RE:MAZE


Гео и язык канала: Россия, Русский
Категория: Технологии


Про реверс-инжиниринг мобилок, обфускацию, RASP, SSL-Pinning 🌚,защиты и байпасы. Никакого корпоративного кала, только техническая годнота. С любовью, исследователи PT MAZE 👾

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Hey Siri, welcome to my Minecraft server

Задача автора звучала абсурдно просто: отправлять запросы Siri непосредственно с Linux-сервера. В итоге пришлось реверсить приватный протокол ACE, вытаскивать assistantd/Siri frameworks из dyld shared cache, разбираться с ARM64e, authentication/FairPlay и запускать извлечённый Apple-код под Unicorn.
Статья.


OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root

Автор ставит задачу получить untrusted_app → root не для одного телефона, а выстроить стратегию, переносимую между Samsung, Xiaomi и Oppo/OnePlus/Realme. Идея — атаковать не generic Linux и не chipset-specific GPU/DSP, а OEM-код: sandbox escape плюс page UAF в OEM kernel driver. Демонстрации сделаны на stock-устройствах с locked bootloader.


Разбор багов Xiaomi SareMe (MiDrop)

Снова про реверс протокола передачи данных по воздуху между устройствами одного производителя. Ключевая находка - отправитель может без спроса доставлять файлы любому получателю вблизи 50 метров: не требуется ни pairing, ни подтверждения от пользователя. Авторы называют это zero-click primitive, который может быть использован в более сложных цепочках.
Полный разбор тут.


Репост из: PT SWARM
🍏 Fresh LPE in macOS: Repair Permissions - Get Root!

CVE-2026-43783 found by our researcher Ilya Andr has been recently fixed by Apple. A single XPC request to DesktopServicesHelper lets you chown any path on disk - straight to root.

https://ptswarm.com/blog/cve-2026-43783-repair-permissions-get-root-lpe-via-desktopserviceshelper-in-macos-26-5/


Полный разбор свежайшего LPE в macOS от нашего iOS эксперта!


iOS 17.0-17.3.1 Rocket PPL/SPTM bypass writeup

Очень технический write-up Rocket, эксплойт-примитива для обхода PPL/SPTM в iOS 17.0–17.3.1 через прошивку Apple GPU (AGX/RTKit). По сути автор показывает, как использовать отдельный ARM64-процессор GPU, чтобы добраться до таблиц страниц, которые со стороны основного CPU защищены SPTM/PPL.


У нас есть проходка на Podlodka iOS Crew!

И мы готовы подарить ее случайному комментатору. Правила такие:
- оставить скриншот с описанием, сколько токенов/USD у вас уходит на реверс одного приложения
- успеть оставить этот коммент до 10.09.2026 23:59 МСК
Победителя выберет рандомайзер на следующий день - 11.09. Вторая проходка будет тут - @xyuriti

В прошлый раз один из наших ребят выступал там в качестве спикера, тема была про безопасность в iOS. В этот раз будут обсуждать AI в разработке под iOS:
- Разработка под iOS с помощью AI
- AI-Тестирование iOS: от отдельных классов до целых сценариев, от скриншот-тестов до контрактных
- Примеры миграции с CocoaPods на SPM на крупных проектах
- Лайвкодинг и эксперименты с разработкой вдалеке от MacBook.
Полная программа

Формат для максимально занятых: неделя вечерних Zoom-докладов + асинхронный нетворкинг в закрытом тг-чате.


Полный реверс EAC на macOS — без единого kernel extension

Как работает античит на маке, где Apple закрыла доступ к ядру? @leeksov_coding с товарищами провели полный разбор Easy Anti-Cheat на arm64: bootstrapper, контейнерный кодек, in-game сервис, EOS SDK API, Code Virtualizer. Оказалось — всё на userspace API: сканирование процессов через proc_listpids, VM-детект через IOKit, детект ботов через CGEventSourceCounterForEventType, проверка хуков через dladdr каждый кадр, hash catalogue с ECDSA. Валидация конфига? Проверяется только размер файла >= 1108 байт, содержимое игнорируется.

54 файла, 27K строк, 22 документа, 19 инструментов — всё в репо.

Данный ресерч является демонстрацией возможностей GLM 5.3 Max.

https://github.com/Leeksov/eac-reversing


Бинари атакуют RE-AI-агентов

Вот уже пошли материалы на тему противостояния ИИ-реверсу. Автор не просто показал как можно защищаться, но и нападать на агента в ответ. Почти как видос “мусорка ушатала двух школьников”, только про реверс.


Разбор CVE-2025-27363 в WhatsApp

Heap corruption через шрифты, работает как в Android, так и в iOS. Сам разбор очень подробный. Авторы даже указывают на то, что уязвимость использовалась для таргетированных атак на пользователей.


