reverse engineering

  1. RTF_LABS_STUDIO

    На проверке Microsoft PerimeterX пал: RTF Labs Studio обходит закрытый Shadow DOM в cross-origin iframe

    Разработчики RTF LABS STUDIO продолжают серию исследований антибот-систем. На этот раз под прицел попал Microsoft с его реализацией PerimeterX (HUMAN Security) Press & Hold. Команда использует собственную инфраструктуру для создания уникальных браузерных сессий: отдельные прокси, индивидуальные...
  2. codeby_jobs_bot

    Вакансия [Архив] Offensive Security Engineer / Red Team Lead

    Offensive Security Engineer / Red Team Lead Работодатель: Crossing Hurdles Локация: Европа, Ближний Восток и Африка (удалённо) Зарплата: от 50 до 90 $ OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD Компания Crossing Hurdles приглашает опытного специалиста в области Offensive Security на...
  3. H

    Вакансия Senior Reverse engineer

    В продуктовую IT компанию ищем Reverse engineer (Senior). Обязанности: Анализ бинарного и/или исходного кода для поиска ошибок реализации, уязвимостей и восстановления логики работы программ. Анализ защищенности и поиск уязвимостей в устройствах и программных компонентах. Снятие трафика...
  4. hvnc

    Проблема NetSupport Manager

    Всем привет! Может быть, кто-то сможет взломать его или создать лицензию для нескольких компьютеров и неограниченного использования. Есть 30-дневная демо-версия для 10 компьютеров. Мультиплатформенность В течение последних 36 лет NetSupport Manager, наше решение для удаленного мониторинга и...
  5. Tasga

    Проблема Вопрос про дампы

    Недавно на нейкой CTF площадке мне надо было в сыром дампе стековой памяти процесса найти канарейку (просто дамп, а-ля px @ rsp, т.е в дебаггере не открыть, просто байты). Сам быдлоскрипт, конечно, правильно определил, но существуют ли какие-то человеческие способы для такой нестандартной задачи...
  6. M4x

    Writeup Чувак, где мой флаг? [Writeup]

    Без лишних предисловий перейдем к делу. Имеем на руках подозрительный файл с названием, записанным задом наперед — типичный прием, любимый разработчиками вредоносов. На самом деле его настоящее имя: x<202e>gpj.exe (там Unicode-символ U+202E — Right-to-Left Override, чтобы обмануть глаз)...
  7. Сергей Попов

    Статья Reverse Engineering 2025: от бинарных файлов до защитных механизмов ПО

    🔄 Обновлено: 02.07.2026 IDA Pro - ключевые факты для реверс-инженера IDA Pro (Interactive DisAssembler) - интерактивный дизассемблер, декомпилятор и отладчик от Hex-Rays, стандарт де-факто в реверс-инжиниринге. Автор и основной разработчик - Ильфак Гильфанов. Актуальная версия - IDA 9.3sp2...
  8. Сергей Попов

    Статья Reverse Engineering 2025: Твой билет в элиту кибербезопасности. От "Hello, World!" до анализа Malware

    🔄 Обновлено: 25.06.2026 Что такое reverse engineering и где он применяется за пределами ИБ Reverse engineering (обратная разработка) - процесс исследования готового устройства, программы или системы с целью понять принцип работы без доступа к исходной документации. Включает три базовых этапа...
  9. Marylin

    Статья ASM. Борьба с точками останова BreakPoint на WinAPI.

    Бытует мнение, что отладчики получили своё название благодаря обычному жуку (англ. Bug), который пролез в первый компьютер эпохи неолита 1940-50х годов, и нарушил его работу, застряв между ферритовыми кольцами памяти RAM. Так появился термин «Debugger», что подразумевает борьба с ошибками. За...
  10. ROP

    CTF 0x02 Решаем мемный крякми Rock от someontop | crackmes.one, Reverse crackme для начинающих

    Всем салют! ✨ Сегодня мы с вами разберём крякми для начинающих, созданный под .NET. Он опубликован на crackmes.one. 💬 Название: Rock 🙂 Автор: someontop 🔗 Ссылка: Crackmes 🟩 Сложность: 1.1 📈 Качество: 2.5 ⚙️ Язык/технология: .NET 🪟 Платформа: Windows 💻 Архитектура: x86 Пароль к архиву с...
  11. ROP

