Reverser's notes
214 subscribers
81 photos
3 files
54 links
Канал о моей жизни как инфобез-ресечера

Мета: https://t.me/AnyKeyShikMeta
Download Telegram
Немного не по теме, но

Откопал онгоинг "Восхождение в тени". Мне кажется, исекай шагнул на новый уровень, потому что это первый исекай, от которого не тянет блевать, плюс, судя по опенингу (если, конешн, это сделано не чисто ради красоты), ждет какой-то мегаповорот, которого еще нет пока даже в ранобке. Ну либо анимцо окончательно отпочкуется и станет полноценным первоисточником

P.S. Ну и куда же без огромного количества няшных тянощек
1
Я тут задумался. Так или иначе, у моего канала есть какая-то аудитория и есть люди, которые точно лучше меня знают про AWS (мои знания буквально ограничиваются умением пользоваться его CLI)

Поэтому вопрос, кто ответит - получит мою глубокую благодарность. Есть некий IoT-девайс, он умеет обновляться по воздуху. Прошивка лежит на AWS. Есть ли более умный способ её каким-то образом получить, чем проснифать трафик для получения кредов/распаять и достать из ROM? Первый способ ещё осуществим, хотя и сложно, второй вообще нет

Во избежание, сразу оговорюсь, что ничем незаконным я не занимаюсь, это исследование

UPD. Хз, зачем в первом абзаце я упомянул AWS. Скорее всего, слишком сильно в него уперся

UPD2. Результатом ресеча, конечно же, поделюсь, думаю, будет полезно не только мне)
3
Итоги 2022

Есть прогресс! Этот год буквально прошел под таким лозунгом. Очень много чего оказалось переосмысленным. Жизнь вообще поменялась за этот год, но об этом чуть ниже)

Не будем о грустном, этого и так весь год хватало в новостных лентах. В этом году произошло много-много хорошего. У меня наладились отношения с отцом, после нескольких лет холодной войны. Я женился :D
Мы сходили в здоровенную около-горную пешку (мечта всей жизни), при этом доехали туда на машине. Это был ооооочень новый и неожиданный опыт, я впервые так много сидел за рулем. Суммарно, намотало 4.000 км за чуть больше недели. И пешком еще киллометров 50. Самое главное – я нашел людей, с которыми я могу быть собой. По-моему, это главное

Наконец-то собрал ПК. Идеальный, со всеми своими хотелками. Правда, как всегда, “хочется большего” – уже думаю про второй монитор/монитор побольше (ну, 27 дюймов дейсвительно мало, щито поделать :D)

Под конец года блог немного умер – постараюсь в следующем году починить. У меня начался один из самых интересных ресечей в моей жизни (как на работе, так и личный), поэтому теперь проблема – выбрать, о чем же именно писать. Да, звучит смешно, но как есть

В общем, писать вступление можно очень долго, а времени, как всегда, перед новым годом, не очень много. Поэтому, к итогам)

Лучшая прочитанная статья года

Выбрать одну сложно, но, пожалуй, из того, что больше всего зацепило – “Nyx-Net: Network Fuzzing with Incremental Snapshots”

Лучшее инженерное достижение

Доделал и доложился про интроспекцию виртуалок для снятия стейтов (чуть выше в канале есть ссылка) . Теперь нужно довылизывать и можно выложить в опенсорс.

Начал ресеч в сторону анализа встроенных устройств. Точнее, автоматизации такого анализа. Подробности будут уже в следующем году, это можно считать анонсом :)

Первая часть)
Все не влезает под картинку, так что сейчас будет второй пост)
3🐳1
Игры года
Наконец-то (ура) спустя n лет я сумел уйти из League of Legends. И найти новую убивалку времени в лице Genshin Impact, но, справедливости ради, последнее время я почти не трачу время на игры. Так что добавил просто ради того, чтобы поделиться новостью про лигу.

