gram news
ReverseEngineering channel avatar

ReverseEngineering

@reverseengine

ProjectsENProgramming

1,310subscribers

Open the Channel

Latest posts

  • ReverseEngineering

    17 Sept, 23:13edited

    Mobile App Reverse Engineering: Get started with discovering, analyzing, and exploring the internals of Android and iOS apps@reverseengine
  • ReverseEngineering

    17 Sept, 23:12edited

    Reverse Engineering with Terraform
  • ReverseEngineering

    17 Sept, 23:11edited

    Dissecting the dark web Reverse Engineering@reverseengine
  • ReverseEngineering

    17 Sept, 23:10

    Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before dropping Formbookhttps://youtu.be/Wz6ROkJ3AZg?si=cO8uan3vRo7NTZZs
    YouTubeGolang BYOVD Malware Loader and Vulnerable Driver Analysis (Stream - 08/09/2026)In this stream we analyze a Golang loader that drops and exploits drivers (also known as Bring Your Own Vulnerable Driver or BYOVD) to terminate antivirus and EDR processes prior to downloading and executing a Formbook payload. We also analyze the drivers…
  • ReverseEngineering

    17 Sept, 23:10edited

    Silverseal is a Linux framework containing a bootkit, rootkit loader and a rootkithttps://github.com/Idov31/Silverseal@reverseengine
    GitHubGitHub - Idov31/Silverseal: Silverseal is a Linux framework containing a bootkit, rootkit loader and a rootkitSilverseal is a Linux framework containing a bootkit, rootkit loader and a rootkit - Idov31/Silverseal
  • ReverseEngineering

    17 Sept, 23:10edited

    Flicker and fall: rooting the Philips Hue Bridge both remotely and wirelesslyhttps://blog.thalium.re/posts/rooting-the-philips-hue-bridge-remotely-and-wirelessly@reverseengine
    THALIUMFlicker and fall: rooting the Philips Hue Bridge both remotely and wirelesslyThe Philips Hue Bridge is the control center of the Hue lighting system. As part of Pwn2Own Ireland 2025, we identified several bugs which allowed fully compromising the bridge locally or remotely, including a vulnerability chain in the HomeKit component…
  • ReverseEngineering

    17 Sept, 23:09edited

    A Year of Hacking with LLMshttps://sites.google.com/site/zhiniangpeng/blogs/Hacking-with-LLMs-Eng@reverseengine
    GoogleA Year of Hacking with LLMsThis blog is a summary of my talk at the Offbyone 2026 cybersecurity conference. It records some of my thoughts as a cybersecurity researcher after spending a year using LLMs for research. Slides: https://github.com/edwardzpeng/presentations/tree/main/offbyone%202026…
  • ReverseEngineering

    17 Sept, 23:08

    Documentation for binutilshttps://sourceware.org/binutils/docs@reverseengine
  • ReverseEngineering

    17 Sept, 23:07edited

    LDhttps://sourceware.org/binutils/docs/ld@reverseengine
  • ReverseEngineering

    17 Sept, 23:03

    بخش سی و یکم بافر اور فلو Root Cause Analysis پیدا کردن علت واقعی Crash توی قسمت قبل یاد گرفتیم وقتی Fuzzer کلی Crash پیدا می‌کنه چطور اون‌ها رو دسته‌بندی کنیم حالا میخوایم یک مرحله عمیق‌تر بشیم این بار فقط نمی‌خوایم بدونیم برنامه کجا Crash کرده می‌خوایم
  • ReverseEngineering

    17 Sept, 23:03edited

    بخش سی و یکم بافر اور فلو Root Cause Analysis پیدا کردن علت واقعی Crash توی قسمت قبل یاد گرفتیم وقتی Fuzzer کلی Crash پیدا می‌کنه چطور اون‌ها رو دسته‌بندی کنیم حالا میخوایم یک مرحله عمیق‌تر بشیم این بار فقط نمی‌خوایم بدونیم برنامه کجا Crash کرده می‌خوایم
  • ReverseEngineering

    17 Sept, 23:02

    این دو تا رو همیشه جدا نگه داریدCrash ↓ چه اتفاقی افتادولیRoot Cause ↓ چرا این اتفاق افتادمثلا:Crash ↓ SIGSEGV ↓ Invalid Memory Access
  • ReverseEngineering

