Pull to refresh
183
8.2
Владимир @DrMefistO

Реверс-инженер

Send message

Dev-версиями винды люди тоже пользуются, не смотря на имеющиеся в них баги, и явное о них предупреждение, но почему-то CVE не заводят

Использование запятой в пароле сильно усложняет перебор

Он не говорил, что не будет её исправлять, вообще-то. Просто не хотел заводить на неё CVE - разные вещи.

А если бы погуглили до конца, то и патчинг бы не пригодился. Flexlm старых версий отвязывается (кейгенится) не то что бы сложно.

Мне это напомнило старую советскую сказку: "Сначала я целый год учился произносить слово Престидижитация..."

Касательно таких инструментов, скажу как человек, работающий над безопасностью железок: флиппер и другие подобные штуки в первую очередь создаются для исследователей безопасности, в помощь при изучении защит и поисков в них изъянов, это правда.

Но, делаются они для того, чтобы такой исследователь сообщил о найденной проблеме вендору, помог улучшить защиту. Чтобы какой-нибудь школьник хоть с собранным на коленке, хоть с купленным где-либо "флиппером" не смог бы угнать эту самую тачку незаконно.

Виноват ли разработчик флиппера в угонах? Конечно нет. С таким же успехом можно программаторы, отладчики, дизассемблеры, да даже NFC-антенну причислить к инструментам взлома.

Виноваты ли разработчики противоугонной системы? Да, так как это их обязанность - защищать авто от угона, им за это деньги платят. Если авто меняет владельца так легко, значит это их недосмотр и никого другого.

Что именно не работает? Тащу файл на приложение в таскбаре, вылезает его превьюшка, тащу в превьюшку.

Вы такой крутой реверс-инженер, или же просто не очень в теме, но буфер != переполнение в нём, если сделано грамотно.

Очень крутой ресёрч, спасибо! Сильно не хватает таких материалов на просторах:)

Ну, сложный, не?)

А я пробовал читать посты, но за множество попыток так и не нашёл ничего интересного. В итоге забил и не открываю в принципе.

Вы не поверите, но желание шарить знания появляется у многих, в том числе и у меня. Раньше я хотел ещё и учителем в школе стать, чтобы это делать. Или в вузе. Но потом передумал, насмотревшись на маму-учителя с её проверкой домашек (хотя именно это и было изначальным подспорьем). В итоге шарю знания в своей узко-специализированной сфере, и мне нравится! Если на этом ещё и заработать можно было бы, первым желанием, конечно, было бы согласиться (хоть и подумал бы несколько раз). Думаю, не только я.

FRP также сбрасывается зажатием двух тестовых площадок после разбора девайса и последующим запуском. Далее необходимо через Firehose подключиться к девайсу и выполнить удаление frp раздела. Я так Huawei сбрасывал.

Потому что, как бы это помягче сказать, ресурс не тот, чтобы каждый день про одну и ту же игру и её похождения писать.

Будет как с атомиком? Каждый чих - новость?

Искал этот комментарий, и он первый был, статья же уже получается лишняя.

Дело не в настройке. Есть зиродеи, и сколько не настраивайте, а если дыра в прошивке роутера, которую вы менять не можете сами, настройка может не спасти. Это в любом ПО так.

Частоту с коробки, оригинала которой, конечно, у меня не было, я в итоге просто набрутил.

Information

Rating
636-th
Date of birth
Registered
Activity

Specialization

Reverse Engineer, Security Engineer
Senior