Лучший опыт
Тут целых три пункта – во-первых, СВАДЬБА. Да, я теперь женатый человек)
Во-вторых, поездки на лошадях. Да, в этом году я впервые сел на лошадь. И это очень круто, мне нравится. Пусть и в паре я-лошадь животное очень часто оказывается главной. Но тем не менее, я всем доволен.
В-третьих, поход в около горы. И я даже сумел достать туда брата, что уже, само по себе, достижение. Но несмотря на то, что он достаточно домашний человек в походе шел вперед чуть ли не активнее всех)

Литература
Ну, как всегда, огромное количество фиков. Как минимум, я смог наконец-то дочитать серию “Школьный демон”. Это уже круто, она висела со мной очень давно
Во-вторых, лучшая книга 2022 из художественной литературы, пожалуй, Пролетая над гнездом кукушки. Как-то нашла отклик
Ну и из технической литературы могу выделить “Linux Containers and Virtualization: A Kernel Perspective”. Очень советую всем, кто занимается виртуализацией или просто интересуется, как это все работает

Знакомтсва
Все те люди, с которыми я ходил в поход. Мы были знакомы и до этого, но, как поется в классике “парня в горы тяни, рискни”. Люди действительно раскрываются с очень неожиданных и новых сторон.

Недовольство
Опять успел меньше, чем планировал. Но ощутимо больше, чем в прошлом году. И, самое главное, начал деятельность на научном поприще, что, имхо, важно.

Пожелания
Научиться жить. И искать баланс. Сейчас все время идет перекос в какую-то из сторон, что, имхо, не очень круто. И нужно что-то придумать. Надеюсь, через год я смогу сказать, что исправил это)

И это тоже еще не все!)
Ждите последнюю часть
4🐳1
Самое главное, что я понял в этом году. Все мы люди. Все, так или иначе, обладаем какими-то своими эмоциями, мыслями, чувствами. И я хочу пожелать всем, кто меня читает, кто со мной рядом и вообще всем, кому интересно мое мнение – помните это. И не бойтесь жить. Потому что очень много людей боятся именно жить. Не бойтесь. И тоже самое я хочу сказать самому себе, что немаловажно!

Получилось немного скомкано – я пишу практически на ходу. Но, вроде бы, основные мысли я сумел выразть. Поэтому

Еще раз всех С НОВЫМ ГОДОМ!
7🐳1
Как я уже писал выше, подсадили меня на геншин инфаркт. И казалось бы, ничего беды не предвещало, но мне было ооочень интересно, зачем эта штука требует для запуска админских прав. Да и винда на компе достала, захотелось запустить все это барахло на родном слюниксе. И тут сказать, что я охренел - ничего не сказать. Это чудо, на полном серьезе, при запуске ИНТЕГРИРУЕТ МОДУЛЬ ЯДРА ВИНДЫ, который представляет собой сборную солянку - и античит, и чекер файлов, и отсылалка всего, чего хочешь на удаленный сервер и даже, насколько я понял, способна проверять текущую активность пользователя. В общем, по-хорошему говоря, люди себе на комп тащат полноценный RAT. И никого это не волнует. Теперь есть идея сделать для этого чуда заглушку (или что-то типа) - ну не нравится мне идея, что кто угодно может получить полный доступ к моему компу. Возможно, кого-нибудь еще я, таким образом, спасу от добровольной установки RAT'а.

P.S. По логичным причинам, эта штука виртуалку чекает тоже намного лучше обычного ПО - возможно, придумаю обход этого, такой вариант тоже есть. Ну или все-таки придумаю, как сделать заглушку)
😱5👍1
Чет подзабил я на канал, хотя планировалось, что он тут будет достаточно живым. Внезапно, за это время образовалось почти 200 подписчиков 0_0
Изначально, когда я сюда заходил, планировал удалить. Но раз такое количество народа что-то читает, то попытаюсь куда-то попродолжать. На текущий момент, цель - постить хотя бы раз в неделю, в самом плохом случае, в нормальном - пару раз
🔥61👍1
Ну и раз уж я вернулся - я наконец-то сподобился причесать и выложить свой конфиг вима. Который является форком, но тем не менее, вдруг кому-то будет полезно)

Достойная новость, но что есть, то есть
🔥6👍31
Сегодня чуть ближе к вечеру будет пост покрупнее, пока не могу не сказать, что Паша смог, но смог, как всегда, не до конца.

