РевЁрсинг_боль.жпг
Ir al canal en Telegram
ревЁрс! Чё закибербулили тебя - да? Ну я не знаю, выключи компьютер - хз. Иди отсюдова
Mostrar másEl país no está especificadoTecnologías y Aplicaciones69 918
723
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
Juniper ебашит вообще адовые роутеры.
Ну такой вот примерно формат прошивки усредненный, потому что вариаций масса.
Берется FreeBSD, версяя не новая, обновления - это не про моего Juniper Networks. Они берут эту ОС, вырезают половину стандартных модулей и начинают писать свои. Добавляют в нее огромное количество кастомных либ, легаси кода с эпла, openssl и МИКРОСЕРВИСНОЙ АРХИТЕПКТУРЫ! для cтабильности, разные архитектуры.
Все это оборачивается в 100500 symlink`ов. Потом разбивается на 5 пакетов и кладут это в 1337 папок. Потом Junipier Networks заносят и щедро полив динамической линковкой начинают запускать. При этом половина демонов при стандартной настройке не могут найти свои либы. Запускают и приговаривает полушепотом ух бля. При этом у них на лбу аж пот выступает. Любезно мне иногда предлагают пофаззить, но я отказываюсь. Надо ли говорить о том какой дичайший ахуй в ИДЕ стоит? Хуйня такая, что при каждом нажатии F8 при отладке все зависает и надо роутер перезапускать.
src: CHRONOS
Не только лишь все знают о наличии в Ghidra нейронки для распознавания инструкций(там где-то выше по тегу #гидра была картинка, как подрубить нейронку)
Перейду сразу к лакомому. Рисунок 1 и 2 - это кусок прошивки до распознавания и после.
Ну а чтобы распознать инструкции нужно применить натренированную модель(см. рис. 3). После вылезет окошко как на рис. 4. Тут очень удобно сортировать по двум столбцам, когда у нас в начале бинаря инструкции, а в конце данные(там мы можем выделить много-много и тыкнуть Disassemble)
Нет, папочка, не надо!!
Собрал тут всякие ревёрсерские каналы в одну папку(https://t.me/addlist/xbz-ywG1twE3NWFi), а то раздражает, когда одмены каналов форвардят, и в итоге один и тот же пост приходится смотреть несколько раз.
Буду добавлять каналы, так что докидываейте варианты в комменты, если уверены, что с одменом можно хорошо так потрещать за ревёрс
Обфусцируешь бинари через lief и сорцы?
Значит будет полезно!
Кореш подсказал, что оказывается есть возможность обфусцировать в compile-time(афтор не тупой и знал про существование таких штук как ollvm, но не углублялся).
Ну и в добавок кинул весьма неплохой материал для вката (а то ходют всякие и позорютсо обфускацией через двойной xor).
src: Arsenii es3n1n
#книги #кибербуллим_нормис_ревёрсеров #полезное
Я еб(мяу)л.
Сколько лет от роду, а только недавно узнал, что всю жизнь неправильно читал (во админ тупой гыгыг)
Годная книжка, как осваивать информацию из книг да статей.
Всем любителям Таненбаума советую к прочтению))0
#вкусное #книги #начинающим #полезное
Хахах, как много можно сделать выводов, когда на руках есть систематизированные данные.
Тут видно, что Lg в своих биллютенях безопасности в декабре 2020 и феврале 2021 выставили совершенно одинаковую информацию об уязвимости.
Как думаешь - какие мы можем сделать предположения?)
Мне в голову пришло:
- в первый раз криво запатчили и ресёрчер через 2 месяца уведомил Lg об этом, а значит область патч. диффа сильно сократится из-за двух вхождений
- ну или через 2 месяца ресёрчер нашёл эту же дырку в другом чипсете Lg(судя по тому, что в affected дохрена, то этот вариант не исключён)
Гайд по тренирке нейроночки в ghidra по заветам древних шизов, чтобы лучше функции искало в бинарных блобах
Правда я пока не вдуплил, как работает Apply model
Весьма годный курс по крякингу игр.
https://gamehacking.academy/
Думаю неплохая база для начинающих преподавателей, чтобы завлечь студентов в reverse engineering.
src: @somethinchannel
#полезное #начинающим
Arsenii: Ну бинжу еще пилить и пилить
Arsenii: Поэтому сидим на игле иды
ṖÏṄḊÖṠ: Щас ида мултитред добавит и все
ṖÏṄḊÖṠ: Не слезешь
Rekreker: Кек, у неё не мультитредовый анализ?
