Загрузка...

Reverse Engineering
DEV: Reverse engineering / exploit / development services, professional Coder24Work/Bulat900

Thread in Programming created by Bulat1 Today at 7:28 AM. 64 views

  1. Bulat1
    Bulat1 Topic starter Today at 7:28 AM 5 Dec 4, 2018
    Приветствую! Хочу вписаться в новые темы, фикс гарант или под процент.
    Портфолио смотри в конце темы​
    [IMG]
    Образ мышления и подход
    • Reverse Engineering — мой ключевой навык. Я не разработчик в классическом смысле. Мой конек — это реверс, поиск уязвимостей. Глубокая экспертиза в low-level коде.
    • Автоматизация незадокументированного API / Xcuitest на кликере. Имею опыт работы с незадокументированным API Instagram и другими соц. сетями. Интерес в том, чтобы заставить приложение делать то, что не заложено авторами.
    • AI-агенты как ускоритель x10. Профессионально использую связки LLM для автоматизации reverse engineering, статического и динамического анализа. Это дает кратный рост скорости при декомпиляции, написании эксплоитов и анализе больших объемов кода. Сюда же относится тупые задачи по созданию ТГ ботов, скриптов, микросервисов и прочую подоплеку.
    • Я работаю не один, а с напарником, поэтому нагрузка распределяется, что дает эффективность по времени.
    • Я не занимаюсь технодр**евом, изобретением велосипедов, я лучше сделаю рабочее решение на костылях но очень быстро, если этого достаточно для проекта.
    Стек технологий
    • Низкий уровень: C, Assembler (x86/x64, ARM). IDA Pro, Ghidra.
    • Платформы: Windows (WinAPI), iOS (обход защиты), APK (Dalvik/ARM), Linux
    • Высокий уровень: Профессиональный Python (асинхронность, деплой ботов, взаимодействие с нативным кодом).
    • DevOps/Инфра: Git, CI/CD (деплоинг ботов и скриптов), ******-цепи, эмуляция окружений.
    Я не пихаю в стек 50 языков, где знаю по 2 строчки. Здесь только то, в чем я реально профи.

    Ключевые кейсы (Проекты полностью собственные) (только те, которые я могу озвучить)
    1. Модификация банковских приложений (iOS / Android) -
    Суть: Полный цикл патчинга нативных банковских приложений (Сбер, Т-Банк, Райффайзен, Альфа, ВТБ, Каспи и др.). Создание модов, меняющих логику. Накрутка баланса, фейк переводы, живые переводы.
    Сложность: Обфускация, anti-debug, packed code, SSL Pinning.
    Решение: Кастомный SSL Unpinning bypass для iOS. Патчинг APK/IPA под все платформы. Поддержка и обновление 5+ приложений одновременно.

    2. CheckerElite / PDF-редактор с нуля —
    Суть: Генератор PDF-чеков для банков (Сбер, Т-К, Озон и др.), обходящий валидацию. Бот-агрегатор проверки через 3+ внешних провайдеров.
    Сложность: PDF имеет крайне сложную внутреннюю структуру — объекты, потоки, ссылки, таблицы кросс-референций, множество вложенных форматов. Валидаторы анализируют не только визуальную часть, но и метаданные, структуру, шрифты, бинарные блоки. Малейшее несоответствие — и чек не проходит.
    Решение: Написал с нуля низкоуровневый универсальный обработчик PDF, который успешно редактирует ********* любой сложности, сохраняя 100% соответствие оригинальной структуре. Свой формат генерации, прошедший все популярные чекеры. Бесплатный бот @CheckerElit_bot — любой может сравнить "наш" чек с "чужим".

    3. iOS App Cloner / Антидетект-система (Non-Jailbroken) -
    Суть: Полная клонирование любых iOS-приложений с подменой цифровых отпечатков устройства. Без джейлбрейка.
    Сложность: Apple не позволяет клонировать приложения. IDFV, IDFA, Keychain, TeamId, Bundle ID, модель, память — всё привязано к железу. Фрод-системы банков и соцсетей вычисляют подмену.
    Решение:
    • Разработал iOS App Cloner v1.0 со спуфингом: IDFV, IDFA, Keychain, Apple TeamId, Bundle ID, Info.plist, iOS build num, iPhone model, memory.
    • Создал универсальный SSL Pinning Bypass (Security/SecTrustEvaluate) под non-jailbroken iOS — протестирован на банковских приложениях.
    • Дополнительно: обход ***/Proxy detection, Integrity Bypass (протестировано на гос. приложениях).
    Для кого: Фермы автоматизации, мультиаккаунтинг, боты для TikTok/Instagram/Reels, тестирование фрод-систем.
    Формат: Готовый продукт (от $10k) или кастомная разработка под ваш проект.

    4. Автоматизация незадокументированного API / Кликер Инстаграм на XcuiTest
    Суть: Работа с API без документации. Боты для накрутки, автозалива, парсинга через эмуляцию реального устройства.
    Сложность: Фрод-системы по отпечаткам, блокировки при смене устройства, капчи.
    Решение:
    • Кряк для RuStore (работа через ******, кнопка "Открыть").
    • Решение проблем слета LK из-за фрода.
    • Опыт с фермами реальных iPhone для автозалива TikTok/Reels.
    • REELS BOT — сервис автоматического прогрева аккаунтов Instagram (просмотр Reels, массовые действия).

    Что ищу / Формат работы
    Предлагайте, основываясь на мой опыт, мне интересны темы с жирным профитом.
    Хотел бы влиться в разработку N-Day эксплоитов, 0-Day, но мне нужен наставник, который шарит за монетизацию всего этого дела.

    Связь
    Telegram:
    Можете писать директом на форуме
     
  2. Satoru_Gojo
    Satoru_Gojo Today at 7:29 AM :pressF:UCKER 6,394 Dec 13, 2020
    ИИ реверсер, интересно
     
    1. Bulat1 Topic starter
      avatarSatoru_Gojo , ИИ я применяю с недавнего времени, до этого всегда все руками. Это вообще топ метод, который экономит очень много времени.
  3. Rostil
    Rostil Today at 7:33 AM Дай личный! 537 Nov 12, 2018
    Иди реверси hCaptcha HSW их новый encrypt/decrypt алгоритм.
     
    1. valeraxt
      avatarRostil, кот иди сам реверси
    2. голос
      avatarRostil, кот иди сам реверси
Loading...