На последней встрече DEFCON Russia нf кораблике был доклад про dведение в атаки по сторонним каналам на микроархитектуру, основанные на исполнении кода. Но из-за ограничений на время, в докладе совсем не раскрывались существующие митигейшены (секцию вопрсов и ответов не берем в расчет). На последнем BlackHat USA 2018 был доклад от Microsoft на эту тему, так что если кому интресно https://github.com/Microsoft/MSRC-Security-Research/blob/master/presentations/2018_08_BlackHatUSA/us-18-Fogh-Ertl-Wrangling-with-the-Ghost-An-Inside-Story-of-Mitigating-Speculative-Execution-Side-Channel-Vulnerabilities.pdf #Qu3b3c
GitHub
MSRC-Security-Research/us-18-Fogh-Ertl-Wrangling-with-the-Ghost-An-Inside-Story-of-Mitigating-Speculative-Execution-Side-Channel…
Security Research from the Microsoft Security Response Center (MSRC) - MSRC-Security-Research/us-18-Fogh-Ertl-Wrangling-with-the-Ghost-An-Inside-Story-of-Mitigating-Speculative-Execution-Side-Chann...
https://www.youtube.com/watch?v=zLIaJBqcjNI&index=3&list=PLhbhmdpDp9xEeO6E-ihfqqt8nycOP4S8r хочу поделиться ссылкой. это самое офигительное видео которое я когда-либо смотрел. правда не новое, поэтому вы уже могли его видеть #re #afiskon
YouTube
Feiyu Gimbal Serial Hack - scanlime:021
Join this reverse-engineering journey where I wind through software and hardware in a Feiyu Tech Mini3D gimbal, in order to give it serial controls more suitable for my Tuco Flyer robot project. I start out by taking apart the wire protocol used by the settings…
VirtualBox VRDP Guest-to-Host Escape
EN: https://blogs.securiteam.com/index.php/archives/3736
RU: https://forum.reverse4you.org/showthread.php?p=14351
#expdev #darw1n
EN: https://blogs.securiteam.com/index.php/archives/3736
RU: https://forum.reverse4you.org/showthread.php?p=14351
#expdev #darw1n
forum.reverse4you.org
Удалённый побег из VirtualBox
Введение
Английская версия статьи
Уязвимость раскрывается в рамках bug bounty-программы SecuriTeam Secure Disclosure (SSD).
VirtualBox поддерживает удалённое подключение к гостевым машинам по протоколу RDP. Для этого на стороне хоста реализован сервер…
Английская версия статьи
Уязвимость раскрывается в рамках bug bounty-программы SecuriTeam Secure Disclosure (SSD).
VirtualBox поддерживает удалённое подключение к гостевым машинам по протоколу RDP. Для этого на стороне хоста реализован сервер…
Reversing a Japanese Wireless SD Card - From Zero to Code Execution https://docs.google.com/presentation/d/13OJNOb2IMwp79SDrbxSLF3i7StTgWLdD7QlYpic39r8/edit #BHUSA #radare2 #reverse
Google Docs
flashre - BHUS18
Reversing a Japanese Wireless SD Card From Zero to Code Execution Guillaume VALADON - @guedou Before the talk Chromebook console zoom: 175%/200% ./setup.sh zoom the presenter notes
Syzbot and the tale of thousand kernel bugs https://events.linuxfoundation.org/wp-content/uploads/2017/11/Syzbot-and-the-Tale-of-Thousand-Kernel-Bugs-Dmitry-Vyukov-Google.pdf #linux #dukeBarman
Nightingale: Translating Embedded VM Code in x86 Binary Executables https://loccs.sjtu.edu.cn/~romangol/publications/isc17.pdf #reverse #dukeBarman
Bootloader emulation with Miasm (case of NotPetya) https://github.com/aguinet/miasm-bootloader #reverse #dukeBarman
GitHub
GitHub - aguinet/miasm-bootloader: x86 bootloader emulation with Miasm (case of NotPetya)
x86 bootloader emulation with Miasm (case of NotPetya) - GitHub - aguinet/miasm-bootloader: x86 bootloader emulation with Miasm (case of NotPetya)
Summ3r 0f h4ck: результаты летней стажировки в Digital Security (обновления для популярных и анонс новых opensource программ / плагинов) https://habr.com/company/dsec/blog/421953/
Habr
Summ3r 0f h4ck: результаты летней стажировки в Digital Security
Уже третий год подряд мы успешно продолжаем традицию летних стажировок. Как и в прошлые годы, мы взяли стажеров на два технических направления: в отдел исследований и в отдел анализа защищенности. С...
Open Source Summit 2018 (by Linux Foundation) videos Day 1: https://www.youtube.com/watch?v=56vtkFbhG68&list=PLbzoR-pLrL6prBEQGKkuo4A9lzyJQExcG Day 2: https://www.youtube.com/watch?v=Mv2jXUN4rLs&list=PLbzoR-pLrL6q7MIL57XmT50FYYoF3_obu #conference #dukeBarman
YouTube
Lightning Talk: Closing Remarks - Donnie Berkholz, Robyn Bergeron, & Bryan Liles, OSS Program Chairs
Lightning Talk: Closing Remarks - Donnie Berkholz, Robyn Bergeron, & Bryan Liles, Open Source Summit Program Chairs
Various BIOS Utilities for Modding/Research https://github.com/platomav/BIOSUtilities #bios #hardware #dukeBarman
GitHub
GitHub - platomav/BIOSUtilities: Collection of various BIOS/UEFI-related utilities which aid in research and/or modding purposes.
Collection of various BIOS/UEFI-related utilities which aid in research and/or modding purposes. - platomav/BIOSUtilities
Reversing malware in a custom format: Hidden Bee elements https://blog.malwarebytes.com/threat-analysis/2018/08/reversing-malware-in-a-custom-format-hidden-bee-elements/ #malware #dukeBarman
Malwarebytes
Reversing malware in a custom format: Hidden Bee elements | Malwarebytes Labs
When we recently analyzed payloads related to Hidden Bee (dropped by the Underminer EK), we noticed something unusual. After reversing the malware, we discovered that its authors actually created their own executable format. Follow our step-by-step analysis…
Radare2 and bioinformatics: a good match? http://radare.today/posts/radare2-bioinformatics/ #bioinformatics #reverse #radare2 #dukeBarman
radareorg.github.io
Radare2 and bioinformatics: a good match?
Intro Ahead of this years’ radarecon, pancake nudged me into discussion we both have about how software reverse engineering and bioinformatics compare and might complement each other, if at all. Inspired by Bunnie Huang’s writeups on (computational) biology…
Analysing "Trigger-based" Malware with S2E https://adrianherrera.github.io/post/malware-s2e/ #malware #s2e #dukeBarman
adrianherrera.github.io
Analysing "Trigger-based" Malware with S2E
Introduction This blog post is a quick brain-dump of the work that I was doing during my last month in the Dependable Systems Lab at EPFL. At the time I was working on malware analysis with S2E. While not anything earth-shatteringly novel, I’m hopeful that…