reverse-engineering yazıları
reverse-engineering konusunda 21 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?
Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?
Kutunun İçinde Ne Var? Malware Analizi ile Karanlığa Işık Tutmak
Eskiden bir dosyanın hash değerini VirusTotal'e atmak yeterliydi, ancak bugün saldırganlar çok daha kurnaz. Bir dosyanın içinde ne sakladığını onu gerçekten 'çalıştırmadan' nasıl anlarız?
Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları
Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.
Kum Havuzunda Oynamayı Bırakın: Zararlı Yazılım Analizinde Gerçeklerle Yüzleşme
Otomatik sandbox araçlarına güvenip 'temiz' raporu alanlar, yarın sistemlerinde o sessiz misafiri ağırlamaya mahkumdur. Gelin, malware analizinin mutfağına girelim.
Laboratuvarda Bir Gece: O Dosya Neden Beklediğin Gibi Davranmıyor?
Malware analizi artık sadece bir dosyayı VirusTotal'e atmaktan ibaret değil. Modern zararlıların 'fileless' dünyasına ve lab ortamında onları nasıl köşeye sıkıştıracağımıza dair teknik bir yolculuğa çıkıyoruz.
Kum Havuzunda Kim Var? Zararlı Yazılım Analizinin Labirentleri ve O Bitmek Bilmeyen 'Kedi-Fare' Oyunu
Zararlı yazılım analizi artık sadece 'strings' komutuyla çözülmüyor. EDR'ları atlatan, sandbox'ı fark eden o sinsi kodların peşine düşüyoruz.
O Dosyayı Çift Tıkladığında Gelen Pişmanlık: Malware Analizinin Labirentlerinde Kaybolmak
Bir sabah kahvemi yudumlarken 'Bana bir şey olmaz' diyerek girdiğim o labirentten nasıl çıktığımı, malware analizinin neden bir sanat olduğunu ve testCompany laboratuvarlarında nelerle karşılaştığımızı konuşalım.
Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek
Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.
`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak
Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?