Kategoria: Reversing

McAfee SECURE certification – śmiech na sali

Dzisiaj natrafiłem na ciekawy przypadek na stronie internetowej klienta, gdzie w sekcji <head> znalazłem tonę reguł CSS przypominających trochę działanie ad-blockerów. W pierwszej chwili pomyślałem, że to jakiś spam, albo że strona została zhakowana. Spójrzcie sami: Wygląda dziwnie, wręcz podejrzanie z listą spamerskich domen… Po rozwinięciu: Wyłączyłem adblockera (uBlock Origin), ale reguły dalej tkwiły na… Czytaj dalej »

Jak rozpakować VMProtect?

Ciekawy tutorial pojawił się w serwisie YouTube prezentujący jak rozpakować popularny wirtualizer VMProtect: Czekam z niecierpliwością na tutorial jak rozpakować PELock. Chyba się nie doczekam. A czekam od 2016. Lol.

Dewirtualizer dla VMprotect

No i stało się. Ktoś w końcu opublikował dewirtualizer dla popularnego systemu zabezpieczającego VMprotect, obsługujący jego najnowsze wersje z pełnymi kodami źródłowymi. Repozytorium https://github.com/can1357/NoVmp Wraz z jego publikacją pojawiły się powiązane narzędzia do zrzucania pamięci i naprawy importów aplikacji zabezpieczonych VMprotectem: Wszyscy, którzy polegali jedynie na wirtualizacji kodu chyba muszą się poważnie zastanowić nad bezpieczeństwem… Czytaj dalej »

AutoIt Obfuscator v1.1 – Aktualizacja Silnika

AutoIt Obfuscator Kod Po Obfuskacji

AutoIt Obfuscator został zaktualizowany do wersji 1.1, gdzie cały kod parsera AST został przepisany, w efekcie czego wszystko działa w końcu tak jak powinno, czyli szybko. https://www.pelock.com/obfuscator/ Przyznaję, poprzednia wersja miała problemy wydajnościowe już przy większych skryptach, jednak dzięki migracji na PHP7 i wykorzystaniu nowych elementów języka udało się uzyskać bardzo dobre rezultaty. Zachęcam do… Czytaj dalej »

Praca Senior Security Researcher

Firma Minerva z Izraela poszukuje kandydatów na stanowisko Senior Security Researchera. Z opisu wynika, że praca jest w Izraelu. Opis ze strony: Responsibilities We are looking for an expert security researcher to join our growing team. The scope of responsibility for this role includes: Research and extend our product vision and implementation Analysis of malware,… Czytaj dalej »

Livestreaming Gynvael Coldwind i CrackMeZ3S

CrackMeZ3S

Gynvael Coldwind ogłosił na swoim blogu, że w piątek (22.07.2016 o 19) zrobi sesję livestreamingową, na której przedstawi analizę kilku CrackMe, wsród których znajdzie się moje CrackMe dla Zaufanej Trzeciej Strony. Wpis na blogu – http://gynvael.coldwind.pl/?id=616 Stream – http://gynvael.coldwind.pl/live-en