Сергей Краснов заканчивает свой доклад и отвечает на вопросы.
Далее выступает частый гость наших соревнований - Дмитрий Скляров.
Он подготовил рассказ-обзор «20 лет в информационной безопасности». В докладе он расскажет о том, как, с точки зрения исследователя, менялся мир информационной безопасности в последние 20 лет.
В это же время в ауд. Белая Башня (вчера там был круглый стол) пройдёт ряд мероприятий под руководством Егора Литвинова, цитируем расписание:
DIY tools for Hardware Reverse
16:00 — введение в KiCAD 16:30 — MCU, которые можно использовать для проектов 17:00 — введение в USB 2.0 17:30 — аппаратный снифер USB 2.0 на основе MAX3421E
С 16.00 начинается цикл нетехнический докладов. Первый выступающий - Сергей Краснов, представитель от УЦСБ «Работа команды пентеста».
Он расскажет о буднях пентестера: с какими проблемами тот сталкивается, что прикольного в его работе. И ответит на главный вопрос: зачем всем этим заниматься? Формат его доклада — ряд интересных историй из жизни с техническими подробностями и прочими инсайдерскими деталями!
Shadowsoul ждёт всех в Hardware Village на доклад "Недокументированный функционал модемов на платформе Qualcomm - критические уязвимости и огромные возможности"
К 15 запустится Lockpick на HackZone, другие активности уже идут
В 16 пройдёт награждение за квест!
После:
📎Возможно повторение доклада Lockpick 📎 Доклад "Изучение устройств на предмет хранения информации (firmware/прошивок/конфигураций/uefi) с дальнейшей модификацией"
Дальше продолжение интерактива (Lockpick, механические клавиатуры, квесты вне конкурса)
«Идея в том чтобы описать шаблон куска аст и определить функцию, которая будет обрабатывать сматченное место. Например, можно заменять заинлайненные функции. Или автоматом переименовывать поля структур в которые пишутся адреса функций.
Приведу примеры как из цтфных задач так и из встречающихся на «реальных» проектах, когда использование такого автоматического инструмента может сильно ускорить процесс получения желаемого результата. Вообще, несмотря, на наличие большого кол-ва плагинов для IDA, тех, которые работают именно с декомпилятором сравнительно мало. Поэтому возможно доклад будет полезен не только тем, что будет представлен набор каких-то скриптов для решения некоторого класса задач, но еще и тем что можно будет узнать о том как можно создавать свои скрипты/плагины для работы с выводом декомпилятора».
Докладчик – Георгий Зайцев, специалист отдела анализа приложений Positive Technologies. Наставник в сообществе SPbCTF.
Расскажет про свой инструмент для автоматизации работы с выводом декомпилятора HexRays с помощью IDAPython и покажу как и для чего он может пригодится в процессе обратной разработки.