Skip to content

Instantly share code, notes, and snippets.

@ValdikSS
ValdikSS / avitoapk.md
Last active August 29, 2015 14:14
Анализ avito.apk

Анализ avito.apk с сайта mmssmp.com

avito.apk — банковский троян, который переводит денежные средства с карточных счетов клиента мобильного устройства под управлением ОС Android банков Сбербанк, Альфа-Банк и платежной системы QIWI. Перевод денежных средств производится посредством отправки СМС на номера СМС-банкинга соответствующего банка или платежной системы на номера телефонов, полученных с панели управления трояном, расположенной по адресу http://karaokecasino.cc/admav

Троян умеет перехватывать входящие СМС таким образом, что они не отображаются на экране и не сохраняются в памяти устройства, отправлять полученные СМС на сервер и анализировать их. Таким образом, вредонос узнает о наличии карт у клиента, остатке на карточном счете, и выполняет перевод средств.

Чаще всего, данный троян распространяется через СМС-сообщения с предложением обмена или покупки по объявлению с сайта http://avito.ru/, в котором содержится ссылка, как правило, закодированная через популярные сервисы-сокращатели ссылок, на .apk-

@ValdikSS
ValdikSS / debian-rules-strongswan-enable-xauth-noauth-and-kernel-libipsec.patch
Last active November 15, 2022 10:09
Debian Jessie strongSwan 5.2.1 enable kernel-libipsec and xauth-noauth
--- strongswan-5.2.1/debian/rules 2014-10-27 14:36:53.659872404 +0300
+++ strongswan-5.2.1/debian/rules 2014-10-27 15:10:07.003054721 +0300
@@ -15,7 +15,7 @@
--enable-ha \
--enable-led --enable-gcrypt \
--enable-test-vectors \
- --enable-xauth-eap --enable-xauth-pam \
+ --enable-xauth-eap --enable-xauth-pam --enable-xauth-noauth \
--enable-cmd \
--enable-certexpire \
@ValdikSS
ValdikSS / animetv.md
Last active October 25, 2020 18:09
AnimeTV

Коллективные просмотры аниме и мультиков.

Информация

Мы — компания людей, людящих смотреть аниме в компании и обсуждать его после просмотра. Чтобы присоединиться, заходите в любую из наших конференций:
XMPP / Telegram
Общайтесь и делитесь впечатлениями от просмотренного.

Коллективные просмотры анонсируются в Mastodon, в RSS-потоке, а также в конференциях.

Подключение к просмотру

#define _GNU_SOURCE
#include <stdio.h>
#include <dlfcn.h>
//#define LIBC "/lib/x86_64-linux-gnu/libc.so.6"
//#define LIBC "/lib/libc.so.6"
#define LIBC "/lib/libc-2.19.so"
int main(int argc, char *argv[]) {
@ValdikSS
ValdikSS / gist:d896cebd8e1aafc65b4b
Created July 19, 2014 11:52
thermald config for x220
<?xml version="1.0"?>
<!--
use "man thermal-conf.xml" for details
-->
<!-- BEGIN -->
<ThermalConfiguration>
<Platform>
<Name>Lenovo ThinkPad X220</Name>
<ProductName>*</ProductName>
<Preference>QUIET</Preference>
2 trip points:
<?xml version="1.0"?>
<!--
use "man thermal-conf.xml" for details
-->
<!-- BEGIN -->
<ThermalConfiguration>
<Platform>
<Name>Lenovo ThinkPad X220</Name>
valdikss@valaptop ~ % sudo gdb thermald
GNU gdb (GDB) 7.7.1
Copyright (C) 2014 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law. Type "show copying"
and "show warranty" for details.
This GDB was configured as "x86_64-unknown-linux-gnu".
Type "show configuration" for configuration details.
For bug reporting instructions, please see:
valdikss@valaptop /etc/thermald % sudo thermald --no-daemon --loglevel=debug
RAPL sysfs present
RAPL base path /sys/class/powercap/intel-rapl/
RAPL domain dir power
sysfs read failed /sys/class/powercap/intel-rapl/power/name
RAPL domain dir enabled
sysfs read failed /sys/class/powercap/intel-rapl/enabled/name
RAPL domain dir intel-rapl:0
name package-0
RAPL base path /sys/class/powercap/intel-rapl/intel-rapl:0/
@ValdikSS
ValdikSS / gist:d9237ea80e8a3195eaa8
Created July 15, 2014 16:14
Thermald debug output
1 valdikss@valaptop /etc/thermald % sudo thermald --no-daemon --loglevel=debug :(
[sudo] password for valdikss:
RAPL sysfs present
RAPL base path /sys/class/powercap/intel-rapl/
RAPL domain dir power
sysfs read failed /sys/class/powercap/intel-rapl/power/name
RAPL domain dir enabled
sysfs read failed /sys/class/powercap/intel-rapl/enabled/name
RAPL domain dir intel-rapl:0
name package-0