    CTF 0x01 Решаем очень простой StupidCrackMe от Funny_Gopher | crackmes.one, Reverse crackme для начинающих

    Всем салют! ✨ Сегодня мы с вами разберём крякми для самых начинающих в реверсе. Написан он на C под Win, а опубликован на crackmes.one. 💬 Название: StupidCrackMe 🙂 Автор: Funny_Gopher 🔗 Ссылка: Crackmes 🟩 Сложность: 1.0 📈 Качество: 2.8 ⚙️ Язык/технология: С 🪟 Платформа: Windows 💻 Архитектура...
  12. CODE XREF

    Статья Выбираем лучший протектор

    С начало разберем для Native приложений Мой личный топ 5 1.Themida Не без известный софт который использует в целях защиты ниже перечисленные функции. Антиотладчик: Themida имеет продвинутую защиту от отладчиков, таких как OllyDbg и IDA Pro. Это затрудняет анализ кода через стандартные...
  13. ROP

    Writeup [WriteUp] Крестики | Реверс-инжиниринг

    Хотели порешать эти ваши реверс-инжиниринги на CTF? Да ещё и на C++ с Windows Forms? К тому же чтобы он был не сложным и в райтапе были объяснения? Тогда вам сюда 😉 Ссылка на задание (файлы): нажми на меня :) В архиве будет лежать cross_cr.exe. Флаг должен быть формата CODEBY{FLAG}. План...
  14. CyberDen

    CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 3 / Stack2)

    Друзья, всех приветствую! Это третья часть нашего "пывна" :) Сегодня будем изучать работу Stack2.exe (скачать можно ТУТ). Часть 4 Часть 2 Часть 1 Stack2 Начнем мы, как обычно, со статического анализа. Запускаем GHIDRA: Закидываем "бинарь" в проект и нажимаем на Code Browser...
  15. Marylin

    Статья ASM RE: Разбираем импорт функций – Часть 3: Ломаем стереотипы в реверс-инжиниринге

    Злачное место в РЕ-файлах под названием «Импорт» создало много проблем инженерам Microsoft. Базовые ошибки на этапе проектирования формата привели к тому, что в своё распоряжение мы получили массу недокументированных возможностей, которые Microsoft не может исправить, пока полностью не изменит...
  16. Demetronik

    Обзор на протектор ASM-GUARD

    Всем привет! Сегодня я бы хотел сделать обзор на программу ASM-GUARD Ссылка на гитхаб GitHub - DosX-dev/ASM-Guard: Packer utility for compressing and complicating reversing compiled native code (native files), protecting resources, adding DRM, and packing into an optimized loader. ASM-GUARD -...
  17. yetiraki

    Writeup Пончик (writeup)

    Всем снова привет. Пришло время поесть пончики. Скачиваем файл, unzip его. Есть картинка, выглядит, как будто и тут теперь стеганография, проверим file, strings, exiftool, binwalk, foremost, exiv2, steghide никакого результата мне не дало. Хотя была онлайн тулза, которая дала мне инетерсное...
  18. S

    Выбор между C и C++ для Reverse Engineering

    Добрый день/вечер/ночь/утро форумчане, я являюсь новичком в сфере ИБ, да и если быть честным в IT вообще (обрывочно знаю питон и паскаль по урокам информатики). После определенного события меня привлекла сама сфера IT, и в частности тема Reverse Engineering'а. К сути дела, стоит вопрос по поводу...
  19. Mark Klintov

    Статья Красная линия. Изучаем работу стиллера RedLine

    Введение Представь свой самый обычный день, когда ты сидишь на работе в тихой и спокойной обстановке. Никаких нагрузок или других неожиданных ситуаций быть не должно. Вдруг на компьютер приходит почтовое письмо от старого знакомого. В нем немного текста и очень подозрительный файл. Конечно, по...
  20. yetiraki

    Writeup Файлы PYC (writeup)

    Привет. Идем дальше. А вот это вот интересно. На мой взгляд, что ни ghidra, ни ida тут не помощник. Нужно что-то иное. hexeditor показал, что внутри есть Enter Flag, Wrong Flag и прочее, значит там есть какой-то код, скорее всего питоновский. Ищем декомпилятор. Есть uncompyle6 и decompyle3, но...