RU

Чтение на выходные: «Фениксы мировой экономики» Рэймонда Стоукса

Сегодня в рубрике — книга об экономическом возрождении Германии и Японии после 1945 года. Автор — профессор Университета Глазго, специалист по истор…

инновацииинновационные технологиипатентованиереверс-инжинирингяпонияяпонские технологиигерманияинвестициипатентыпроизводство электроники
Habr
RU

«Великое ограбление»: сейф, палочка для суши и девять вольт

Привет, Хабр! На связи Иван Глинкин, руководитель отдела аппаратных исследований из команды Бастиона.  Иногда для вскрытия сейфа не нужны никак…

взлом сейфааппаратная безопасностьреверс-инжинирингаппаратные уязвимостифизическая безопасностьhardware securityэлектронный замокэлектронный сейф
Habr
RU

Нашёл «VPN», который оказался обычным SOCKS5-прокси

Недавно я наткнулся на довольно интересный случай. На первый взгляд — обычное VPN-расширение для браузера: список стран, кнопка подключения, бесплат…

информационная безопасностьреверс-инжиниринграсширения для браузеровjavascriptvpn
Habr
RU

Таймер на 5 минут вместо 10 секунд: как сверка с руководством по эксплуатации нашла отказавшую защиту в чужом коде

Стенд работает, а исходников программы ПЛК нет — ни архива, ни резервной копии, ни у эксплуатанта. Есть 4 900 страниц бумаги: распечатка проекта, эк…

АСУ ТПреверс-инжинирингПЛКSiemens S7-1500TIA PortalSCLModbus TCP.NET 8промышленная автоматизациялегаси
Habr
RU

Скачать базу GetCourse без API? Пожалуйста

В статье я расскажу, как мне удалось скачать базу GetCourse с одним только логином и паролем обычного менеджера. Разумеется, скачать можно только то…

getcoursedevtoolscurlреверс-инжинирингпарсинг данных с сайтавеб-скрейпингавтоматизацияаналитика данныхhttpаналитик в чужом процессе
Habr
RU

Что ты такое?! Как мы изучали «Жучок» из 90-х для защиты данных

В один прекрасный день в ретро-музей «Луноход» в Москве принесли небольшой пакет с интригующим содержимым: залакированная ISA-плата с микросхемами с…

isahaspретрокомпьютингретрожучокзащита от пиратствакомпьютерное железоаппаратная защита ПОреверс-инжинирингdos
Habr
RU

Разбор PowerShell-цепочки: как vcapcha.ps1 сообщает о запуске, загружает следующий этап и подготавливает систему

При анализе очередной цепочки PowerShell мне попался файл vcapcha.ps1 . Само имя ничего особо интересного не говорит, поэтому сначала я посмотрел, ч…

вредоносывредоносреверс-инжинирингинформационная безопасностьpowershell
Habr
RU

[Перевод] Внутри PROM‑чипа 1970-х, который хранит данные в микроскопических плавких перемычках

Как хранили данные в PROM начала 1970-х, когда один бит буквально зависел от состояния микроскопической плавкой перемычки? Кен Ширрифф разобрал MMI…

PROMпостоянная памятьмикросхемы памятиMMI 5300плавкие перемычкиустройство микросхемполупроводникиадресация памятиистория вычислительной техникиреверс-инжиниринг
Habr
RU

GOFFEE (Paper Werewolf): Как мы разбирали агента COW — наследника Poseidon

В ходе одного из расследований мы наткнулись на группу серверов, где злоумышленники закрепились с помощью Go-агентов для C2-фреймворка Mythic. Всё в…

aptвредоносыреверс-инжинирингmythicобфускацияlinuxрасследованиеанализ кодаgoffeepaper werewolf
Habr
RU

Разбор VBScript RAT: от HEX-обфускации до удалённого управления Windows

На анализ мне попался VBScript-файл, содержимое которого на первый взгляд не давало практически никакой информации о его назначении. В файле находил…

реверс-инжинирингинфомационная безопасностьratвредоносное повредоносвредоносный код
Habr
RU

От одного npm‑пакета к кластеру Contagious Interview: практическое расследование supply chain‑кампании

