"Engineering Security" by Peter Gutmann https://www.cs.auckland.ac.nz/~pgut001/pubs/book.pdf #books #security #dukeBarman
Знакомство с Radare 2 — часть первая: простой крекми (перевёл @cynically)
https://forum.reverse4you.org/showthread.php?t=3051 #re #radare2 #darw1n
https://forum.reverse4you.org/showthread.php?t=3051 #re #radare2 #darw1n
Взлом Adnroid приложений с помощью Frida (Часть 1)
https://forum.reverse4you.org/showthread.php?t=3054 #android #re #frida #darw1n
https://forum.reverse4you.org/showthread.php?t=3054 #android #re #frida #darw1n
JavaScript Anti-Debugging Tricks https://forum.reverse4you.org/showthread.php?t=3055 #re #javascript #malware #tips #antidebug #darw1n
R0 CREW
JavaScript Anti-Debugging Tricks
Оригинал: x-c3ll.github.io Прошлым летом я много времени беседовал с @cgvwzq о трюках с антиотладкой в JavaScript. Мы пытались найти ресурсы или статьи, в которых эта тема была бы проанализирована, но документация оказалась плохой и в основном неполной.…
Predicting Random Numbers in Ethereum Smart Contracts https://forum.reverse4you.org/showthread.php?t=3056 #research #ethereum #analysis #darw1n
R0 CREW
Predicting Random Numbers in Ethereum Smart Contracts
Оригинал: consensys.github.io Ethereum приобрел огромную популярность в качестве платформы для первичных размещений монет (ICOs). Однако он используется не только для токенов ERC20. Рулетки, лотереи и карточные игры могут быть реализованы с использованием…
Работа с Frida все три части!
Взлом Adnroid приложений с помощью Frida (Часть 1, Введение) https://forum.reverse4you.org/showthread.php?t=3054
Взлом Adnroid приложений с помощью Frida (Часть 2, CrackMe 1) https://forum.reverse4you.org/showthread.php?t=3057
Взлом Adnroid приложений с помощью Frida (Часть 3, CrackMe 2) https://forum.reverse4you.org/showthread.php?t=3058
#frida #android #re #darw1n
Взлом Adnroid приложений с помощью Frida (Часть 1, Введение) https://forum.reverse4you.org/showthread.php?t=3054
Взлом Adnroid приложений с помощью Frida (Часть 2, CrackMe 1) https://forum.reverse4you.org/showthread.php?t=3057
Взлом Adnroid приложений с помощью Frida (Часть 3, CrackMe 2) https://forum.reverse4you.org/showthread.php?t=3058
#frida #android #re #darw1n
Анти-отладочные приёмы с примерами
https://forum.reverse4you.org/showthread.php?t=3062 #windows #antidebug #re #darw1n
https://forum.reverse4you.org/showthread.php?t=3062 #windows #antidebug #re #darw1n
R0 CREW
Анти-отладочные приёмы с примерами
Оригинал: apriorit.com С точки зрения ПО, реверс - это процесс исследования программы для получения закрытой информации о том, как она работает и какие алгоритмы она использует. Хотя реверс-инжиниринг может быть преследовать легальный цели, чаще всего считается…
(De)coding an iOS Kernel Vulnerability http://phrack.org/papers/viewer_discretion_advised.html #ios #exploit #dukeBarman
Even your cat has already bought a ticket for #ZeroNights 2018. What are YOU waiting for?! https://2018.zeronights.ru/en/
ZN2018 HackQuest Day 4 (WriteUp)
https://forum.reverse4you.org/showthread.php?t=3071 #ZeroNights #HackQuest #writeup #darw1n
https://forum.reverse4you.org/showthread.php?t=3071 #ZeroNights #HackQuest #writeup #darw1n
R0 CREW
ZN2018 HackQuest Day 4
ZN2018 HackQuest Day 4 Description: Hint: File: attach.7z (7.48 KB) Overview: Executable: ELF x86_64. Implements simple http server. If requested file has executable bit, then its passed to php-fpm Code implements custom etag caching. Web part: …
Forwarded from ZeroNights
Готова программа главной сцены ZeroNights 2018💣Лайк, шер: https://goo.gl/oEW9Kk!
Известные уязвимости в смарт контрактах
https://forum.reverse4you.org/showthread.php?t=3078
Разбор заданий Ethernaut CTF
https://forum.reverse4you.org/showthread.php?t=3077
Разбор задания ZeroNights ICO
https://forum.reverse4you.org/showthread.php?t=3076
#ctf #smart_contracts #vulns #darw1n
https://forum.reverse4you.org/showthread.php?t=3078
Разбор заданий Ethernaut CTF
https://forum.reverse4you.org/showthread.php?t=3077
Разбор задания ZeroNights ICO
https://forum.reverse4you.org/showthread.php?t=3076
#ctf #smart_contracts #vulns #darw1n
R0 CREW
Известные уязвимости в смарт контрактах
Оригинал: consensys.github.io Ниже приведены примеры самых известых уязвимостей смарт контрактов. Состояние гонки Одна из основных проблем при вызова внешних контрактов заключается в том, что они могут внести изменения в данные, которые вызывающая функция…
https://www.fortinet.com/blog/threat-research/defeating-an-android-packer-with-frida.html #android #dukeBarman
Fortinet Blog
How-to Guide: Defeating an Android Packer with FRIDA
FortiGuard Labs has encountered a lot of packed Android malware recently. One interesting aspect to this malware is that even though the packer being used is consistently the same, the malware that…
Forwarded from ZeroNights
Crush SEMrush: крутейший конкурс от партнеров конференции — IT-компании SEMrush!
Что нужно делать, чтобы разжиться на реальные бомбические призы?
💣Делай раз. Заходи на сайт semrush.com. Ребята отключили WAF до 21 ноября 16.00.
💣Делай два. Найди уязвимость в сервисе.
💣Делай три. Отправь ее на https://hackerone.com/semrush.
Три самых интересных репорта с опасными уязвимостями получат MacBook Air, Sony PlayStation 4 Pro или Квадрокоптер DJI Spark.
Действуй, время пошло!
P.S. А если сломать SEMrush не получилось, лови лайфхак и не благодари: дождись начала конференции, найди там людей в футболках компании и возьми у них промокод для получения доступа к платной версии платформы. Так у тебя появится доступ к функционалу, который проверяют гораздо реже. А значит, шанс найти наиболее интересную уязвимость возрастает. RT
Что нужно делать, чтобы разжиться на реальные бомбические призы?
💣Делай раз. Заходи на сайт semrush.com. Ребята отключили WAF до 21 ноября 16.00.
💣Делай два. Найди уязвимость в сервисе.
💣Делай три. Отправь ее на https://hackerone.com/semrush.
Три самых интересных репорта с опасными уязвимостями получат MacBook Air, Sony PlayStation 4 Pro или Квадрокоптер DJI Spark.
Действуй, время пошло!
P.S. А если сломать SEMrush не получилось, лови лайфхак и не благодари: дождись начала конференции, найди там людей в футболках компании и возьми у них промокод для получения доступа к платной версии платформы. Так у тебя появится доступ к функционалу, который проверяют гораздо реже. А значит, шанс найти наиболее интересную уязвимость возрастает. RT