Криптография и шифрование

Статья Стеганография в изображениях: техники LSB, DCT и palette-манипуляций — от атаки до детекта

  • 558
  • 0
Фотография заката под лупой с латунной оправой, сквозь которую виден увеличенный пиксельный грид. Под снимком — прозрачный лист с шестнадцатеричным дампом, янтарные байты светятся в тёплом свете на...


🧬 Сотрудник General Electric прятал турбинные расчёты внутри обычной картинки — DLP видела JPEG с котиком, ничего аномального. LSB, DCT и palette-манипуляции обходят контентную фильтрацию, IDS и AV одновременно.

LSB-внедрение меняет младший бит пикселя на 1 — разница в значении канала максимум единица, глаз не замечает. DCT-стеганография работает в JPEG через модификацию частотных коэффициентов (T1027.003 + T1001.002). Малварь скачивает картинку с CDN, парсит биты — для сети это обычный GET к легитимному хосту.

Детект: chi-square тест выявляет выравнивание пар (2k, 2k+1) в каналах — реализовано в zsteg.

💡 AV не сканирует пиксельные данные на shellcode — payload живёт в изображении, пока малварь не вызовет T1140.

Статья Символьное исполнение для поиска уязвимостей: angr, Manticore и Triton на практике

  • 1 390
  • 0
Разобранный кодовый замок на чёрном антистатическом коврике с обнажёнными штифтами, разделёнными на три группы. Жёсткий боковой свет выхватывает линию среза в почти монохромной криминалистической п...


🔬 angr, Manticore, Triton: «wyvern» CSAW CTF 500 — 15 минут скриптом вместо часов в Ghidra. Честный разбор трёх символьных движков с decision tree и кодом.

Символьное исполнение заменяет конкретный ввод символическими переменными, накапливает constraints на каждом ветвлении и скармливает Z3-солверу — тот находит ввод математически, без перебора. angr — CTF rev/pwn и AEG, еженедельные коммиты. Manticore — разработка остановлена, EVM-наработки ещё ценны. Triton — DSE поверх конкретного trace, незаменим для деобфускации VMProtect и Themida.

Path explosion убивает анализ на реальных бинарях: SHA-256 на критическом пути — стоп-сигнал. Concolic через angr+Unicorn: распаковка конкретно, символьный анализ включается после. Шесть строк кода на fauxware, strcpy_find за 2 секунды, автоматическая AEG.

💡 Fuzzer за час находит то, что символьный движок ищет сутки — но concolic генерирует ввод через magic bytes.

Статья Реверс-инжиниринг APK: от распаковки до восстановления исходного кода

  • 4 264
  • 0
Реверс-инжиниринг APK: декомпиляция Android-приложений через jadx, apktool и анализ smali-кода


🔬 Реверс-инжиниринг APK: полный цикл от распаковки до захардкоженных ключей в финтех-приложении

Разработчик спрятал API-ключ в нативную библиотеку и накрутил обфускацию R8. Считает, что надёжно скрыл. Спойлер: нет. Jadx покажет основную логику, apktool отдаст smali и манифест, а Frida перехватит расшифрованные строки прямо в рантайме — зачем реверсить криптографию, если приложение само всё расшифрует?

В статье — полный практический workflow: от вытаскивания split APK с устройства через adb до восстановления логики сквозь обфускацию ProGuard/R8 и DexGuard. Разбор jadx vs apktool vs dex2jar, навигация по smali-коду, охота на секреты в strings.xml и assets, анализ AndroidManifest на экспортированные компоненты, реверс нативных .so через Ghidra и пересборка модифицированного APK. С ловушками, в которые реально влетаешь на аудитах: multidex, React Native бандлы, split APK и забытый mapping.txt.

💡 Практический чек-лист статического анализа Android для пентестеров и исследователей мобильной безопасности.

Статья ПОСТКВАНТОВАЯ КРИПТОГРАФИЯ: АЛГОРИТМЫ, СТАНДАРТИЗАЦИЯ И ПРОБЛЕМЫ ВНЕДРЕНИЯ

  • 3 546
  • 0
Постквантовая криптография: визуализация алгоритмов NIST и защиты от квантовых угроз


🔐 Квантовый апокалипсис уже близко. Готова ли ваша инфраструктура?

RSA, DSA, ECDSA — алгоритмы, которым мы доверяем десятилетиями, становятся уязвимыми перед квантовыми компьютерами. Алгоритм Шора способен взломать их за считанные минуты.

В этом материале разбираем революционные постквантовые стандарты NIST: KYBER для шифрования, Dilithium для подписей, SPHINCS+ как непробиваемый резерв. Узнаете о криптосистемах на решётках, хеш-функциях и кодах, которые выживут в квантовую эпоху.

💡 Практическое руководство по миграции на гибридные криптосистемы для тех, кто не хочет оказаться на развалинах цифровой безопасности.

Статья Создаём РЕ-файл минимального размера

  • 4 017
  • 1
Структура минимального PE-файла Windows с оптимизированными секциями и удалённым DOS Stub для реверс-инжиниринга


🔬 PE-файл на 276 байт: Хирургическая оптимизация исполняемых файлов Windows.

