tgindex
RE:MAZE
@r3m4z3русский

Про реверс-инжиниринг мобилок, обфускацию, RASP, SSL-Pinning 🌚,защиты и байпасы. Никакого корпоративного кала, только техническая годнота. С любовью, исследователи PT MAZE 👾

Последний пост
14 авг.
Последнее чтение
14:59
Постов за неделю
1
Всего постов
22
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
412
+3 за 5 дн.
Сутки
+1
+0,24%
Неделя
 
Месяц
 
Просмотров на пост
608
22 постов
Вовлечённость
147,6%
к подписчикам
Постов в день
0,1
всего 22
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
135
1/48двое суток
154
1/72трое суток
166

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • TECNO Spark 40 отсылает телеметрию в Китай Кто бы мог подумать? И кажется, что не только TECNO, но этим же грешат и Infinix, и itel. И это не просто политическое заявление, как это обычно бывает, а технические пруфы. Нам конечно же интересны такие кейсы по реверсу компонентов прошивок.

  • FAM CTF: The Library to The Endpoint Разбор CTF-задания по мобилкам. Не очередной crackme, а полноценная цепочка от apk до backend. Наглядный пример того, что часто клиентские приложения становятся документацией к бэку и помогают искать в нем уязвимости, нужно только уметь реверсить.

  • Разбор обхода Mobile Protect для Android и iOS от Data Theorem Еще один пошаговый разбор мобильного RASP. Ключевая слабость защиты - принятие решений на основе детектов в единственном месте. Для этого атакующему не обязательно разбираться с тем, как работают детекты и пытаться обходить каждый из них, достаточно локализовать место принятия решения и запатчить только его. Кстати, именно поэтому мы в PT MAZE изначально отказались от такой архитектуры в пользу распределенного подхода, где каждый защитный модуль работает независимо.

  • 3 уязвимости в продуктах Apple от нашего iOS-эксперта На днях Apple выпустила обновление безопасности и поблагодарила экспертов, которые помогли исправить уязвимости. Горд сообщить, что целых три баги помог исправить Илья Андр (@andrd3v) - наш iOS-эксперт! Что это за баги? 1. Слежка за вкладками Safari (CVE-2026-43792, macOS, Safari). Один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. Это позволяло приложению без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок - включая заголовки открытых страниц и идентификаторы участников. 2. Запись в чужие файлы через Spotlight (macOS). Сервис метаданных принимал путь к файлу, но не передавал его в проверку песочницы. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске. 3. Утечка идентификаторов Game Center (CVE-2026-43796, iOS/iPadOS/macOS/watchOS/tvOS/visionOS). Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению. Извлеченные значения могли использоваться для скрытого отслеживания пользователя. Ссылки на security update: • macOS: https://support.apple.com/128067 • iOS и iPadOS: https://support.apple.com/128066 • Safari: https://support.apple.com/128073 Илья планирует сделать разбор, подписывайтесь чтобы не пропустить! @andrd3v

  • Фаззинг AirDrop и Samsung Quick Share Большое исследование, посвященное реверс-инжинирингу протоколов передачи файлов между устройстваим поблизости. Авторы расписали и сам стек протоколов, и методологию фаззинга. Нашли таким образом по 3 уязвимости в каждом из протоколов, одна из которых даже приводила к RCE.

  • 17 июл.5181111

    Папка по iOS Security Знаем, что порой непросто найти инфу по безопасности в iOS. Поэтому хоитм поделиться нашей папкой хороших каналов. Тут и новости, и джейлбрейк-комьюнити, и каналы исследователей. Держимся вместе 💪 📁Папка

  • Сколько стоит репак Android-приложения через ИИ-агента Вот нам вроде очевидно: нейронки уже сейчас наводят шуму в реверсе, и тем более в безопасности мобилок. Поднимите руку кто до сих пор их не использует в работе - то-то же. Но наша работа - не только разбираться в технических аспектах, но и уметь доносить до бизнеса риски и обосновывать необходимость защищаться. Поэтому мы с командой попытались перевести очевидные для нас вещи на язык денег, чтобы люди, далекие от реверса, смогли осознать серьезность проблемы. https://ptsecurity.com/research/analytics/modifying-android-apps-with-llm-2026-cost-estimate/#id3 Технически новое вы вряд ли что-то тут найдете, но возможно найдете аргументы для общения с коллегами и руководством.

  • 10 июл.1 2621026

    Официальный GUI для Frida Вы знали что у Frida появился официальный графический интерфейс - Luma? Что умеет: • работа с сессиями: запоминает где вы остановились даже если приложение скрашилось или вы решили вернуться к проекту через неделю • frida-trace со встроенным редактором • возможность сохранять запуски и пошагово воспроизводить их с CFG view • доступ к js-объектам через правый клик: hex dump, disassembly view, xrefs, etc • встроенный codeshare • встроенные инструменты сборки: npm, frida-compile, frida-pm

  • 3 июл.5771320

    Эмулятор iPhone Если пропустили движ по vphone этой зимы-весны, то ловите репу с гайдом. Отставить упаднические настроения по теме iOS-реверса!

