прогнано 231 семейство малвари
среднее время эмуляции образца 35 секунд
API вызовов - в среднем 8765, медианная 210
Суммарное время эмуляции всех 6000 образцов: 56.8 часа, 2.37 суток
Суммарное время эмуляции всех 6000 орбазцов + работа ИИ над исправлениями: 93.7 часа = 3.9 суток
В итоге обвязка над Speakeasy получилась около 40k строк кода, примерно 3.7k API хуков и 82 overlay-модуля.
Все эти наработки я выложил на гитхабе:
https://github.com/thatskriptkid/speakeasy-extensions
P.S. Советую вам также скачать все стандартные windows DLL и подложить их speakeasy через параметр -l или как описано в моей репе:
export SPEAKEASY_MODULE_DIR_X64=/path/to/windows/x64/modules export SPEAKEASY_MODULE_DIR_X86=/path/to/windows/x86/modules
4 550
Repost from Source Byte
gdrv3.sys – Reverse Engineering a Signed Kernel Driver with 13 Hardware Access Primitives
https://core-jmp.org/2026/05/gdrv3-sys-reverse-engineering-a-signed-kernel-driver-with-13-hardware-access-primitives/
4 550
Repost from Source Byte
Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide
Report shows how an SMS exploit turns smartphones into tracking devices – and how 4G and 5G networks are abused
https://www.haaretz.com/israel-news/security-aviation/2026-05-03/ty-article-magazine/ghost-operators-how-israeli-telecoms-were-exploited-to-track-citizens-worldwide/0000019d-e9c0-dd9a-a79d-ede90a450000
4 550
Repost from W1R3L355
🛠 Nice introduction to Windows kernel exploitation for beginners
🔹Part 1: https://mdanilor.github.io/posts/hevd-0/
🔹Part 2: https://mdanilor.github.io/posts/hevd-1/
🔹Part 3: https://mdanilor.github.io/posts/hevd-2/
🔹Part 4: https://mdanilor.github.io/posts/hevd-3/
🔹Part 5: https://mdanilor.github.io/posts/hevd-4/
4 550
Repost from Source Byte
LLM Internals
Learn LLM internals step by step - from tokenization to attention to inference optimization.
https://github.com/amitshekhariitbhu/llm-internals
4 550
Repost from The rat and the weird machine
It's been a while, huh? Anyway - two new posts (and pretty cool ones, so hopefully you'd like them :)
First up: writeup for my SASCTF'25 Finals A/D challenge - BPF-style symbolic verification of bare-metal RISC-V using Triton, a custom QEMU machine, and 5 bugs hidden across the stack. From verifier bypasses to a full QEMU escape 🔑
Gatekeeper: Triton-Powered BPF for RISC-V (SASCTF'25 Finals)
And if you're into ARM TrustZone - a walkthrough of exploiting both a Trusted Application and the OP-TEE kernel itself:
Trust Issues & Broken Trust: OP-TEE Exploitation (SASCTF'25 Quals)
Available now! Telegram Research 2025 — the year's key insights 