В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil  - вредоносном ПО из источника, который на&nbsp…

investigationthreat intelligencelazarusaptреверс-инжинирингreverse-engineeringрасследованиеаналитикаnpm
Habr
RU

Разбор VBScript RAT: от HEX-обфускации до удалённого управления системой

Иногда за обычным .vbs -файлом может скрываться совсем не безобидный скрипт. В данном случае небольшой файл VEFLSQM оказался полноценным RAT, которы…

реверс-инжинирингвредоносинформационная безопасность
Habr
RU

Как сделать фейковую флешку на терабайт, и при чем тут BadUSB

Память снова в цене, причем буквально. За последний год цены подскочили так, что SSD от более-менее именитого производителя стал, скорее, предметом…

фейковая флешкаподдельная флешкаUSB-накопительbadusbреверс-инжинирингфлешка на 1 ТБреверс-инженерингинформационная безопасностьуязвимости USB-устройстваппаратные исследования
Habr
RU

[Перевод] Что спрятано в 2500 слоях: как по весам нейросети восстановили MD5

Что делать, если нейросеть из 2500 слоёв выглядит как чёрный ящик, а привычные методы анализа не помогают? В статье ра…

нейросетимеханистическая интерпретируемостьинтерпретируемость моделейреверс-инжинирингMD5хеш-функцииPyTorchSAT-решательлинейное программированиевеса нейросети
Habr
RU

Расшифровка CAN‑шины на примере тяжёлой техники: две истории из практики

О том, что можно найти в логах, когда заводской документации нет, а сервисное задание, например для систем мониторинга тран…

расшифровка can логовdbcj1939телематикаcan-fdcanautosarvectorcanoeреверс-инжиниринг
Habr
RU

«Прикладные компетенции аналитика» на A&PM EVENT 2026: как действовать там, где нет готового шаблона

В проектах у аналитика обычно есть знакомый набор инструментов: нотации, шаблоны требований, чек-листы, правила описания процессов. Но реальная зада…

системный анализбизнес-анализсистемный аналитикбизнес-аналитиктребованияпроектирование системуправление требованиямиинтеграциианалитик 1Среверс-инжиниринг
Habr
RU

Пульт красивый, но непонятный. Вскрываем BLE протокол

Иногда новый проект начинается не с технического задания, а с вещи, которая случайно попала в руки. В моём случае это был Bluetooth-пульт Makeblock…

робототехникапультпротоколыESP32ESP32-C3BLEArduinoMakeblockреверс-инжиниринг
Habr
RU

Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»

TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой мом…

telegramexteragramrcereverse engineeringреверс-инжинирингуязвимостьandroidobfuscationcythonollvm
Habr
RU

[Перевод] Внутри Apple Neural Engine в M4. Часть 1: реверс-инжиниринг

Можно ли заставить Apple Neural Engine делать больше, чем позволяет Core ML? Авторы разобрали стек ANE в M4 до закрытых API, научились компилировать…

реверс-инжинирингпроцессорыApple Neural Engineаппаратные ускорителинейронные сетиCore MLIOSurfaceANE
Habr
RU

Свет, камера, IDKFA!: как мы снимали первый российский фильм о реверс-инжиниринге

Разбирать чужое, чтобы понять, как оно работает, — древний человеческий инстинкт, в основе которого не злой умысел, а банальное любопытство. Люди ве…

реверс-инжинирингкинофильмсъемки
Habr
RU

Ищем скрытые возможности прошивки и бэкдоры коммутатора за 3 промпта

Некоторые производители поставляют свои прошивки в незашифрованном виде, без защиты от реверс-инжиниринга и даже с debug-символами. Еще 5 лет назад,…

бэкдорнедокументированные возможностиреверс-инжиниринг
Habr
RU

[Перевод] Что такое 10 REM"_(C2SLFF4, или как в комментарий 1980 года спрятали машинный код

В июле 1980 года Recreational Computing напечатал листинг The Wizard's Castle — рогалика на BASIC для микрокомпьютера Exidy Sorcerer. Первая строка…

Exidy SorcererZ80BASICмашинный кодретрокомпьютингреверс-инжинирингдизассемблерГПСЧретроспектива
Habr