Ездил на машине с спидометром в центральной части панели, не сказать что прям удобнее, но быстро привыкаешь. Приходится все же глаза от дороги в сторону отводить. Но тк тесла потихоньку идет в сторону самоуправляемых авто, то в целом грамотное решение.
Зависит от возраста машины. Для 3х лет 30-60 это средне-статистическое значение.
Есть психологическая отметка — 100тыс для любого года.
Но пробег не является показателем технического состояния авто. За 30-60тыс стояния в городских пробках можно убить двигло-коробку куда сильнее чем 100-150тыс наезженных по трассе.
А теперь выберите не audi q5, а например Renault Logan, Hyundai Solaris, Skoda Octavia, Ford Focus трехлетки. Почти все Ваши «выгодные» предложения будут из под такси со всеми вытекающими. Кроме того из-за большого процента такси-машин «выгодными» как раз будут машины находящиеся выше средней цены.
Предположу, что сделано это с целью снижения нагрузки на сервера Y/GA т.к. шифрование требует ресурсов. И если клиент и так пользуется незащищенным каналом, то чего тратиться на защиту передачи обезличенной информации
Потому что это отдано на откуп Group-IB (продукт SecureBank). Которым почему-то данные сливаются по http протоколу на ibbe.group-ib.ru. А вот их скрипт уже делает fingerprint вашего браузера, смотрит не висят ли всякие лишние callback'и на обработчиках мышки и клавиатур, не изменено ли DOM-дерево, все ли загруженные скрипты в вайт-листе и т.д. И от всего этого считается хэш который передается СБ.
Тоже так однажды проходил тестовое задание на web разработчика. Напиши одну фишку для их сайта, потом другую, на предложение третьей ответил что пусть сначала наймут. Обиделись и больше на связь не выходили. Так что кидалово в большинстве случаев
Проблема DLL Hijacking'а довольно серьезная и мало кто из вендоров обращает на нее внимание.
Берем любой exe из антивирусного или другого защитного ПО, кладем рядом с ним свою DLL, и запускаем. (Кладем в любом другом каталоге отличном от установочного). После этого убить данный процесс можно будет только отключив самозащиту продукта.
Плюс из нашей DLL можно подергать драйвер защитного ПО т.к. родительский ехе подписан и находится в доверенных.
Это все хорошо. Но возникает вопрос во всех ли уголках нашей необъятной родины имеется качественное подключение к сети Интернет? Или опять закон вводится ориентируясь только на города-миллионники?
Можно ли узнать подробности, какими алгоритмам шифруются передаваемые данные и шифруются ли вообще?
Увы, у chuwi очень сильно хромает качество. У меня, как и у многих других пользователей Chuwi HI8 через месяц пользования сдохла ПЗУ, которую хрен где найдешь еще чтоб можно было перепаять
/*
* Decompiled with CFR 0_115.
*
* Could not load the following classes:
* HelloWorld
*/
import java.io.PrintStream;
import java.lang.invoke.CallSite;
import java.lang.invoke.ConstantCallSite;
import java.lang.invoke.MethodHandle;
import java.lang.invoke.MethodHandles;
import java.lang.invoke.MethodType;
/*
* Exception performing whole class analysis ignored.
*/
public class HelloWorld {
private final boolean Your decompiler lie to you, dude! = true;
public HelloWorld() {
}
public static /* varargs */ /* synthetic */ void main(String ... arrstring) {
HelloWorld.bootstrap();
}
private static /* synthetic */ void sayHello() {
System.out.println("Hello, world!");
}
private static /* synthetic */ CallSite bootstrap(MethodHandles.Lookup lookup, String string, MethodType methodType) {
MethodHandle methodHandle = null;
try {
ClassLoader classLoader = HelloWorld.class.getClassLoader();
MethodType methodType2 = MethodType.fromMethodDescriptorString("()V", classLoader);
methodHandle = lookup.findStatic(HelloWorld.class, "sayHello", methodType2);
return new ConstantCallSite(methodHandle);
}
catch (Exception var4_5) {
throw new BootstrapMethodError();
}
}
}
Для анализа Java есть хорошая утилита ByteCodeViewer объединяющая сразу несколько декомпилирующих движков — CFR, Procyone, JD-GUI, Fernflow, Krakatau
Обычно, хотя бы один да справляется. При сильной обфускации обычно заNOPливаю/втыкаю JMPы мусорные инструкции и тогда справляются
В третьем крякми задача больше аналитическая. Надо опознать общеизвестные алгоритмы и реверснуть sub_4027c0.
