RE:MAZE
СтатистикаПро реверс-инжиниринг мобилок, обфускацию, RASP, SSL-Pinning 🌚,защиты и байпасы. Никакого корпоративного кала, только техническая годнота. С любовью, исследователи PT MAZE 👾
- Последний пост
- 14 авг.
- Последнее чтение
- 14:59
- Постов за неделю
- 1
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 135
- 1/48двое суток
- 154
- 1/72трое суток
- 166
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
TECNO Spark 40 отсылает телеметрию в Китай Кто бы мог подумать? И кажется, что не только TECNO, но этим же грешат и Infinix, и itel. И это не просто политическое заявление, как это обычно бывает, а технические пруфы. Нам конечно же интересны такие кейсы по реверсу компонентов прошивок.
FAM CTF: The Library to The Endpoint Разбор CTF-задания по мобилкам. Не очередной crackme, а полноценная цепочка от apk до backend. Наглядный пример того, что часто клиентские приложения становятся документацией к бэку и помогают искать в нем уязвимости, нужно только уметь реверсить.
Разбор обхода Mobile Protect для Android и iOS от Data Theorem Еще один пошаговый разбор мобильного RASP. Ключевая слабость защиты - принятие решений на основе детектов в единственном месте. Для этого атакующему не обязательно разбираться с тем, как работают детекты и пытаться обходить каждый из них, достаточно локализовать место принятия решения и запатчить только его. Кстати, именно поэтому мы в PT MAZE изначально отказались от такой архитектуры в пользу распределенного подхода, где каждый защитный модуль работает независимо.
3 уязвимости в продуктах Apple от нашего iOS-эксперта На днях Apple выпустила обновление безопасности и поблагодарила экспертов, которые помогли исправить уязвимости. Горд сообщить, что целых три баги помог исправить Илья Андр (@andrd3v) - наш iOS-эксперт! Что это за баги? 1. Слежка за вкладками Safari (CVE-2026-43792, macOS, Safari). Один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. Это позволяло приложению без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок - включая заголовки открытых страниц и идентификаторы участников. 2. Запись в чужие файлы через Spotlight (macOS). Сервис метаданных принимал путь к файлу, но не передавал его в проверку песочницы. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске. 3. Утечка идентификаторов Game Center (CVE-2026-43796, iOS/iPadOS/macOS/watchOS/tvOS/visionOS). Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению. Извлеченные значения могли использоваться для скрытого отслеживания пользователя. Ссылки на security update: • macOS: https://support.apple.com/128067 • iOS и iPadOS: https://support.apple.com/128066 • Safari: https://support.apple.com/128073 Илья планирует сделать разбор, подписывайтесь чтобы не пропустить! @andrd3v
Фаззинг AirDrop и Samsung Quick Share Большое исследование, посвященное реверс-инжинирингу протоколов передачи файлов между устройстваим поблизости. Авторы расписали и сам стек протоколов, и методологию фаззинга. Нашли таким образом по 3 уязвимости в каждом из протоколов, одна из которых даже приводила к RCE.
Папка по iOS Security Знаем, что порой непросто найти инфу по безопасности в iOS. Поэтому хоитм поделиться нашей папкой хороших каналов. Тут и новости, и джейлбрейк-комьюнити, и каналы исследователей. Держимся вместе 💪 📁Папка
Сколько стоит репак Android-приложения через ИИ-агента Вот нам вроде очевидно: нейронки уже сейчас наводят шуму в реверсе, и тем более в безопасности мобилок. Поднимите руку кто до сих пор их не использует в работе - то-то же. Но наша работа - не только разбираться в технических аспектах, но и уметь доносить до бизнеса риски и обосновывать необходимость защищаться. Поэтому мы с командой попытались перевести очевидные для нас вещи на язык денег, чтобы люди, далекие от реверса, смогли осознать серьезность проблемы. https://ptsecurity.com/research/analytics/modifying-android-apps-with-llm-2026-cost-estimate/#id3 Технически новое вы вряд ли что-то тут найдете, но возможно найдете аргументы для общения с коллегами и руководством.
Официальный GUI для Frida Вы знали что у Frida появился официальный графический интерфейс - Luma? Что умеет: • работа с сессиями: запоминает где вы остановились даже если приложение скрашилось или вы решили вернуться к проекту через неделю • frida-trace со встроенным редактором • возможность сохранять запуски и пошагово воспроизводить их с CFG view • доступ к js-объектам через правый клик: hex dump, disassembly view, xrefs, etc • встроенный codeshare • встроенные инструменты сборки: npm, frida-compile, frida-pm
Эмулятор iPhone Если пропустили движ по vphone этой зимы-весны, то ловите репу с гайдом. Отставить упаднические настроения по теме iOS-реверса!
