Tag: reversing

13
giu
MySpace Protocol Reversing – Band Auto Clicker
Postato da il 13-06-2009 alle ore 17:44:08


Un po di tempo fa, una certa persona mi commisionò un progetto che riguardava MySpace ed i profili delle band.

Come alcuni di voi sapranno, su questo social network è possibile creare un profilo per la propria band, nel quale poter uploadare i propri brani (o alcuni di essi) in formato mp3 che verranno poi eseguiti nel profilo stesso dall’apposito player in flash .

Ciò che non tutti sanno, o perlomeno che non tutti hanno notato, è che questo player tiene traccia delle statistiche di ogni brano, principalmente quanta gente lo ha ascoltato complessivamente, giornalmente, ecc ecc. Tali statistiche vengono poi utilizzate per scegliere le band da promuovere nella sezione musicale di myspace, in parole povere, le band più ascoltate usufruiranno di una pubblicizzazione gratuita (e decisamente remunerativa) nella sezione di MySpace .

Il mio compito era di reversare il protocollo di comunicazione di MySpace tra i vari server e sfruttare tali informazioni per scrivere un programma che incrementi arbitrariamente le statistiche di un brano o di tutta la playlist .

Per un motivo o per un altro il mio rapporto professionale con questa persona è andato a farsi benedire e mi son trovato in mano una settimana di ricerche e coding, che a questo punto decido di condividere con chiunque sia interessato, soprattutto perchè software analoghi sono sempre proprietari e a pagamento .

More…

Popularity: 8% [?]

13
mag
Realtime Source Auditing
Postato da il 13-05-2009 alle ore 08:33:51


Un paper nel quale illustro una tecnica abbastanza semplice ma che ci può dare una panoramica piùttosto completa di come un applicazione che vogliamo reversare funzioni.

Scarica

Popularity: 2% [?]

12
mag
Shellcode Generator
Postato da il 12-05-2009 alle ore 23:39:22


Dato un file asm contenente del codice assembly, questa utility prima lo assemblerà in un eseguibile binario per poi estrarne il codice esadecimale opportunamente codificato e formattato per poter essere subito inserito come shellcode all’interno di un exploit in C .

Scarica

Popularity: 1% [?]