Думаете, что спецификация PE-формата от Microsoft — это незыблемые правила? На самом деле её можно «побрить налысо», удалив всё лишнее и получив рабочий EXE в 276 байт.

В этом гайде мы покажем, как безжалостно вырезать DOS Stub, оптимизировать выравнивание секций с 512 байт до 4, переместить Import Address Table в неиспользуемые поля заголовка и заставить загрузчик Windows работать с минималистичным бинарником.

💡 Реальные техники для реверс-инженеров, малвар-аналитиков и тех, кто хочет понять PE-формат на уровне байткода.

Статья Безопасность беспроводных сетей (Wi-Fi): Как защитить свою сеть от несанкционированного доступа 🔐

  • 4 320
  • 2
1758592666941.webp


🔐 Как защитить свою Wi-Fi сеть от несанкционированного доступа?
Вы хотите узнать, как эффективно обезопасить свою беспроводную сеть и избежать вторжений? В этой статье вы найдете ключевые меры защиты от хакеров и посторонних пользователей. Разберем, как правильно настроить роутер, изменить пароли и использовать надежные протоколы безопасности, чтобы минимизировать риски.

🔒 Физическая защита роутера и смена паролей
Как защитить свой роутер от физического доступа? Какие пароли использовать для надежной защиты? В этом разделе мы дадим советы по безопасному расположению устройства и смене паролей по умолчанию.

📡 Скрытие SSID и фильтрация MAC-адресов
Зачем скрывать вашу сеть и как это повысит безопасность? Узнайте, как настроить фильтрацию MAC-адресов и почему это важно для защиты вашей сети.

🔏 Использование WPA2/WPA3 протоколов безопасности
Как выбрать правильный протокол для защиты данных и предотвратить атаки? Подробности об использовании WPA2 и новейшего WPA3, которые обеспечат вашу сеть надежной защитой.

Статья Reverse Engineering 2025: от бинарных файлов до защитных механизмов ПО

  • 9 659
  • 2
Киберпанк визуализация reverse engineering атаки на цифровые защитные системы с неоновым свечением


🔓 Reverse Engineering 2025: Когда код становится оружием.

IDA Pro 8.4 против Ghidra 11.1, VMProtect против человеческой изобретательности, LockBit 3.0 против аналитического разума.

В этом практическом гайде мы проходим путь от простых crackme до анализа enterprise-malware: обходим anti-debugging через ScyllaHide, распаковываем Themida вручную, монетизируем навыки через bug bounty.

💰 От 200,000₽/месяц в SOC до $25,000 за CVE — узнайте, как превратить любопытство к чужому коду в высокооплачиваемую карьеру.

Статья Криптография для начинающих: Практические аспекты шифрования и защиты данных

  • 3 861
  • 0
1756381195215.webp


🔐 В этой статье вы познакомитесь с основами криптографии: поймёте, как работают симметричные и асимметричные алгоритмы, зачем нужны хеш-функции и цифровые переменные.
⚙️ Изучите практические инструменты и библиотеки — от OpenSSL и CNG в Windows до платформы Python cryptography— и покажите примеры кода для шифрования и расшифровки данных.
🚀 Погрузитесь в реальные сценарии применения: VPN-туннели, HTTPS-соединения, сквозное шифрование мессенджеров и современные тенденции (гомоморфное шифрование, ZK-доказательства, MPC).

Статья Стеганография 2025: 5 инструментов для невидимой передачи данных

  • 9 984
  • 0
Визуализация стеганографической атаки обходящей цифровую защиту через скрытые каналы данных


🔐 Стеганография 2025: Невидимые данные обходят любую защиту

Думаете, DPI и ТСПУ контролируют весь трафик? Реальность 2025 года: пять инструментов делают ваши данные абсолютно невидимыми для систем мониторинга.

В этом гайде мы раскрываем Secret Pixel с AES-шифрованием, VideoSeal на нейросетях, DNS-туннелирование через PacketWhisper и невидимый Unicode в Stegcloak.

💡 Практическое руководство для специалистов ИБ, которые хотят понимать современные методы скрытой передачи данных.

Статья Безопасность блокчейн и криптовалют: Угрозы и возможности для ИБ-специалиста

  • 3 262
  • 0
1755300220297.webp

🔒 Безопасность блокчейн и криптовалют 2025: Угрозы и шансы для ИБ-спецов!

📉 Думаете, блокчейн неуязвим? Хаки смарт-контрактов и фишинг создают хаос на рынке, подчеркивая необходимость сильной защиты.

🛡️ Разбор угроз: от атак 51% и AI-фишинга до мер с ZKP, multi-sig и аудитом Solidity. Пентестеры востребованы, а рынок безопасности активно растет!

📘 Практическое руководство с кейсами ZKsync и Ethereum, таблицами аудита, примерами кода и стратегиями для ИБ-спецов от новичка до эксперта.
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
53 040
Сообщения
347 646
Пользователи
162 893
Новый пользователь
Mekatekazu