Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About
Blog

Обзор исследований для security-чемпионов

by Denis Makrushin September 15, 2022

Иногда полезно раз­гре­бать зак­ладки в бра­узе­ре и избран­ные пос­ты, которые откла­дыва­лись до появления энтузиазма. Про­ведем обзор опуб­ликован­ных блог­постов, док­ладов и иссле­дова­тель­ских матери­алов, которые вряд ли ста­нут «иссле­дова­ниями года», но несут в себе новые тех­ники. Кто зна­ет, какая из них может вдруг выстре­лить и пол­ностью поменять лан­дшафт угроз?

Архитектура движка символьного исполнения для анализа вредоносного ПО
Continue Reading
September 15, 2022
TwitterLinkedinVKTelegram
Blog

Старт курса “Основы безопасности приложений” в НИЯУ МИФИ

by Denis Makrushin September 2, 2022

September 2, 2022
TwitterLinkedinVKTelegram
Blog

Contribution to Linux kernel: patch to fix fuzzing process with nyx-fuzz and VMware

by Denis Makrushin February 12, 2022

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.5

With the latest Linux kernel, the fuzzing process will be easier not only for our team. Thanks to Denis Valeev, who discovered, prepared, and contributed the patch to kernel v.5.16.5.

The discovered bug breaks nyx-fuzz (also included in AFL++ code base) that uses VMware backdoor as an alternative way for hypercall from guest user-mode. With this bug, a hypercall is interpreted as a GP and leads to process termination. Bug occurs on GP triggered by VMware backdoor when eax value is unaligned. eax alignment check should not be applied to non-SVM instructions because it leads to incorrect omission of the instructions emulation. The solution is to apply alignment check only to SVM instructions.

February 12, 2022
TwitterLinkedinVKTelegram
Load More Posts

Join Telegram Channel

  • Twitter
  • Linkedin
  • Vk
  • Telegram

@ 2009. Denis Makrushin


Back To Top
Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About