Skip to content

Instantly share code, notes, and snippets.

ValdikSS ValdikSS

Block or report user

Report or block ValdikSS

Hide content and notifications from this user.

Learn more about blocking users

Contact Support about this user’s behavior.

Learn more about reporting abuse

Report abuse
View GitHub Profile
View keybase.md

Keybase proof

I hereby claim:

  • I am valdikss on github.
  • I am valdikss (https://keybase.io/valdikss) on keybase.
  • I have a public key whose fingerprint is 322A 20BD 7729 992D F6BF BD60 5CD7 202E EF88 F772

To claim this, I am signing this object:

View gist:eafc877d9daec8783f6a
<?xml version="1.0"?>
<!--
use "man thermal-conf.xml" for details
-->
<!-- BEGIN -->
<ThermalConfiguration>
<Platform>
<Name>Lenovo ThinkPad X220</Name>
View gist:d9237ea80e8a3195eaa8
1 valdikss@valaptop /etc/thermald % sudo thermald --no-daemon --loglevel=debug :(
[sudo] password for valdikss:
RAPL sysfs present
RAPL base path /sys/class/powercap/intel-rapl/
RAPL domain dir power
sysfs read failed /sys/class/powercap/intel-rapl/power/name
RAPL domain dir enabled
sysfs read failed /sys/class/powercap/intel-rapl/enabled/name
RAPL domain dir intel-rapl:0
name package-0
View gist:232e07dbf3e5f7dd986f
valdikss@valaptop /etc/thermald % sudo thermald --no-daemon --loglevel=debug
RAPL sysfs present
RAPL base path /sys/class/powercap/intel-rapl/
RAPL domain dir power
sysfs read failed /sys/class/powercap/intel-rapl/power/name
RAPL domain dir enabled
sysfs read failed /sys/class/powercap/intel-rapl/enabled/name
RAPL domain dir intel-rapl:0
name package-0
RAPL base path /sys/class/powercap/intel-rapl/intel-rapl:0/
View gist:204aad1ccfa73974eda2
2 trip points:
<?xml version="1.0"?>
<!--
use "man thermal-conf.xml" for details
-->
<!-- BEGIN -->
<ThermalConfiguration>
<Platform>
<Name>Lenovo ThinkPad X220</Name>
View gist:37e10c062b5b5d94204f
valdikss@valaptop ~ % sudo gdb thermald
GNU gdb (GDB) 7.7.1
Copyright (C) 2014 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law. Type "show copying"
and "show warranty" for details.
This GDB was configured as "x86_64-unknown-linux-gnu".
Type "show configuration" for configuration details.
For bug reporting instructions, please see:
View gist:ae5c4b9296543b7054ec
#define _GNU_SOURCE
#include <stdio.h>
#include <dlfcn.h>
//#define LIBC "/lib/x86_64-linux-gnu/libc.so.6"
//#define LIBC "/lib/libc.so.6"
#define LIBC "/lib/libc-2.19.so"
int main(int argc, char *argv[]) {
@ValdikSS
ValdikSS / avitoapk.md
Last active Aug 29, 2015
Анализ avito.apk
View avitoapk.md

Анализ avito.apk с сайта mmssmp.com

avito.apk — банковский троян, который переводит денежные средства с карточных счетов клиента мобильного устройства под управлением ОС Android банков Сбербанк, Альфа-Банк и платежной системы QIWI. Перевод денежных средств производится посредством отправки СМС на номера СМС-банкинга соответствующего банка или платежной системы на номера телефонов, полученных с панели управления трояном, расположенной по адресу http://karaokecasino.cc/admav

Троян умеет перехватывать входящие СМС таким образом, что они не отображаются на экране и не сохраняются в памяти устройства, отправлять полученные СМС на сервер и анализировать их. Таким образом, вредонос узнает о наличии карт у клиента, остатке на карточном счете, и выполняет перевод средств.

Чаще всего, данный троян распространяется через СМС-сообщения с предложением обмена или покупки по объявлению с сайта http://avito.ru/, в котором содержится ссылка, как правило, закодированная через популярные сервисы-сокращатели ссылок, на .apk-

@ValdikSS
ValdikSS / freak-rsa-keylife.md
Last active Aug 29, 2015
FREAK RSA 512 Keylife
View freak-rsa-keylife.md

Temporary RSA 512 Bit Keylife for FREAK attack

So I've patched OpenSSL's s_client a bit to print temporary RSA 512 public key used for EXPORT cipher

--- 1/apps/s_cb.c 2015-03-04 17:17:28.349494504 +0300
+++ 2/apps/s_cb.c 2015-03-04 17:17:30.452827799 +0300
@@ -507,6 +507,7 @@
     switch (EVP_PKEY_id(key)) {
     case EVP_PKEY_RSA:
View gist:5963db02241d0c0c6219
libva info: VA-API version 0.37.0
libva info: va_getDriverName() returns 0
libva info: Trying to open /usr/lib/dri/i965_drv_video.so
libva info: Found init function __vaDriverInit_0_37
libva info: va_openDriver() returns 0
vainfo: VA-API version: 0.37 (libva 1.5.1)
vainfo: Driver version: Intel i965 driver for Intel(R) Sandybridge Mobile - 1.5.1
vainfo: Supported profile and entrypoints
VAProfileMPEG2Simple : VAEntrypointVLD
VAProfileMPEG2Main : VAEntrypointVLD
You can’t perform that action at this time.