TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
Блог Сергея Попова

15 Aug 2025, 10:07

Open in Telegram Share Report

💀 LockBit заработал $120 млн на шифровальщике. Мы разобрали их код за выходные.

И знаете что самое дикое? 80% их "супер-защиты" — это базовые техники обфускации, которые ломаются одним плагином для IDA Pro.

Но начну с другой истории. Прошлый месяц. Заказчик в панике: "Критичное ПО работает только с хардварным ключом за $5000. Ключ сломался. Вендор обанкротился. Помогите!"

Классика. Открываем x64dbg, ставим брейкпоинт на GetVolumeInformation... 3 часа работы. Патч на 12 байт. ПО работает без ключа. Счёт клиенту: $15,000. ROI моего времени: $5,000/час.

Вот почему реверс-инжиниринг — это золотая жила в 2025:

Bug Bounty: Microsoft платит до $250k за RCE в Windows
Зарплаты: Senior Reverse Engineer в США — $180-250k
Freelance: Снятие защиты с legacy ПО — $5-50k за проект
Malware Analysis: $150k+ в корпорациях

Реальный кейс: от noob до $30k за месяц

Наш клиент, системный администратор. Зарплата 80к руб. Прошёл базовый курс по реверсу. Первое задание — crackme для новичков. Мучился неделю.

Через 6 месяцев: находит 0-day в популярном корпоративном антивирусе. Техника? Банальный fuzzing + анализ в IDA. Награда: $30,000. Сейчас работает в международной компании удалённо за $8k/мес.

Что нужно знать в 2025 (минимальный набор):

🔧 Инструменты:
- IDA Pro / Ghidra (дизассемблеры)
- x64dbg / OllyDbg (отладчики)
- Detect It Easy (определение упаковщиков)
- API Monitor (мониторинг WinAPI)
- Python для автоматизации

⚡️ Техники:
- Распаковка UPX/VMProtect/Themida
- Обход антиотладки (ломается за 5 минут)
- Патчинг и хуки
- Работа с encrypted strings
- Криптоанализ самопальных алгоритмов

Самый эпичный фейл криптозащиты:

Разработчики banking трояна использовали "инновационное" шифрование. Анализирую код... это XOR с ключом "password123"! Весь ботнет (10k машин) взломан за час. Потери злоумышленников: ~$2M.

А вот это взорвёт мозг:

90% коммерческих защит ПО основаны на 5-7 стандартных техниках:
1. Проверка отладчика (IsDebuggerPresent)
2. Контрольные суммы (CRC)
3. Обфускация строк
4. Антидамп (пустой звук)
5. Виртуализация (VMProtect)

Научитесь обходить эти 5 пунктов — сможете ломать 90% защит.

Почему статья must read:

✅ Пошаговый разбор реального малвара (с безопасными примерами)
✅ 15 практических заданий (от crackme до анализа трояна)
✅ Готовые скрипты для IDA Pro и x64dbg
✅ Легальные кейсы: bug bounty, восстановление данных
✅ Дорожная карта: от junior до $150k/год

Эксклюзив: в статье раскрываю технику "blind patching" — как патчить защиту, не понимая 90% кода. Работает в 7 из 10 случаев. Экономит часы анализа.

Внимание: материал только для white hat целей! Всё легально: анализ для безопасности, восстановление доступа, bug bounty.

Готовы заглянуть под капот любой программы? Полное погружение тут: https://codeby.net/threads/revers-inzhiniring-2025-ot-crackme-do-lockbit-3-0-dlya-middle-ib-spetsialistov.88885/

P.S. Знаете, что общего у Stuxnet, WannaCry и LockBit? Все они были полностью reverse engineered энтузиастами. Может, следующим будете вы?

#реверс #ida #malware #bugbounty #infosec

184 0 8 14
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot