Pull to refresh
183
8.2
Владимир @DrMefistO

Реверс-инженер

Send message

Спасибо за дельную критику! Я, пожалуй, не стану менять уже имеющееся именование. В даташитах нет упоминания деления на блоки "сегменты" по 0x440, как и того, что в каждом из них представлена Spare Area. Думаю, у читателя это не должно вызвать особой путаницы.

Касательно заполнения нулями и FF: да, там практически в самом начале расшифрованного дампа идёт огромный кусок, заполненный 00, а если точнее, то до 0x407F4 (это уже не включая вырезанные 0x40 в каждом "сегменте"). Так что мне, по сути, просто повезло встретить такое большое количество нулей.

Ну, текущая статья не содержит ничего такого. Публиковать эксплоиты я не планирую. Разработчик уведомлен, жду реакции. В следующей статье без его ответа я могу лишь опубликовать то, что не может привести к удалённому взлому устройства, а в личных целях никто не запрещает это делать.

Да, этим можно заняться.

Ну, он неплохой сам по себе так то. Просто не подключать его к сети.

Написал вендору, а как там будет дальше неизвестно.

А куда поставить? Простой захват трафика упёрся бы в SSL, а что внутри было бы не ясно.

Не знал, спасибо:)

Я помоложе, так что, возможно, кто-то из родни)

Ну не васянские, а вполне себе известные типа LineageOS, Pixel Experience и другие Rectal OS-ы. Последняя так вообще крутая. Единственный минус у всех кастомных прошивок, это крайне низкое время жизни/поддержки. Захотел добрый дядя индус забросить проект, он забросит, и ничего с этим не сделаешь. Другое дело, что даже для достаточно старых и не обновляемых телефонов такая прошивка найдётся.

У сяоми из коробки и правда много рекламы, но они действительно легко удаляются.

Ну вот выберет каждый жить счастливо, какие тогда "остальные" будут жить несчастливо? Некорректная задача.

О том, что сбор подписей не работает в РФ я знал, но вот какое количество - нет, и оно очень удручает, ведь инициативы здоровые, правильные.

А есть программы, которые будут выставлять нужный TTL?

Ну вот с этой мысли и стоило начать, а не с завуалированного клише о том, что там все страдают, ждут, когда же рынок то РФ откроется...

Ну, очевидно, что ваше сообщение имеет негативную окраску по отношению к украинской нации.

Ошибка на 1 чаще всего появляется из из-за самой Microsoft, которая решила, что в одних функах WinAPI нужно считать с терминирующим нулём строки, а в других - без него. Итог из критичного: не учтёшь это, получишь недозатирание/перетирание других данных при копировании.

Ага, особенно с телефона.

Information

Rating
633-rd
Date of birth
Registered
Activity

Specialization

Reverse Engineer, Security Engineer
Senior