TECNO Spark 40 отсылает телеметрию в Китай

Кто бы мог подумать? И кажется, что не только TECNO, но этим же грешат и Infinix, и itel. И это не просто политическое заявление, как это обычно бывает, а технические пруфы. Нам конечно же интересны такие кейсы по реверсу компонентов прошивок.


FAM CTF: The Library to The Endpoint

Разбор CTF-задания по мобилкам. Не очередной crackme, а полноценная цепочка от apk до backend. Наглядный пример того, что часто клиентские приложения становятся документацией к бэку и помогают искать в нем уязвимости, нужно только уметь реверсить.


Разбор обхода Mobile Protect для Android и iOS от Data Theorem

Еще один пошаговый разбор мобильного RASP. Ключевая слабость защиты - принятие решений на основе детектов в единственном месте. Для этого атакующему не обязательно разбираться с тем, как работают детекты и пытаться обходить каждый из них, достаточно локализовать место принятия решения и запатчить только его.

Кстати, именно поэтому мы в PT MAZE изначально отказались от такой архитектуры в пользу распределенного подхода, где каждый защитный модуль работает независимо.


3 уязвимости в продуктах Apple от нашего iOS-эксперта

На днях Apple выпустила обновление безопасности и поблагодарила экспертов, которые помогли исправить уязвимости. Горд сообщить, что целых три баги помог исправить Илья Андр (@andrd3v) - наш iOS-эксперт!

Что это за баги?

1. Слежка за вкладками Safari (CVE-2026-43792, macOS, Safari).
Один из системных сервисов, отвечающих за синхронизацию данных Safari, не проверял полномочия подключающегося клиента. Это позволяло приложению без специальных разрешений в реальном времени наблюдать за активностью в общих группах вкладок - включая заголовки открытых страниц и идентификаторы участников.

2. Запись в чужие файлы через Spotlight (macOS).
Сервис метаданных принимал путь к файлу, но не передавал его в проверку песочницы. Приложение в sandbox могло записывать расширенные атрибуты в произвольные файлы на диске.

3. Утечка идентификаторов Game Center (CVE-2026-43796, iOS/iPadOS/macOS/watchOS/tvOS/visionOS).
Один из системных компонентов хранил персистентные идентификаторы, привязанные к учетной записи Apple, в области, доступной для чтения любому приложению. Извлеченные значения могли использоваться для скрытого отслеживания пользователя.

Ссылки на security update:
• macOS: https://support.apple.com/128067
• iOS и iPadOS: https://support.apple.com/128066
• Safari: https://support.apple.com/128073

Илья планирует сделать разбор, подписывайтесь чтобы не пропустить! @andrd3v


Фаззинг AirDrop и Samsung Quick Share

Большое исследование, посвященное реверс-инжинирингу протоколов передачи файлов между устройстваим поблизости. Авторы расписали и сам стек протоколов, и методологию фаззинга. Нашли таким образом по 3 уязвимости в каждом из протоколов, одна из которых даже приводила к RCE.


Папка по iOS Security

Знаем, что порой непросто найти инфу по безопасности в iOS. Поэтому хоитм поделиться нашей папкой хороших каналов. Тут и новости, и джейлбрейк-комьюнити, и каналы исследователей. Держимся вместе 💪

📁Папка


Сколько стоит репак Android-приложения через ИИ-агента

Вот нам вроде очевидно: нейронки уже сейчас наводят шуму в реверсе, и тем более в безопасности мобилок. Поднимите руку кто до сих пор их не использует в работе - то-то же.

Но наша работа - не только разбираться в технических аспектах, но и уметь доносить до бизнеса риски и обосновывать необходимость защищаться. Поэтому мы с командой попытались перевести очевидные для нас вещи на язык денег, чтобы люди, далекие от реверса, смогли осознать серьезность проблемы.

https://ptsecurity.com/research/analytics/modifying-android-apps-with-llm-2026-cost-estimate/#id3

Технически новое вы вряд ли что-то тут найдете, но возможно найдете аргументы для общения с коллегами и руководством.


Официальный GUI для Frida

Вы знали что у Frida появился официальный графический интерфейс - Luma?
Что умеет:
• работа с сессиями: запоминает где вы остановились даже если приложение скрашилось или вы решили вернуться к проекту через неделю
• frida-trace со встроенным редактором
• возможность сохранять запуски и пошагово воспроизводить их с CFG view
• доступ к js-объектам через правый клик: hex dump, disassembly view, xrefs, etc
• встроенный codeshare
• встроенные инструменты сборки: npm, frida-compile, frida-pm


Эмулятор iPhone

Если пропустили движ по vphone этой зимы-весны, то ловите репу с гайдом. Отставить упаднические настроения по теме iOS-реверса!


A Technical Deep Dive into CVE-2024-23380: Exploiting GPU Memory Corruption to Android Root

Большой обзор CVE-2024-23380: получение root на Android. Содержание статьи на 1 экран уже говорит само за себя: вас ждет увлекательное путешествие в дебри memory corruption.

Показано 20 последних публикаций.