admin

admin

Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения

Очень часто исследование внутренней работы прикладных программ можно свести к исследованию их трафика, и чаще всего передается он по протоколам семейства HTTP. Но каждое приложение может по-своему защищаться от «прослушки». Сегодня мы постараемся выяснить, что общего есть у всех подходов…

Project Prelude Rune отменена вслед за закрытием Studio Istolia продюсера Tales of

Компания Square Enix объявила о закрытии студии Istolia и отмене фэнтезийной ролевой игры Project Prelude Rune. «После оценки различных аспектов Project Prelude Rune её разработка была отменена, — сказал представитель Square Enix. — Studio Istolia больше не функционирует, и мы…

Три оптимизатора, которые теперь только вредят телефону на Android

Еще лет пять назад программы-оптимизаторы были в топе по скачиванию и количеству установок. Но с выходом новых версий Android 8 и 9 положительные отзывы пользователей сменились негативом. 1. Greenify: помогает реже заряжать смартфон Это приложение на младших версиях Андроид (примерно…

Скачать WinRAR для Windows

Бесплатный архиватор WinRAR работает с любыми форматами файловых архивов и в рамках компетенций программы-архиватора со своими задачами справляется отлично. Вот уже 20 лет программа WinRAR считается лучшей среди архиваторов, регулярно занимая первые места в тестах и обзорах от разных порталов…

Потрошим шпионскую «малину». Как я нашел неизвестную Raspberry Pi в серверной и установил владельца

Недавно мы с коллегами случайно нашли в серверной неопознанный одноплатник Raspberry Pi — проанализировали его (не без помощи сообщества с Reddit) и даже сумели вычислить владельца вредоносной «малины». И сейчас я расскажу, как нам это удалось.

В королевстве PWN. Препарируем классику переполнения буфера в современных условиях

Сколько раз и в каких только контекстах не писали об уязвимости переполнения буфера! Однако в этой статье я постараюсь предоставить универсальное практическое «вступление» для энтузиастов, начинающих погружение в низкоуровневую эксплуатацию, и на примере того самого переполнения рассмотрю широкий спектр тем:…

На что способна ада. Делаем утилиту для детекта гипервизора на полузабытом языке

Лучше всего познавать язык на реальном проекте, поэтому, когда я решил поэкспериментировать с адой, я поставил себе реальную и интересную задачу: написать утилиту для детекта работы в гипервизоре. Это само по себе занятно, а новый язык программирования позволит вывести развлечение…

Пишем стилер. Как вытащить пароли Chrome и Firefox своими руками

Ты наверняка слышал о таком классе зловредных приложений, как стилеры. Их задача — вытащить из системы жертвы ценные данные, в первую очередь — пароли. В этой статье я расскажу, как именно они это делают, на примере извлечения паролей из браузеров…

Secure Coding. Пишем приложения, устойчивые к ботнетам

Самая привлекательная цель для злоумышленника — это онлайновый банкинг, и решающую роль в успехе вирусных атак на него играют ботнеты. Но чтобы выудить из перехваченных с их помощью данных ценную информацию, злоумышленнику нужно потрудиться. Сегодня я расскажу, как усложнить жизнь…

Age of Empires II Definitive Edition: много геймплея и подробности об основных нововведениях

До релиза Age of Empires II Definitive Edition осталась всего неделя, но популярные YouTube-блогеры уже вовсю знакомятся с пресс-версиями новинки и делятся подробностями улучшенного игрового процесса бессмертной классики жанра стратегий в реальном времени. В рамках данной заметки мы взглянем на…