ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Recon 2025 - A Trip to Ancient BABYLON: Unearthing a 2017 Pegasus Persistence Exploit

Автор: Recon Conference

Загружено: 2025-10-15

Просмотров: 608

Описание: Recon 2025 - A Trip to Ancient BABYLON: Unearthing a 2017 Pegasus Persistence Exploit

Presenters: Daniel Roethlisberger and Bill Marczak

In mid-2024, we noticed an interesting upload to VirusTotal: an old sample of NSO Group’s Pegasus spyware designed for iOS 10. We quickly realized that the sample was calibrated to a specific victim device, and might contain an exploit. Through static analysis, we identified three ROP/JOP chains, and sketched a rough idea of the vulnerability. But without a match for the specific device, had to dig deeper to unlock all of the exploit’s secrets.
This talk will describe how we emulated enough of iOS 10 to load the vulnerable executables and their address spaces in a historically accurate manner, matching the victim’s hardware. We will describe our investigation, which revealed a heretofore un-published novel Pegasus persistence exploit from 2017. We will analyze the root-cause of the vulnerability, detail how the exploit leveraged it to gain code execution after boot, and explain how the vulnerability was (silently) mitigated. We will also describe a curious case of code reuse we identified that raises interesting questions about exploit supply chains: we were able to establish that a second threat actor likely used the same persistence exploit in 2017. Furthermore, we identified a third threat actor that shared the same post-exploit code as the first two.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Recon 2025 - A Trip to Ancient BABYLON: Unearthing a 2017   Pegasus Persistence Exploit

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Recon 2025 - Breaking Obfuscated .NET Malware with Profiler Based Dynamic Binary Instrumentation

Recon 2025 - Breaking Obfuscated .NET Malware with Profiler Based Dynamic Binary Instrumentation

Recon 2025 - Unveiling RIFT: Advanced Pattern Matching for Rust Libraries

Recon 2025 - Unveiling RIFT: Advanced Pattern Matching for Rust Libraries

The Soundcard Wars of the Late 90s | MAGFest 2026

The Soundcard Wars of the Late 90s | MAGFest 2026

Recon 2025 - Call, Crash, Repeat: Hacking WhatsApp

Recon 2025 - Call, Crash, Repeat: Hacking WhatsApp

Эффект Джанибекова [Veritasium]

Эффект Джанибекова [Veritasium]

Фильм Алексея Семихатова «ГРАВИТАЦИЯ»

Фильм Алексея Семихатова «ГРАВИТАЦИЯ»

Обзор хак и даркнет форумов

Обзор хак и даркнет форумов

Recon Like an Adversary With Jason Haddix | Cyber Rush Week

Recon Like an Adversary With Jason Haddix | Cyber Rush Week

Recon 2025 - HyperVinject Making Virtual Machine Code Injections as Simple as Process Injections

Recon 2025 - HyperVinject Making Virtual Machine Code Injections as Simple as Process Injections

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Recon 2025 - QuickShell: Sharing is caring about an RCE attack chain on Quick Share

Recon 2025 - QuickShell: Sharing is caring about an RCE attack chain on Quick Share

Чистая архитектура и Domain Driven Design на практике | Евгений Лукьянов №77

Чистая архитектура и Domain Driven Design на практике | Евгений Лукьянов №77

Это самый глубокий уровень материи?

Это самый глубокий уровень материи?

Recon 2025 — Неправомерное использование бытовых зарядных устройств для электромобилей через Blue...

Recon 2025 — Неправомерное использование бытовых зарядных устройств для электромобилей через Blue...

Recon 2025 - WinpMem: Volatility’s driver that lets malware volatilize

Recon 2025 - WinpMem: Volatility’s driver that lets malware volatilize

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Лучший документальный фильм про создание ИИ

Лучший документальный фильм про создание ИИ

Как Windows работает с ОЗУ или почему вам НЕ НУЖНЫ гигабайты памяти

Как Windows работает с ОЗУ или почему вам НЕ НУЖНЫ гигабайты памяти

Recon 2025 - Attacking modern software protection with Dynamic Binary Instrumentation

Recon 2025 - Attacking modern software protection with Dynamic Binary Instrumentation

Что не так с хакерами в кино? «Мистер Робот», «Пароль „Рыба-меч“» и «Киберсталкер»

Что не так с хакерами в кино? «Мистер Робот», «Пароль „Рыба-меч“» и «Киберсталкер»

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]