forensic
Всё по теме «forensic» на форуме Codeby.net. Обсуждений: 52. Разборы, инструменты и практика по информационной безопасности.
-
Writeup PicoCTF 2026 - Password Profiler
Нам дали персональные данные цели, SHA-1 хеш пароля и чекер. Задача - восстановить пароль, собрав кастомный словарь на основе этой информации. Для этого отлично подходит CUPP - питоновский инструмент, предназначенный для генерации персонализированных словарей. Он перебирает кучу вариантов: имя...- M4x
- Тема
- forensic forensics generalskills write-up writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Чего-то здесь явно не хватает [Writeup]
Всем привет! Продолжаем разбирать задачки по стеганографии. Так как это задания из базового курса по стеганографии, они достаточно простые, но именно за счет этого хорошо подходят для понимания основ. Материал будет также будет полезен форензикам: форензика и стеганография тесно пересекаются...- M4x
- Тема
- forensic forensics stegano stego stegonagraphy write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Статья Как подготовиться к своему первому CTF: От А до Я для новичков
Введение Когда люди слышат про CTF, у них в голове создаётся пугающий образ. Какие-то загадочные заданя, флаги, уязвимости, программирование – казалось, что туда пускают только избранных, которые программируют с пелёнок и знают как всё работает. И на самом деле, каждый кто сейчас щёлкает таск за...- delifer
- Тема
- attack and defense cryptography ctf forensic hackerlab overthewire picoctf pwn reverse ingeneering web
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Темный образец [Writeup]
Дан вордовский документ Dark_sample.docx. Открываю в LibreOffice Writer, смотрю содержимое – ничего интересного. Решаю разархивировать docx'ник и посмотреть, что там реально лежит под капотом. Почти сразу натыкаюсь на странную ссылку в word/_rels/settings.xml.rels: <Relationships> <Relationship...- M4x
- Тема
- cybercoliseum forensic forensics hackerlab hackerlab ctf write-up writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Чувак, где мой флаг? [Writeup]
Без лишних предисловий перейдем к делу. Имеем на руках подозрительный файл с названием, записанным задом наперед — типичный прием, любимый разработчиками вредоносов. На самом деле его настоящее имя: x<202e>gpj.exe (там Unicode-символ U+202E — Right-to-Left Override, чтобы обмануть глаз)...- M4x
- Тема
- forensic forensics reverse engineering writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Разбор задания "Шутка на презентации" с площадки Игры Кодебай
Привет любителям шуток и задач на codeby! Разберем довольно простенькую задачку из радела форенизика. (Рассмотрим несколько вариантов решения) Получил на почту какую-то презентацию от незнакомца. Скачал, но открыть забыл. Только потом понял, что кажется вирусняк подхватил...- Raini666
- Тема
- codeby ctf ctf writeup forensic games writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Мемы с совой - forensic (writeup)
Привет всем! Сегодня бы хотелось разобрать таск по разделу forensic на сайте Игры Кодебай | CTF-платформа - Мемы с совой Изначально нам даётся zip-архив Скачиваем его и открываем Внутри архива лежит ещё один архив где находится уже нужный нам файл something Перекидываем его в рабочее место и...- damned
- Тема
- codeby ctf forensic
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Переработки стоит держать в секрете - forensic (writeup)
Всем привет! Хотел бы показать решение таска «Переработки стоит держать в секрете» с площадки codeby.games из раздела forensic. При решении таска я сначала обратил внимание на: 1.В файлах встречается слово codeby 2.При анализе жёсткого диска злоумышленника в файлах встречаются различные...- damned
- Тема
- ctf forensic
- Ответы: 11
- Раздел: HackerLab: практика и соревнования
-
BusKill. Шнур убивает ОС
Введение Привет, Кодебай! В наше время очень важно хранить информацию правильно. Наши коллеги, можно сказать, что энтузиасты, создают новые способы защиты личной информации. Сегодня хочу поговорить о таком проекте как 'BusKill', или 'шнур-убийца' пополнил рынок узконаправленной электротехники...- ConnectionDrill
- Тема
- cryptography forensic
- Ответы: 0
- Раздел: Мои статьи
-
Tsurugi Linux. Японский OSINT и Digital Forensics
Цифровая Криминалистика. CSI LINUX *кликабельно* Введение Привет, Кодебай! В моей прошлой статье мы поговорили о таком пакете дистрибутивов, как CSI Linux Investigator. Некоторое время назад я заметил, что вокруг такого дистрибутива, как 'Tsuguri Linux', появилось какое - то движение с...- ConnectionDrill
- Тема