  • A Technical Deep Dive into CVE-2024-23380: Exploiting GPU Memory Corruption to Android Root Большой обзор CVE-2024-23380: получение root на Android. Содержание статьи на 1 экран уже говорит само за себя: вас ждет увлекательное путешествие в дебри memory corruption.

  • CVE-2026-0047: Missing Permission Check in ActivityManagerService Разбор уязвимости и патча + PoC. Суть уязвимости - кража UI любого приложения от имени установленного приложения без лишних разрешений и действий пользователя.

  • Exploiting PendingIntent Provenance Confusion to Spoof Android SDK Authentication Рисеч, посвященный атакам через PendingIntent, когда приложение использует партнерское SDK для коммуникации с другими приложениями на устройстве. Детальный обзор как самой технологии, так и модели атакующего.

  • 5 июн.2 808942

    Декомпилятор для Hermes bytecode Дождались! Теперь нельзя спрятаться за тем фактом, что никто не умеет декомпилировать и реверсить Hermes bytecode. Ребята написали декомпилятор и выложили в открытый доступ. Ожидаем больше находок там где раньше никто и не думал копать.

  • 29 мая572103

    Анализ приложения Белого Дома Попались статьи с анализом Android и iOS приложения Белого Дома. Скажу сразу, что статьи сильно политизированы и выводы в ней притянуты за уши. Это тот случай, когда желание выставить кого-то в невыгодном свете перевешивает взвешанный экспертный взгляд. Да и по всей видимости все это приправлено нейрослопом, если вчитываться в находки. Но ценность из таких материалов тоже можно извлечь • если вы понимаете слабость подобных статей, вы все еще ценны как эксперт • даже в куче мусора есть прикольные находки, а это всегда приятно

  • 22 мая535108

    Жизненный цикл Activity в Android Кажется что 90% уязвимостей в Android-приложениях - всегда в компонентах типа Activity. Либо непосредственно в них, либо они используются как точка входа. Если знать, как устроен их жизненный цикл, можно лучше находить уязвимости. Для реверса в целом будет полезно. Читать.

  • 20 мая412111

    Сегодня в 11:00 мск примем участие в эфире AM Live про мобильные приложения. Подключайтесь 📱 Ютуб: https://youtube.com/live/gysv1kfN8vY?feature=share Рутуб: https://rutube.ru/video/e96502bcb5b6a0b3657dee7f29a65759/ Вк: https://vkvideo.ru/video-21732035_456242043?list=ln-YGrBOuhzqnDctJWHoT Сайт: https://go.amlive.ru/0e56p

  • 17 мая349125из mobile_appsec_world

    iDump: замена frida-ios-dump без Python (но с блекджеком и обходами) Если кому-то нужно было когда-нибудь сдампить приложение с iOS трубки, то первое, что приходит на ум - классический frida-ios-dump. Но с Frida 17+ он сломался и, судя по всему, уже не починится. И вот появился iDump - переосмысление того же подхода, но без всей той боли с pip, зависимостями, правильное версией Python и тд Автор этого шикарного тула - широко известный в узких кругах @OxFi5t, спасибо ему за это! Написан на Go с использованием frida-go, и главная идея это автономность. Один самодостаточный бинарь, который уже содержит в себе Frida-агент. Скопировал в PATH и работает. Техника та же, что у оригинала: инжектим агент, патчим cryptid, вытаскиваем расшифрованные сегменты Mach-O, собираем валидный IPA. Только без лишних телодвижений 🤓 Из приятного: - поддержка батч-дампинга (можно сразу несколько приложений или вообще `--dump-all`) - фильтрация по bundle ID - пропуск системных приложений Apple Передача файлов идёт через Frida messages напрямую — SSH не нужен (хотя SSH/SFTP режим тоже есть, если USB-трансфер медленный). Отдельно порадовал флаг --dodge - встроенный bypass для приложений, которые детектят Frida и падают до того, как агент успевает что-то сделать. Есть базовый вариант (хукает libc-символы: ptrace, sysctl и тд) и --dodge=advanced для особо упоротых приложений, которые делают raw syscalls и сканируют память на Frida-сигнатуры. Ну и возможность передать свой bypass-скрипт через --early, если встроенные не справляются. Так что тут можно еще и идеи по обходу джейлбрейка/фриды подсмотреть 😉 Очень рекомендую попробовать. Как по мне, давно нужна была нормальная замена 🔥 #iOS #Frida #ReverseEngineering #Tools #iDump

  • Обходим античит в Pokemon GO https://www.youtube.com/watch?v=2En96Cg9BFw

  • macOS XPC Helpers: реверс протокола XPC в *OS всегда привлекали offensive-исследователей. И автор этой статьи не исколючение. Что разобрал: • как искать существующие сервисы XPC • проверяем принимают ли они соединения • пишем клиент и взаимодействуем

  • 1 мая5961213

    Деобфускация в Android через DalvikFLIRT + LLM FLIRT - Fast Library Identification and Recognition Technology - подход в реверсе, при котором мы определяем функции не по их названию, а по содержимому - по паттернам кода. Подход популярен в анализе бинарников, но его можно применить и к Dalvik-байткоду. А если прикрутить к этому еще и LLM-агента, то получится вот эта статья.