Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 May 30

D

Danila in DCG#7812 DEFCON-RUSSIA
Михаил Горбачёв
есть у кого cobalt strike крякнутый?(да, да, я ахуел). желательно не ниже 3.6
@c0baltstrike - там были относительно свежие версии
источник

МГ

Михаил Горбачёв... in DCG#7812 DEFCON-RUSSIA
Danila
@c0baltstrike - там были относительно свежие версии
да поигрался, чет не впечатлило
источник
2020 June 04

A

Anatoly in DCG#7812 DEFCON-RUSSIA
Всем привет! Какие тулзы и лучшие практики посоветуете для отладки Android APK?
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Android studio
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Anatoly
Всем привет! Какие тулзы и лучшие практики посоветуете для отладки Android APK?
Log.d(TAG, "...");
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
/me и ядро дебажит принтами, брат жив, зависимость есть
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
ну, в целом конечно ядро дебажить принтами уже не модно, ведь есть ftrace/kprobe итд, но если без этого всего хипстерского удобства, то принты наше все ))))
источник

A

Anatoly in DCG#7812 DEFCON-RUSSIA
Уточню: APK без доступа к исходникам.
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Frida
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Anatoly
Уточню: APK без доступа к исходникам.
Это не отменяет Android studio :))
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
alxchk
ну, в целом конечно ядро дебажить принтами уже не модно, ведь есть ftrace/kprobe итд, но если без этого всего хипстерского удобства, то принты наше все ))))
Если это чужое бинарное ядро, то да. Если во время разработки, то не вижу никакой причины, по которой принты могли бы быть не модными.
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Alex
Frida
Люто, бешено плюсую. Основной инструмент при реверсе под Android.
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
И Оле няшечка.
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
https://github.com/healthluck/pidcat-ex

Чтобы logcat вменяемо читать советую что нибудь типа pidcat использовать
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
dump_stack()
Люто, бешено плюсую. Основной инструмент при реверсе под Android.
+
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
dump_stack()
Если это чужое бинарное ядро, то да. Если во время разработки, то не вижу никакой причины, по которой принты могли бы быть не модными.
перецомпиляция, переребутация и прочие радости ) плюс принты вносят таки нехилые отклонения в некоторых местах (хотя, справедливости ради это редко)
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
alxchk
перецомпиляция, переребутация и прочие радости ) плюс принты вносят таки нехилые отклонения в некоторых местах (хотя, справедливости ради это редко)
Перекомпиляция это несколько секунд. Запуск до момента старта еще секунд 10.
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
ох уж эти мажорчики со своими фермами :)
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
alxchk
ох уж эти мажорчики со своими фермами :)
Какая ферма, лол?
источник

d

dump_stack() in DCG#7812 DEFCON-RUSSIA
Если ты меняешь в одном объектнике, то у тебя этот объектник и перекомпилируется.
источник