- forensic linux osint
- Ответы: 0
- Раздел: Threat Intel
-
Анализ вируса в vbox (скрыть запуск в виртуальной машине)
Доброго времени суток. Кто-нибудь может собирал лабораторию для анализа подозрительных файлов... Замысел- сделать виртуалку (в идеале на virtualbox) для расшаривания зловредных файликов. Вот загвоздка в том, что некоторые разрабы заразы иногда заморачиваются и делают детектирование запуска в...- Dmitry__
- Тема
- forensic virtual box virus
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Пользовательские данные в android приложении Новой Почты
Суть заметки - показать как вывести все сохраненные записи о посылках в android приложении Новой Почты. Для справки - Новая Почта это один из самых распространенных перевозчиков в Украине. После снятия физической копии памяти телефона, я понял что дело чуть усложнилось - мой софт просто не знает...- f123123
- Тема
- android forensic новая почта
- Ответы: 1
- Раздел: Мои статьи
-
Извлечение сообщений из android приложения Mamba.ru
Мне попалась задача извлечь из android приложения Mamba.ru переписку между пользователями. Стандартный софт для работы с мобильными телефонами, который был у меня в наличии, мне не помог и по этому я решил покопаться сам. Первое, вот что я получил из папки по...- f123123
- Тема
- android forensic mamba
- Ответы: 5
- Раздел: Мои статьи
-
R
Достать Telegram auth_key из Android
Телеграм использует 2 параметра для авторизационной сессии: dc: X and dcX_auth_key: "Y" Веб клиент хранит эти параметры в LocalStorage браузера. Python Telethon при работе с аккаунтом по MTProto хранит auth_key и выдает их по запросу client.session.auth_key А где Телеграм хранит эти параметры...- rewiaca
- Тема
- adb android apk forensic telegram telegram api
- Ответы: 11
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
чем вскрыть MEMORY.DMP на linux?
Здравствуйте, эксперты форума. Был ли опыт у вас вскрытия дампа оперативки на линуксе, который создает винда при выбивании синего экрана? Если был, то посоветуйте инструментарий. Volatility чет отказывается, хотя профиль определяет правильно. Заранее всем спасибо.- Dmitry__
- Тема
- bsod forensic linux memory
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Резервная копия телефонов LG (LG Bridge) и извлечения данных из резервной копии
Предложенный вариант демонстрирует что может хранится в резервной копии коротая сделана ПО вендора телефона. Если у Вас нет доступа к телефону, и вы не знаете, как его получить, то этот метод вам не подойдет. В любом случае советую проверять полученные данные дополнительно. Для работы нам...- f123123
- Тема
- android backup forensic
- Ответы: 3
- Раздел: Мои статьи
-
Статья Как Игорь Volatility framework изучал и сетевой дамп смотрел
Утро. Звенит будильник. Некоторые делают зарядку, завтракают, одеваются и идут на работу. После работы идут домой. День Игоря прошёл также. За исключением одного, во время беседы с неестественным в той компании коллегой, речь зашла о дампах памяти. Имя того служащего — Николай. В той беседе...- ROP
- Тема
- forensic framework pcap volatility volatility framework wireshark игорь как игорь форензика
- Ответы: 6
- Раздел: Мои статьи
-
Elcomsoft iOS Forensic Toolkit Агент-экстрактор - извлечение данных без джейлбрейка
Задача востребована - получение данных (документы, переписки - дело обычное - нужно ВСЁ) с iPhone OS version: 11.3.1 К нам в руки попала такая модель Model A1533 Версия iOS 11.3.1 к ней не применим checkra1n Нам нужно: Читаем статью "Извлечение данных без джейлбрейка: iOS 13 и iPhone 11"...- Sunnych
- Тема
- elcomsoft forensic ios
- Ответы: 1
- Раздел: Мобильная безопасность
-
Разбор образа устройства iOS 13.5, Elcomsoft Phone Viewer и Oxygen Forensic Detective
В продолжение iOS 13.5 jailbreak получение данных Elcomsoft iOS Forensic Toolkit примерное сравнение обработки полученного образа устройства iOS версии OS 13.5 Это очень маленький пример для понимания что распознает Oxygen и EPV (Elcomsoft Phone Viewer) Версия Oxygen 12.0.0.151 которая...- Sunnych
- Тема
- elcomsoft phone viewer forensic oxygen
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья iOS 13.5 jailbreak получение данных Elcomsoft iOS Forensic Toolkit (unc0ver)
Поставленная задача довольно востребована - получение данных (документы, переписки - дело обычное - нужно ВСЁ) с iPhone OS version: 13.5 Для решения такой задачи вот с такой прелестью: Нам нужно: Читаем статью Full File System and Keychain Acquisition with unc0ver jailbreak: iOS 13.1 to...- Sunnych
- Тема
- elcomsoft forensic ios jailbreak
- Ответы: 6
- Раздел: Мобильная безопасность