Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 November 25

S

Slava in DCG#7812 DEFCON-RUSSIA
rook. ⁣
Привет.
Кто-нибудь сталкивался с подменой модели телефона для конкретного приложения?
Знаю,что можно редактировать проп(но это вся система), знаю,что можно использовать модули для Xposed(но андроид 9, Xposed отсутствует).
Можете подсказать альтернативные пути решения проблемы?
Рут есть, приложение - Vk Coffee
Есть возможность подменить то,что нужно,через appcloner,но в клоне при каждом перезапуске приложения слетает авторизация(видимо из-за сертификата), так что это не вариант.
Старую версию ведра может проще будет накатить? И уже со старой икспоседом
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Ну или же, мэджиском можно попробовать пошаманить, если мне не изменяет память он стал заменой икспоседа
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Старую версию скорее всего нельзя накатить, т.к. обычно присутствует защита от даунгрейда
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Хотя если есть рут, то наверное можно
источник

KM

Kot Matroskin in DCG#7812 DEFCON-RUSSIA
Меня интересует mocor, еще тот, что на порте threadx rtos) Снял фулл с телефона на Spreadtrum. Телефон ворует деньги с первой сим карты... Заинтересовало расковырять.
источник

KM

Kot Matroskin in DCG#7812 DEFCON-RUSSIA
Толи он отладочные смс шлет международные, толи еще что-то.
источник

r⁣

rook. ⁣ in DCG#7812 DEFCON-RUSSIA
e13fter
Старую версию скорее всего нельзя накатить, т.к. обычно присутствует защита от даунгрейда
Защита от даунгрейда,если интересно,обходится прошивкой на кастом без антироллбэка,а затем прошивкой через фастбут на любую прошивку.
источник

r⁣

rook. ⁣ in DCG#7812 DEFCON-RUSSIA
Slava
Старую версию ведра может проще будет накатить? И уже со старой икспоседом
Но,увы,старую нельзя,только на девяточке.
Иначе бы давно поставил
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Всем, кто интересуется безопасностью UEFI прошивок крайне рекомендую обратить внимание на следующие доклады с прошедшей в начале этой неделе конференции ZeroNights:

- "NUClear explotion" - атака на механизмы доставки обновлений (CVE-2018-12176, CVE-2018-12158), а также новый способ обхода технологии Intel Boot Guard bypass (CVE-2018-3623) https://embedi.com/event/nuclear-explotion/

- "Turning your BMC into a revolving door" - любопытный доклад от наших французских коллег, которые продемонстрировали успешную атаку на BMC прошивку от HP их real-time ОС iLO последней версии. Если первый доклад больше сфокусирован на атаку desktop машин, то этот доклад полностью направлен на атаку серверов, что встречается гораздо реже https://airbus-seclab.github.io/ilo/ZERONIGHTS2018-Slides-EN-Turning_your_BMC_into_a_revolving_door-perigaud-gazet-czarny.pdf
источник
2018 November 27

t

torn in DCG#7812 DEFCON-RUSSIA
Вопрос, а может бот подчищать joined the group сообщения, если человек не прошел проверку?
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
torn
Вопрос, а может бот подчищать joined the group сообщения, если человек не прошел проверку?
В следующем обновлении будет чистить
источник

t

torn in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
В следующем обновлении будет чистить
👍
источник

A

Anatoly in DCG#7812 DEFCON-RUSSIA
День добрый! Подскажите, пожалуйста, литературу по атакам на Active Directory и защите.
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
источник

A

Anatoly in DCG#7812 DEFCON-RUSSIA
Это, можно сказать, стандарт де-факто для изучающих безопасность AD :) А есть что-то еще для более систематических знаний?
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Anatoly
Это, можно сказать, стандарт де-факто для изучающих безопасность AD :) А есть что-то еще для более систематических знаний?
источник

A

Anatoly in DCG#7812 DEFCON-RUSSIA
Спасибо!
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Anatoly
Спасибо!
Второе видео с временной отметкой о начале нужного доклада
источник