Мои догадки по решению крякми
Функции sub_401C90, sub_402410, sub_402540 являются реализацией алгоритма MD5. Хэш считается от введеного e-mail.
Введенный KEY из 16 системы приводится к QWORD(как раз есть проверка на длину ключа в 16 символов — 16байт=64бит) и ксорится с полученным MD5-хэшом.
Функция sub_4027c0 является модифицированным CRC32/CRC64. Ей на вход подаются поксоренные данные и начальное значение 0xCB63A80F116216E2. На выходе должна получиться чексумма 0x5E251D8DA62708B1.
Соответственно вся задача — либо реверснуть CRC, либо сбрутить 64бит чтоб получить необходимую константу, которая будет одна для всех.
Сделал прямоугольник 3*5 перед машиной, и в learn анализировал три средне-арифметических по каждому из столбцов. Если перед машиной сумма < 1 значит кого-то догоняем. Считаем суммы по соседним рядам. Где сумма больше получается, там и свободнее — перестраиваемся туда. Средняя скорость вышла ~71.5.
Правда при этом не учитывается скорость соседних рядов.
В идеале форма анализируемых клеток должна быть по форме близкая к символам X и V, т.е. приближенная к реальным условиям. Реальный водитель или лидар на три машины вперед врядли сможет видеть
Скриншот
напомнил еще одну GUI библиотеку — GWEN (GWork).
Тоже поддерживаются различные рендереры: GDI, SFML, OpengGL, DirectX, Allegro. Правда она потяжелее и написана на C++
Есть психологическая отметка — 100тыс для любого года.
Но пробег не является показателем технического состояния авто. За 30-60тыс стояния в городских пробках можно убить двигло-коробку куда сильнее чем 100-150тыс наезженных по трассе.
Берем любой exe из антивирусного или другого защитного ПО, кладем рядом с ним свою DLL, и запускаем. (Кладем в любом другом каталоге отличном от установочного). После этого убить данный процесс можно будет только отключив самозащиту продукта.
Плюс из нашей DLL можно подергать драйвер защитного ПО т.к. родительский ехе подписан и находится в доверенных.
Можно ли узнать подробности, какими алгоритмам шифруются передаваемые данные и шифруются ли вообще?
противоречат
>>Заголовки-вопросы
Для анализа Java есть хорошая утилита ByteCodeViewer объединяющая сразу несколько декомпилирующих движков — CFR, Procyone, JD-GUI, Fernflow, Krakatau
Обычно, хотя бы один да справляется. При сильной обфускации обычно заNOPливаю/втыкаю JMPы мусорные инструкции и тогда справляются
Введенный KEY из 16 системы приводится к QWORD(как раз есть проверка на длину ключа в 16 символов — 16байт=64бит) и ксорится с полученным MD5-хэшом.
Функция sub_4027c0 является модифицированным CRC32/CRC64. Ей на вход подаются поксоренные данные и начальное значение 0xCB63A80F116216E2. На выходе должна получиться чексумма 0x5E251D8DA62708B1.
Соответственно вся задача — либо реверснуть CRC, либо сбрутить 64бит чтоб получить необходимую константу, которая будет одна для всех.
Правда при этом не учитывается скорость соседних рядов.
В идеале форма анализируемых клеток должна быть по форме близкая к символам X и V, т.е. приближенная к реальным условиям. Реальный водитель или лидар на три машины вперед врядли сможет видеть
напомнил еще одну GUI библиотеку — GWEN (GWork).
Тоже поддерживаются различные рендереры: GDI, SFML, OpengGL, DirectX, Allegro. Правда она потяжелее и написана на C++