Arsenii: Нет
ṖÏṄḊÖṠ: Нет
Rekreker: Кееееееек
Arsenii: У нее все в одном треде
Arsenii: Ты не замечал?
Arsenii: У тебя гуи обновляется в том же треде, больше тебе скажу
Arsenii: Если размер окна сделать минимальным(чтобы гуи не обновлялось)
Arsenii: То оно быстрее анализить будет
Arsenii: ПХАХАХА
#ида #мемное #диалоги_недосократа
Приветствую! Salaam aleykum!
Так, ну что, поиграем в CTF на этих выходных?
В нормальное CTF!
Задача: локализуйте патч, проведите анализ, сделайте триггер, сделайте PoC.
Target: http.sys
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23410
патч в UlCaptureChannelBindConfig функции.
тип уязвимости: integer overflow который ведет к memory corruption.
Триггер можете сделать? :)
В том же http.sys но ТОЛЬКО на Windows 11 и Server 2022
- CVE-2023-23392 - HTTP Protocol Stack Remote Code Execution Vulnerability
This CVSS 9.8 bug could allow a remote, unauthenticated attacker to execute code at SYSTEM level without user interaction. That combination makes this bug wormable – at least through systems that meet the target requirements. The target system needs to have HTTP/3 enabled and set to use buffered I/O. However, this is a relatively common configuration. Note that only Windows 11 and Windows Server 2022 are affected, which means this is a newer bug and not legacy code.
Сможете локализовать патч и понять где бага? :)
Тред про базированный вулн. ресёрч с блекджеком и биндифом.
#модель_уязвимостей #модель_угроз #пывн
src: https://t.me/DCG7812/55141
(правда мякотка была совсем не про патч дифф, но это уже на совести тех, кто был на стриме)
Собираем из говна и палок свой рентгеновский аппарат, чтобы ревёрсить микрухи
https://www.bunniestudios.com/blog/?p=6712
#полезное
src: @jeisonwi
tl;dr - глупый афтор хочет хочет узнать точку зрения умных подписчиков про то, как включать думалку.
---
Всё началось с того, что убил весь вчерашний день, чтобы понять, почему мой андроид-сервис ну никак не хочет запускаться(прописываю его в своём init.rc конфиге для magisk). Причём на моей старой мобилке с android 9 всё работало, а как обновился, так посыпались ошибки:
init: starting service 'my_service'... init: Service 'my_service' (pid 1337) exited with status 0 oneshot service took 1.337000 seconds in background init: Sending signal 9 to service 'my_service' (pid 1337) process group... libprocessgroup: Successfully killed process cgroup uid 0 pid 1337 in 5msНе раздумывая, начал делал кучу предположений, почему это произошло: методом тыка менял конфиг сервиса, гуглил "exited with status 0" и всякое такое, что приходило на ум. Ты, возможно, спросишь: "Автор, ты дурачок? У тебя же cgroup убивает сервис!1!" Ну получается, что дурачок, ибо вместо того, чтобы задать несколько элементарных вопросов, я ушёл в бесконечный цикл
а может попробов
+-------------+а
| |т
+----------v----------+ |ь
| | |
| Почему не работает? | |т
| | |а
+----------+----------+ |к
| |?
+-------------+
|
+----------v----------+
| |
| Всё ли я понимаю? |
| |
+----------+----------+
| нет, я не знаю про cgroup
+----------v----------+
| |
| Что такое cgroup? |
| |
+---------------------+
Рис. 1. Как понимаете, афтор выбрал не очень правильный путь и тыкался весь день во всё как слепой котёнок
Не могу нащупать что нужно изучить, чтобы уметь выбираться из этого бесконечного цикла преположений "а может". Наверное, это зовётся осознанностью или критическим мышление.
Может у тебя есть идеи по этому поводу?
#мысли_одмена
---
Отдельное спасибо @truebad0ur за ascii-рисовалкуОчень крутой сайтец про CWE, чтобы натренировать навыки вулн. ресёрча
https://vulnerabilityhistory.org/vulnerabilities
Метрик уязвимостей до кучи - меня это очень радует ^_^
В добавок там есть Lessons, которые направлены на изучение определённой слабости ПО в дикой природе
#вкусное #полезное #модель_уязвимостей