    17 Sept, 23:02

    بخش سی و یکم بافر اور فلوRoot Cause Analysisپیدا کردن علت واقعی Crashتوی قسمت قبل یاد گرفتیم وقتی Fuzzer کلی Crash پیدا می‌کنه چطور اون‌ها رو دسته‌بندی کنیم حالا میخوایم یک مرحله عمیق‌تر بشیم این بار فقط نمی‌خوایم بدونیم برنامه کجا Crash کردهمی‌خوایم بفهمیم چرا Crash کرده چون اینکه بگیمProgram crashedخیلی کمک خاصی نمیکنهتقریبا مثل اینه که ماشین خراب شده باشه و مکانیک فقط بگه ماشین خراب شد خب ممنون از این کشف بزرگ😂
  • ReverseEngineering

    17 Sept, 22:46

    Taint Analysis دنبال کردن یک داده در کل برنامه تا اینجا با Forward Slicing و Backward Slicing یاد گرفتیم چطور مسیر داده رو پیدا کنیم حالا یه قدم جلوتر میریم Taint Analysis یعنی یه داده مشخص رو علامت گذاری کنیم و بعد ببینیم این داده توی ادامه برنامه کجاها
  • ReverseEngineering

    17 Sept, 22:46

    Taint Analysis دنبال کردن یک داده در کل برنامه تا اینجا با Forward Slicing و Backward Slicing یاد گرفتیم چطور مسیر داده رو پیدا کنیم حالا یه قدم جلوتر میریم Taint Analysis یعنی یه داده مشخص رو علامت گذاری کنیم و بعد ببینیم این داده توی ادامه برنامه کجاها
  • ReverseEngineering

    17 Sept, 22:45

    Taint Analysisدنبال کردن یک داده در کل برنامه تا اینجا با Forward Slicing و Backward Slicing یاد گرفتیم چطور مسیر داده رو پیدا کنیمحالا یه قدم جلوتر میریمTaint Analysis یعنی یه داده مشخص رو علامت گذاری کنیم و بعد ببینیم این داده توی ادامه برنامه کجاها میره و روی چه چیزهایی تاثیر میذارهفرض کنید برنامه یه ورودی میگیره:C int input = get_input();ما input رو Tainted در نظر میگیریم یعنی فعلا فرض میکنیمinput = TAINTED
  • ReverseEngineering

    17 Sept, 22:35

    Trap و ورود از User Mode به Kernel Mode تا اینجا فهمیدیم برنامه ها توی User Mode اجرا میشن و وقتی بخوان از سیستم عامل یه کار حساس بخوان از System Call استفاده میکنن ولی یه سوال مهم داریم CPU دقیقا چطوری از اجرای عادی برنامه توی User Mode میره داخل Kernel
  • ReverseEngineering

    17 Sept, 22:35

    Trap و ورود از User Mode به Kernel Mode تا اینجا فهمیدیم برنامه ها توی User Mode اجرا میشن و وقتی بخوان از سیستم عامل یه کار حساس بخوان از System Call استفاده میکنن ولی یه سوال مهم داریم CPU دقیقا چطوری از اجرای عادی برنامه توی User Mode میره داخل Kernel
  • ReverseEngineering

    17 Sept, 22:32

    Interrupt اعلام یه رویداد که معمولا از طرف سخت افزار میاد Trap هم یه اصطلاح معماری و سیستم عاملیه که برای انتقال کنترل به یه Handler استفاده میشه بسته به منبعی که میخونید ممکنه تعریف دقیق این اصطلاح کمی فرق داشته باشه پس بهتره فقط یه تعریف حفظ نکنید مهم اینه بفهمی چه اتفاقی باعث میشه CPU مسیر اجرا رو عوض کنه و وارد Handler مربوطه بشهچرا این موضوع برای Reverse Engineering مهمهاینجا موضوع برای ما جالب تر میشه وقتی دارید یه باینری رو Reverse میکنیدممکنه به دستورهایی مثل syscall برسی یا رفتارهایی مربوط به Exception و Page Fault ببینید اگر فقط اسمبلی رو حفظ کرده باشید میبینید syscall ولی اگر OS رو فهمیده باشید میفهمید پشت این دستور چه اتفاقی افتاده User Code ↓ System Call
  • ReverseEngineering

    17 Sept, 22:32

    Trap و ورود از User Mode به Kernel Modeتا اینجا فهمیدیم برنامه ها توی User Mode اجرا میشن و وقتی بخوان از سیستم عامل یه کار حساس بخوان از System Call استفاده میکنن ولی یه سوال مهم داریمCPU دقیقا چطوری از اجرای عادی برنامه توی User Mode میره داخل Kernel Mode اینجا مفهوم Trap وارد ماجرا میشهTrap یعنی یه انتقال کنترل شده از اجرای عادی برنامه به Kernel یعنی برنامه داره توی User Mode اجرا میشه User Mode │ │ درخواست سرویس ▼ Trap │ ▼ Kernel Mode