d&s notes
184 subscribers
34 photos
3 videos
95 files
398 links
Description channel content:
research and some notes
Download Telegram
d&s notes pinned «https://github.com/sh4m2hwz/ZenUtils 1. Доработал лифтер 2. Добавил статический поиск уязвимостей через taint analysis 3. Сделал тесты Подписывайся на гит!) будет много чего интересного по этой теме !)»
ребят есть кракми написанный мной предлагаю решить его, вот отрывочек из дебагера пишите в лс
кому интересно я разработал генератор кракми который полностью генерирует mov машину только на основе двух инструкций vpgatherqq vpscatterqq
Усовершенствовал кракми теперь вообще это муть ещё та)) сделал генератор который каждый раз новый кракми генерит
В данном контексте это в x64dbg я прокрутил от и до как выглядит это хардкорно))
То есть кракми работает все ок
Чтобы вы понимали там используется полная по тьюрингу vpgatherqq vpscatterqq машина которая имеет мутации и мусорные инструкции ввиде avx-512, также каждый раз при генерации новые рандомные регистры и хороший джанк код короче выглядит суперски страшно выглядит)))
Короче есть идея, а именно сделать квантовый реверс инжениринг
1
Суть заключается в следующем:
Берётся lifter например pypcode далее каждую микро операцию представляем ввиде схемы на пару кубитах именно микро операции в макро инструкции где макро инструкция это например xor eax,eax а её семантическое описание то есть развертышь это микро инструкции дальше после этого когда отработали операции то есть мы можем через квантовый компьютер видеть быстрее и эффективнее все варианты , а значит можем и уязвимости находить на уровне инструкций в бинарщине как вам такая концепция?
👍1🤔1
Условно говоря:
add eax, ebx ; macro instruction ->
micro insn1
micro insn2
...
micro insn3
Далее эти инструкции преобразовываются в в кубитную схему по одной микро инструкции
Каждая инструкция с конкретным контекстом от gpu smt solver засовывается в схему и мы получаем на выходе все виды развертышей
🥴2👍1
Я думаю разработать такой poc и попробовать посмотреть как будет работать