A Technical Deep Dive into CVE-2024-23380: Exploiting GPU Memory Corruption to Android Root Большой обзор CVE-2024-23380: получение root на Android. Содержание статьи на 1 экран уже говорит само за себя: вас ждет увлекательное путешествие в дебри memory corruption.
CVE-2026-0047: Missing Permission Check in ActivityManagerService Разбор уязвимости и патча + PoC. Суть уязвимости - кража UI любого приложения от имени установленного приложения без лишних разрешений и действий пользователя.
Exploiting PendingIntent Provenance Confusion to Spoof Android SDK Authentication Рисеч, посвященный атакам через PendingIntent, когда приложение использует партнерское SDK для коммуникации с другими приложениями на устройстве. Детальный обзор как самой технологии, так и модели атакующего.
Декомпилятор для Hermes bytecode Дождались! Теперь нельзя спрятаться за тем фактом, что никто не умеет декомпилировать и реверсить Hermes bytecode. Ребята написали декомпилятор и выложили в открытый доступ. Ожидаем больше находок там где раньше никто и не думал копать.
Анализ приложения Белого Дома Попались статьи с анализом Android и iOS приложения Белого Дома. Скажу сразу, что статьи сильно политизированы и выводы в ней притянуты за уши. Это тот случай, когда желание выставить кого-то в невыгодном свете перевешивает взвешанный экспертный взгляд. Да и по всей видимости все это приправлено нейрослопом, если вчитываться в находки. Но ценность из таких материалов тоже можно извлечь • если вы понимаете слабость подобных статей, вы все еще ценны как эксперт • даже в куче мусора есть прикольные находки, а это всегда приятно
Жизненный цикл Activity в Android Кажется что 90% уязвимостей в Android-приложениях - всегда в компонентах типа Activity. Либо непосредственно в них, либо они используются как точка входа. Если знать, как устроен их жизненный цикл, можно лучше находить уязвимости. Для реверса в целом будет полезно. Читать.
Сегодня в 11:00 мск примем участие в эфире AM Live про мобильные приложения. Подключайтесь 📱 Ютуб: https://youtube.com/live/gysv1kfN8vY?feature=share Рутуб: https://rutube.ru/video/e96502bcb5b6a0b3657dee7f29a65759/ Вк: https://vkvideo.ru/video-21732035_456242043?list=ln-YGrBOuhzqnDctJWHoT Сайт: https://go.amlive.ru/0e56p
iDump: замена frida-ios-dump без Python (но с блекджеком и обходами) Если кому-то нужно было когда-нибудь сдампить приложение с iOS трубки, то первое, что приходит на ум - классический frida-ios-dump. Но с Frida 17+ он сломался и, судя по всему, уже не починится. И вот появился iDump - переосмысление того же подхода, но без всей той боли с pip, зависимостями, правильное версией Python и тд Автор этого шикарного тула - широко известный в узких кругах @OxFi5t, спасибо ему за это! Написан на Go с использованием frida-go, и главная идея это автономность. Один самодостаточный бинарь, который уже содержит в себе Frida-агент. Скопировал в PATH и работает. Техника та же, что у оригинала: инжектим агент, патчим cryptid, вытаскиваем расшифрованные сегменты Mach-O, собираем валидный IPA. Только без лишних телодвижений 🤓 Из приятного: - поддержка батч-дампинга (можно сразу несколько приложений или вообще `--dump-all`) - фильтрация по bundle ID - пропуск системных приложений Apple Передача файлов идёт через Frida messages напрямую — SSH не нужен (хотя SSH/SFTP режим тоже есть, если USB-трансфер медленный). Отдельно порадовал флаг --dodge - встроенный bypass для приложений, которые детектят Frida и падают до того, как агент успевает что-то сделать. Есть базовый вариант (хукает libc-символы: ptrace, sysctl и тд) и --dodge=advanced для особо упоротых приложений, которые делают raw syscalls и сканируют память на Frida-сигнатуры. Ну и возможность передать свой bypass-скрипт через --early, если встроенные не справляются. Так что тут можно еще и идеи по обходу джейлбрейка/фриды подсмотреть 😉 Очень рекомендую попробовать. Как по мне, давно нужна была нормальная замена 🔥 #iOS #Frida #ReverseEngineering #Tools #iDump
Обходим античит в Pokemon GO https://www.youtube.com/watch?v=2En96Cg9BFw
macOS XPC Helpers: реверс протокола XPC в *OS всегда привлекали offensive-исследователей. И автор этой статьи не исколючение. Что разобрал: • как искать существующие сервисы XPC • проверяем принимают ли они соединения • пишем клиент и взаимодействуем
Деобфускация в Android через DalvikFLIRT + LLM FLIRT - Fast Library Identification and Recognition Technology - подход в реверсе, при котором мы определяем функции не по их названию, а по содержимому - по паттернам кода. Подход популярен в анализе бинарников, но его можно применить и к Dalvik-байткоду. А если прикрутить к этому еще и LLM-агента, то получится вот эта статья.