Добавили подсветку синтаксиса в телегу, супер. Из моих основных языков нормально поддерживается только у Си и скриптовых (причём не у всех, синтаксис fish, по канону, является "очень сложным"). Просто примеры:

mov x0, #1
ldr x1, =hello_world
ldr x2, =hw_len
mov w8, #64
svc #0
Ну понятно, что bash, Python и далее по списку поддерживаются хорошо, но два вопроса
1. Почему так поздно? (серьёзно, это есть уже почти у всех)
2. А можно полную поддержку, пожалуйста?
🦄41
Нашёл очень классную статью про проблемы сборки мусора, причём на ядерном уровне. Очень советую, человек достаточно хорошо расписал как плюсы, так и минусы и заодно попытался развеять идею "сборка мусора на системном уровне не нужна"

UPD. Конечно, тут можно придраться к формулировкам, но мне понравился именно посыл данной статьи
👍31🥰1
Я тут занялся разгребанием своего архива закладок, поэтому буду скидывать сюда что-то полезное

Эту статью, справедливости ради, я нашёл уже очень давно и давно её рекомендовал всем знакомым, но, почему-то, не выкладывал сюда. Исправляюсь Х)

UPD. Чтобы не тянуть интригу - очень хороший разбор, что из себя представляет KVM, его история и поверхностный разбор (просто потому что для детального разбора проще пойти в специализированную литературу)
5👍3🥰1🦄1
Продолжаем заниматься археологией. В этот раз я принёс очень годную статью про подмену и детектирование этой самой подмены LD_PRELOAD
7👍1🥰1
Тут подкинули на работе ооооочень классную задачу. До её решения можно дойти эврестически, можно аналитически

Надзиратель в концлагере решил освободить его и отдал приказ "расстрелять всех через одного, кто останется - тоже через одного и так далее, пока не останется один". Куда нужно встать, чтобы выжить?
5🔥2🥰1
Потребовалось тут резко написать штуку на руби. Причем именно на нем
Руби сам по себе специфичный язык, но мне никогда не приходилось на нем писать. Сижу, раскуриваю и натыкаюсь на замечательную штуку - в любом нормально языке есть if, есть else. В некоторых еще есть eilf. Но руби пошел дальше - а давайте для отрицания условия добавим еще один оператор! Знакомтесь - unless. Да, код будет выполнен только если условие неверно. Вопросы?
То есть, к примеру, в следующем куске кода значение a в конце будет 7
a = 5
unless a == 4
a = 7
end
3👍1🦄1
Немного офтопа, но
Оказывается, в 2035 году нас ждёт ТЕЛЕПОРТ!
(да, я как всегда узнаю новости последним :D)
🙉5
Неожиданное полуночное включение. Спустя год радиомолчания я наконец-то ожил, полностью обновил сервак, решил проблемы с доступностью и дудосом (причина падения в прошлый раз, кто такой умный - не знаю).

Ну и в честь нового года и праздников даже повыкладывал кое-какие статьи. Возможны очепятки :)

Со временем довыкладываю те статьи, которые до этого писал "в стол", так что оставайтесь на связи
🔥64👍2
В честь новогодних я таки сделал то, что давно хотел.

Возможно, большинство подписчиков помнят про нашумевшую в свое время игру Flappy Bird и миллион ее портов почти подо все, что движется.
Так как я тормоз, то руки до портирования дошли только сейчас и тоже выкатываю свой порт.
На текущий момент, это просто загрузочный образ для legacy MBR. Но если руки дойдут, то допилю эту штуку для EFI, добавлю подписи и можно будет запускать ее где угодно. В конце концов, в 2к25 году уже живем :)

UPD. Для удобства, в релизах лежит уже собранный образ, его можно запихнуть в любой эмулятор и насладиться этим божественным портом
🔥61😁1
Просто хорошая статья про необычные сортировки. Не то, чтобы я хотел видеть их в продакшене, но идея бомба (в контексте статьи это звучит ещё интереснее :) )
😁3👍21
Весь мир уходит в облака. Я - далеко не исключение. Как и у большинства моих знакомых, у меня тоже стоит две системы - одна для работы, вторая бутстрап для игр. Но что если необходимо удаленное подключение к компу и при этом еще бы, желательно, уметь перегружаться между ними по желанию?
Или сказ о том, как я Efi boot order ломал :)
👍21🤡1
Прикольная статья про типичную ситуацию с инфобезом в большинстве компаний на примере сказки "Волк и семеро козлят"
😁3🤡2