es
Feedback
Reverse Dungeon

Reverse Dungeon

Ir al canal en Telegram

Reverser's notes The Mentor 1989

Mostrar más
4 550
Suscriptores
+524 horas
+267 días
+13330 días
Archivo de publicaciones
book 2 2026 web 2_.pdf344.65 MB

book 1 2026 w.pdf95.40 MB

Крутотища! Всем читать! https://ptresearch.media/magazines/positive-research-2026-1

Repost from MEPhI CTF
Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows https://osec.io/blog/2026-06-02-minecraft-h
Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows https://osec.io/blog/2026-06-02-minecraft-heap-overflow-to-rce

Repost from Infosec Fortress
From breaking into my ISP router to finding a MediaTek kernel 0day 🔗 Link #exploitation #kernel #linux #mediatek #zyxel ——— 🆔 @Infosec_Fortress

Repost from Source Byte
Static Devirtualization of Themida This article demonstrates devirtualization of CodeVirtualizer/Themida protected code, however the techniques described here apply to pretty much every virtual machine based obfuscator. Only requiring some minor modifications to support each of them. The following is a non-exhaustive list of obfuscators that can be reduced using the technique described in this article. https://back.engineering/blog/09/05/2026/

Для анализа малвари я часто использую эмулятор Speakeasy. Запускаю в докере, без выхода в интернет, сеть эмулируется внутри. Инструмент очень хороший, но проблема в том, что speakeasy "из коробки" имеет очень лимитированный api handlers, из-за чего не может нормально эмулировать реальные образцы малвари. Для исправления этой проблемы я прогнал 6000 разнообразных (по размеру, по семейству, по типу) образцов через стоковый speakeasy. Во время этой задачи Claude Opus и OpenAI GPT-5.5 (все на max/xhigh effort) несколько ночей на ходу исправляли проблемы, которые мешали эмулировать тот или иной образец. Цикл исправлений был такой: 1. Запускаем образец в Speakeasy. 2. Эмуляция останавливается на missing/incomplete API handler или runtime edge. 3. LLM-агент анализирует падение, пишет API hook с правдоподобной Windows-семантикой. 4. Пересобираем Docker image и перезапускаем упавший образец Образцы для прогона я брал из самых свежих архивов InTheWild (апрель, май 2026) у VXUG. Из интересного: было прогнано 231 семейство малвари среднее время эмуляции образца 35 секунд API вызовов - в среднем 8765, медианная 210 Суммарное время эмуляции всех 6000 образцов: 56.8 часа, 2.37 суток Суммарное время эмуляции всех 6000 орбазцов + работа ИИ над исправлениями: 93.7 часа = 3.9 суток В итоге обвязка над Speakeasy получилась около 40k строк кода, примерно 3.7k API хуков и 82 overlay-модуля. Все эти наработки я выложил на гитхабе: https://github.com/thatskriptkid/speakeasy-extensions P.S. Советую вам также скачать все стандартные windows DLL и подложить их speakeasy через параметр -l или как описано в моей репе:
export SPEAKEASY_MODULE_DIR_X64=/path/to/windows/x64/modules
export SPEAKEASY_MODULE_DIR_X86=/path/to/windows/x86/modules

Repost from Source Byte
gdrv3.sys – Reverse Engineering a Signed Kernel Driver with 13 Hardware Access Primitives https://core-jmp.org/2026/05/gdrv3-sys-reverse-engineering-a-signed-kernel-driver-with-13-hardware-access-primitives/

Repost from Source Byte
Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide Report shows how an SMS exploit turns smartp
Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide Report shows how an SMS exploit turns smartphones into tracking devices – and how 4G and 5G networks are abused https://www.haaretz.com/israel-news/security-aviation/2026-05-03/ty-article-magazine/ghost-operators-how-israeli-telecoms-were-exploited-to-track-citizens-worldwide/0000019d-e9c0-dd9a-a79d-ede90a450000

Repost from W1R3L355
🛠 Nice introduction to Windows kernel exploitation for beginners 🔹Part 1: https://mdanilor.github.io/posts/hevd-0/ 🔹Part 2
+1

Repost from Source Byte
LLM Internals Learn LLM internals step by step - from tokenization to attention to inference optimization. https://github.com
LLM Internals Learn LLM internals step by step - from tokenization to attention to inference optimization. https://github.com/amitshekhariitbhu/llm-internals

Мимолётно напомню про вот такую свою штучку 👉👈😴 図書館.きく.コム
Мимолётно напомню про вот такую свою штучку 👉👈😴 図書館.きく.コム

It's been a while, huh? Anyway - two new posts (and pretty cool ones, so hopefully you'd like them :) First up: writeup for my SASCTF'25 Finals A/D challenge - BPF-style symbolic verification of bare-metal RISC-V using Triton, a custom QEMU machine, and 5 bugs hidden across the stack. From verifier bypasses to a full QEMU escape 🔑 Gatekeeper: Triton-Powered BPF for RISC-V (SASCTF'25 Finals) And if you're into ARM TrustZone - a walkthrough of exploiting both a Trusted Application and the OP-TEE kernel itself: Trust Issues & Broken Trust: OP-TEE Exploitation (SASCTF'25 Quals)