[ GROUP // РЕВЕРС // 27 ITEMS ]

РЕВЕРС

> в разделе Уязвимости

Распознаем STL-код легко

Распознаем STL-код легко 😐 Нередко в процессе реверс-инжиниринга мы сталкиваемся с STL-кодом, анализ которого на первый взгляд кажется затруднительным. Неопытны…

global_author

Опять CFG

Опять CFG 👋 Частой задачей при извлечении конфигураций ВПО на потоке является получение границ функций и ссылок. Наиболее типичный пример — функции декрипта стр…

global_author

Генерация COM vtable в IDA

Генерация COM vtable в IDA 🐍 В процессе разбора одного из вариантов Snake Keylogger нужно было разобраться, какие managed-методы нативный модуль вызывает через…

global_author

Operation Tartaria — VTDoor

Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…

oUth0R

Operation Tartaria Part 2

Operation Tartaria Part 2 Помимо пассивного бэкдора PlugX, нам удалось обнаружить еще одну его версию, которая мимикрировала под запуск Яндекс Браузера. {&quot…

oUth0R

Operation Tartaria — PlugX 🤝 DevTunnels

Operation Tartaria — PlugX 🤝 DevTunnels В конце мая завершился PHDays Fest, в рамках которого на треке Defense команда 4RAYS рассказала про особенности работы п…

oUth0R