İçeriğe geç
Sedat Özdemir

reverse-engineering yazıları

reverse-engineering konusunda 21 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.

Cepteki Casus: Mobil Uygulamanın Arka Kapısını Kendi Ellerinle mi Açtın?

Mobil dünyada 'binary' güvenliği bir efsaneden ibaret. APK'nın içine sakladığın o secret anahtarların aslında ne kadar açıkta olduğunu hiç merak ettin mi?

19 Mayıs 2026·4 dk okumaandroid-securityappsecmobile-security

Kutunun İçinde Ne Var? Malware Analizi ile Karanlığa Işık Tutmak

Eskiden bir dosyanın hash değerini VirusTotal'e atmak yeterliydi, ancak bugün saldırganlar çok daha kurnaz. Bir dosyanın içinde ne sakladığını onu gerçekten 'çalıştırmadan' nasıl anlarız?

14 Mayıs 2026·3 dk okumadefensive-securitymalware-analysisred-team

Cebimizdeki Casuslar: Mobil Güvenliğin Görünmeyen Yüzü ve Tersine Mühendislik Maceraları

Mobil uygulamalarda 'güvenli' sandığımız o alanların aslında ne kadar kırılgan olduğunu, kendi yaptığım hatalardan yola çıkarak anlatıyorum. Tersine mühendislikten SSL pinning'e kadar sahada karşılaştığımız gerçekleri konuşalım.

11 Mayıs 2026·4 dk okumaandroid-securityios-securitymobile-security

Kum Havuzunda Oynamayı Bırakın: Zararlı Yazılım Analizinde Gerçeklerle Yüzleşme

Otomatik sandbox araçlarına güvenip 'temiz' raporu alanlar, yarın sistemlerinde o sessiz misafiri ağırlamaya mahkumdur. Gelin, malware analizinin mutfağına girelim.

21 Nisan 2026·4 dk okumablue-teamdefensive-securitymalware-analysis

Laboratuvarda Bir Gece: O Dosya Neden Beklediğin Gibi Davranmıyor?

Malware analizi artık sadece bir dosyayı VirusTotal'e atmaktan ibaret değil. Modern zararlıların 'fileless' dünyasına ve lab ortamında onları nasıl köşeye sıkıştıracağımıza dair teknik bir yolculuğa çıkıyoruz.

18 Nisan 2026·3 dk okumacybersecuritydefensemalware-analysis

Kum Havuzunda Kim Var? Zararlı Yazılım Analizinin Labirentleri ve O Bitmek Bilmeyen 'Kedi-Fare' Oyunu

Zararlı yazılım analizi artık sadece 'strings' komutuyla çözülmüyor. EDR'ları atlatan, sandbox'ı fark eden o sinsi kodların peşine düşüyoruz.

15 Mart 2026·4 dk okumacyber-securitydfirmalware-analysis

O Dosyayı Çift Tıkladığında Gelen Pişmanlık: Malware Analizinin Labirentlerinde Kaybolmak

Bir sabah kahvemi yudumlarken 'Bana bir şey olmaz' diyerek girdiğim o labirentten nasıl çıktığımı, malware analizinin neden bir sanat olduğunu ve testCompany laboratuvarlarında nelerle karşılaştığımızı konuşalım.

24 Şubat 2026·4 dk okumacyber-securitydefensemalware-analysis

Tersine Mühendislikten Runtime Manipülasyonuna: Cebimizdeki Mayın Tarlasında Yürümek

Mobil güvenliğin sadece SSL Pinning olmadığını, Frida ile runtime'da nasıl dans edileceğini ve yapılan o kritik hataları yaşanmış tecrübelerle konuşalım.

11 Şubat 2026·5 dk okumaandroid-pentestfridamobile-security

`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak

Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?

6 Şubat 2026·6 dk okumaassemblybinary-exploitationmalware-analysis