Latest posts

ReverseEngineering
17 Sept, 23:13edited
Mobile App Reverse Engineering: Get started with discovering, analyzing, and exploring the internals of Android and iOS apps@reverseengine
ReverseEngineering
17 Sept, 23:12edited
Reverse Engineering with Terraform
ReverseEngineering
17 Sept, 23:11edited
Dissecting the dark web Reverse Engineering@reverseengine
ReverseEngineering
17 Sept, 23:10
Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before dropping Formbookhttps://youtu.be/Wz6ROkJ3AZg?si=cO8uan3vRo7NTZZsYouTubeGolang BYOVD Malware Loader and Vulnerable Driver Analysis (Stream - 08/09/2026)In this stream we analyze a Golang loader that drops and exploits drivers (also known as Bring Your Own Vulnerable Driver or BYOVD) to terminate antivirus and EDR processes prior to downloading and executing a Formbook payload. We also analyze the drivers…
ReverseEngineering
17 Sept, 23:10edited
Silverseal is a Linux framework containing a bootkit, rootkit loader and a rootkithttps://github.com/Idov31/Silverseal@reverseengineGitHubGitHub - Idov31/Silverseal: Silverseal is a Linux framework containing a bootkit, rootkit loader and a rootkitSilverseal is a Linux framework containing a bootkit, rootkit loader and a rootkit - Idov31/Silverseal
ReverseEngineering
17 Sept, 23:10edited
Flicker and fall: rooting the Philips Hue Bridge both remotely and wirelesslyhttps://blog.thalium.re/posts/rooting-the-philips-hue-bridge-remotely-and-wirelessly@reverseengineTHALIUMFlicker and fall: rooting the Philips Hue Bridge both remotely and wirelesslyThe Philips Hue Bridge is the control center of the Hue lighting system. As part of Pwn2Own Ireland 2025, we identified several bugs which allowed fully compromising the bridge locally or remotely, including a vulnerability chain in the HomeKit component…
ReverseEngineering
17 Sept, 23:09edited
A Year of Hacking with LLMshttps://sites.google.com/site/zhiniangpeng/blogs/Hacking-with-LLMs-Eng@reverseengineGoogleA Year of Hacking with LLMsThis blog is a summary of my talk at the Offbyone 2026 cybersecurity conference. It records some of my thoughts as a cybersecurity researcher after spending a year using LLMs for research. Slides: https://github.com/edwardzpeng/presentations/tree/main/offbyone%202026…
ReverseEngineering
17 Sept, 23:08
Documentation for binutilshttps://sourceware.org/binutils/docs@reverseengine
ReverseEngineering
17 Sept, 23:07edited
LDhttps://sourceware.org/binutils/docs/ld@reverseengine
ReverseEngineering
17 Sept, 23:03
بخش سی و یکم بافر اور فلو Root Cause Analysis پیدا کردن علت واقعی Crash توی قسمت قبل یاد گرفتیم وقتی Fuzzer کلی Crash پیدا میکنه چطور اونها رو دستهبندی کنیم حالا میخوایم یک مرحله عمیقتر بشیم این بار فقط نمیخوایم بدونیم برنامه کجا Crash کرده میخوایم
ReverseEngineering
17 Sept, 23:03edited
بخش سی و یکم بافر اور فلو Root Cause Analysis پیدا کردن علت واقعی Crash توی قسمت قبل یاد گرفتیم وقتی Fuzzer کلی Crash پیدا میکنه چطور اونها رو دستهبندی کنیم حالا میخوایم یک مرحله عمیقتر بشیم این بار فقط نمیخوایم بدونیم برنامه کجا Crash کرده میخوایم
ReverseEngineering
17 Sept, 23:02
این دو تا رو همیشه جدا نگه داریدCrash ↓ چه اتفاقی افتادولیRoot Cause ↓ چرا این اتفاق افتادمثلا:Crash ↓ SIGSEGV ↓ Invalid Memory Access
ReverseEngineering
17 Sept, 23:02
