RU

Анатомия VDD: Как я нашел RCE в форке Telegram, а Google Security не увидел «ничего вредоносного»

TL;DR Внутри альтернативного клиента ExteraGram работает внутренняя система динамического обновления компонентов. Через неё авторы могут в любой мом…

telegramexteragramrcereverse engineeringреверс-инжинирингуязвимостьandroidobfuscationcythonollvm
Habr
RU

187 064 инструкции ради одного флага: Разбор HTB Callfuscated (Insane)

Что делать, если статический анализ crackme выдает 187 064 инструкции мусорного кода? Идти в динамику! В этой статье разбираем таск Callfuscated с H…

hacktheboxhtbreverse engineeringptraceэмуляторобфускацияpythonctfвиртуальная машинаmba
Habr
RU

Словари MDict в закрытом приложении, или зачем я писал RIPEMD-128 вручную

Добавлял в свою читалку офлайн-словари и упёрся в MDX, формат словарей MDict. Проприетарный, официальной спеки от создателей нет. Готовые Java-парсе…

MDXMDictсловарипарсинг форматовKotlinreverse engineeringRIPEMD-128Androidшифрование
Habr
RU

Как разобрать .exe всего двумя инструментами: практический разбор с DeNuitkanizator и HxD

Возможно ли разобрать .exe всего двумя инструментами? В данной статье будет практический разбор программ с помощью двух инструментов: HxD и DeNuitka…

nuitkapyinstallerreverse engineeringdisassemblerстатический анализбинарный анализopen-sourcepythonexe-анализаторhxd
Habr
RU

ROP Level 1 в GD32F4: «А метлой дверь подпёр?» Или как нежно слить защищенную прошивку через программатор

«Граждане новосёлы! Внедряйте культурные навыки!» Пока вы зашиваете коммерческие алгоритмы в кремний и надеетесь на ROP Level 1, где-то в лаборатори…

gd32gd32f401stm32dmawatchdogiwdgreverse engineeringhardware securityarm assemblyc#
Habr
RU

Как заглянуть внутрь.exe, собранного через Nuitka? Новый инструмент с открытым кодом

Как узнать, что внутри .exe, собранного через Nuitka? DeNuitkanizator — инструмент с открытым кодом для анализа таких файло…

NuitkaPyInstallerreverse engineeringPE-анализдизассемблированиестатический анализбинарный анализexe-анализаторopen-sourcePython
Habr
RU

Как я написал свой клиент Miracast для шаринга экрана под Linux в 2026 году и погряз в войне за проприетарные байты

Как превратить крик души в работающую утилиту и попасть в официальную ArchWiki? Мне 17 лет, и мне просто надоело тянуть HDMI-кабель от ноутбука к те…

pythonmiracasttvlow-levellinuxlinux desktopopen-sourcewaylandcapturereverse engineering
Habr
RU

Реверс-инжиниринг карт Heroes of Might and Magic III: Horn of the Abyss + парсер на Python

Мне стало любопытно: смогу ли я распарсить карту HotA и написать такой парсер, который сможет быстро отвечать на вопросы вроде: «Где можно выучить з…

heroes 3heroes of might and magic iiihorn of the abysshotah3mpythonreverse engineeringhexпарсер
Habr
RU

Реверс-инжиниринг Xiaomi Smart Band 10

У носимых устройств есть парадокс: браслет измеряет ваши пульс, сон и активность, но готового открытого API для интеграции этих данных в сторонние с…

Xiaomi Mi Band 10Mi Fitnessreverse engineeringреверс-инжинирингRC4AES_CBCFDSTelegram bothealth dataфитнес-браслет