S.E.Reborn
22.8K subscribers
645 photos
40 videos
198 files
1.73K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, Хакинг, OSINT, СИ, DevOps, Администрирование.

Сотрудничество - @SEAdm1n
Download Telegram
S.E.Reborn
🎺 Sticker
Джаз анонсировал новый поток обучения на предстоящий курс, который пройдет 8 января 2022 года.
Это единственное, по-настоящему топовое, комплексное обучение, направленное на анонимность и безопасность пользователей #Android.

Описание курса есть тут:
https://t.me/tvoijazz/1766
https://t.me/tvoijazz/1767
https://t.me/tvoijazz/1768

Рекомендую к ознакомлению и обучению🖖🏻
S.E.Reborn
🎺 Sticker
Джаз анонсировал новый поток обучения на предстоящий курс, который пройдет 1 Апреля (продолжительность 6 дней).

Это единственное, по-настоящему топовое, комплексное обучение, направленное на анонимность и безопасность пользователей #Android.

Описание курса есть тут:
https://t.me/tvoijazz/1839
https://t.me/tvoijazz/1840

Для тех кому мало, есть дополнительные уроки с крайне полезной и нужной информацией:
https://t.me/tvoijazz/1841

Личная рекомендация 🖖🏻
Крайне удобное приложение, которое позволяет управлять #Android устройством, которое подключено к ПК через USB.

https://github.com/Genymobile/scrcpy
Forwarded from Mobile AppSec World (Yury Shabalin)
Обход RASP (Runtime Application Security Protection)

Совсем недавно, на одной из конференций был сделан доклад под названием «Forging golden hammer against Android app protections».

Этот доклад посвящен проверкам различных инструментов защиты в рантайме, таким как шифрование кода приложения, поиск отладчика, Frida и многое-многое другое.

Доклад очень крутой! Есть видеозапись выступления и репозиторий со слайдами и скриптами (активно наполняется). Сейчас там скрипты для Ghidra, но предполагается что все остальное тож добавит, что есть в видео).

Я пока пролистал слайды и оставил видео на более подробный разбор, так как чувствую, там придется ещё по ходу пьесы гуглить :) но выглядит очень круто, особенно часть про Frida и способ хуков с многопоточностью и хуками на ещё не загруженные классы.

Всем хороших выходных!

#rasp #frida #ghidra #android
Forwarded from Mobile AppSec World (Yury Shabalin)
Большая энциклопедия Android-malware

Не так давно кто-то спрашивал про сэмплы зловредов под Androd. Тогда я скинул репозиторий, который содержит определенное их количество и периодически обновляется.

Но вот намного более интересный вариант под названием Androscope, поиск по вредоносам, а точнее по их функционалу. То есть, с его помощью можно найти все семплы, которые записывают видео с экрана или используют наложение, отреверсить их и понять, как они это имплементируют.

Очень интересный проект, для аналитиков самое то!

А вот небольшая статья по его функционалу.

#Android #Malware #reverse
📞 Mobile Application Penetration Testing Cheat Sheet.

• The Mobile App Pentest cheat sheet was created to provide concise collection of high value information on specific mobile application penetration testing topics and checklist, which is mapped OWASP Mobile Risk Top 10 for conducting pentest.

https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet

#CheatSheet #Mobile #Security #Android #iOS
Please open Telegram to view this post
VIEW IN TELEGRAM