بخش سی و یکم بافر اور فلوRoot Cause Analysisپیدا کردن علت واقعی Crashتوی قسمت قبل یاد گرفتیم وقتی Fuzzer کلی Crash پیدا میکنه چطور اونها رو دستهبندی کنیم حالا میخوایم یک مرحله عمیقتر بشیم این بار فقط نمیخوایم بدونیم برنامه کجا Crash کردهمیخوایم بفهمیم چرا Crash کرده چون اینکه بگیمProgram crashedخیلی کمک خاصی نمیکنهتقریبا مثل اینه که ماشین خراب شده باشه و مکانیک فقط بگه ماشین خراب شد خب ممنون از این کشف بزرگ😂
ReverseEngineering
17 Sept, 22:46
Taint Analysis دنبال کردن یک داده در کل برنامه تا اینجا با Forward Slicing و Backward Slicing یاد گرفتیم چطور مسیر داده رو پیدا کنیم حالا یه قدم جلوتر میریم Taint Analysis یعنی یه داده مشخص رو علامت گذاری کنیم و بعد ببینیم این داده توی ادامه برنامه کجاها
ReverseEngineering
17 Sept, 22:46
Taint Analysis دنبال کردن یک داده در کل برنامه تا اینجا با Forward Slicing و Backward Slicing یاد گرفتیم چطور مسیر داده رو پیدا کنیم حالا یه قدم جلوتر میریم Taint Analysis یعنی یه داده مشخص رو علامت گذاری کنیم و بعد ببینیم این داده توی ادامه برنامه کجاها
ReverseEngineering
17 Sept, 22:45
Taint Analysisدنبال کردن یک داده در کل برنامه تا اینجا با Forward Slicing و Backward Slicing یاد گرفتیم چطور مسیر داده رو پیدا کنیمحالا یه قدم جلوتر میریمTaint Analysis یعنی یه داده مشخص رو علامت گذاری کنیم و بعد ببینیم این داده توی ادامه برنامه کجاها میره و روی چه چیزهایی تاثیر میذارهفرض کنید برنامه یه ورودی میگیره:C int input = get_input();ما input رو Tainted در نظر میگیریم یعنی فعلا فرض میکنیمinput = TAINTED
ReverseEngineering
17 Sept, 22:35
Trap و ورود از User Mode به Kernel Mode تا اینجا فهمیدیم برنامه ها توی User Mode اجرا میشن و وقتی بخوان از سیستم عامل یه کار حساس بخوان از System Call استفاده میکنن ولی یه سوال مهم داریم CPU دقیقا چطوری از اجرای عادی برنامه توی User Mode میره داخل Kernel
ReverseEngineering
17 Sept, 22:35
Trap و ورود از User Mode به Kernel Mode تا اینجا فهمیدیم برنامه ها توی User Mode اجرا میشن و وقتی بخوان از سیستم عامل یه کار حساس بخوان از System Call استفاده میکنن ولی یه سوال مهم داریم CPU دقیقا چطوری از اجرای عادی برنامه توی User Mode میره داخل Kernel
ReverseEngineering
17 Sept, 22:32
Interrupt اعلام یه رویداد که معمولا از طرف سخت افزار میاد Trap هم یه اصطلاح معماری و سیستم عاملیه که برای انتقال کنترل به یه Handler استفاده میشه بسته به منبعی که میخونید ممکنه تعریف دقیق این اصطلاح کمی فرق داشته باشه پس بهتره فقط یه تعریف حفظ نکنید مهم اینه بفهمی چه اتفاقی باعث میشه CPU مسیر اجرا رو عوض کنه و وارد Handler مربوطه بشهچرا این موضوع برای Reverse Engineering مهمهاینجا موضوع برای ما جالب تر میشه وقتی دارید یه باینری رو Reverse میکنیدممکنه به دستورهایی مثل syscall برسی یا رفتارهایی مربوط به Exception و Page Fault ببینید اگر فقط اسمبلی رو حفظ کرده باشید میبینید syscall ولی اگر OS رو فهمیده باشید میفهمید پشت این دستور چه اتفاقی افتاده User Code ↓ System Call
ReverseEngineering
17 Sept, 22:32
Trap و ورود از User Mode به Kernel Modeتا اینجا فهمیدیم برنامه ها توی User Mode اجرا میشن و وقتی بخوان از سیستم عامل یه کار حساس بخوان از System Call استفاده میکنن ولی یه سوال مهم داریمCPU دقیقا چطوری از اجرای عادی برنامه توی User Mode میره داخل Kernel Mode اینجا مفهوم Trap وارد ماجرا میشهTrap یعنی یه انتقال کنترل شده از اجرای عادی برنامه به Kernel یعنی برنامه داره توی User Mode اجرا میشه User Mode │ │ درخواست سرویس ▼ Trap │ ▼ Kernel Mode
Related Channels
Other channels in the same section of the catalogue.
