@ar4angeel

Как провести реверс инжиниринг файлу типа png jpd svg?

В сериале киберсталкер, было показано как гг внес изменения в гифку и файл изображения код, который выполнялся без отображения на экране, как возможно повторить тоже самое. В какую сторону копать.
В каком коде (виде кода) можно представить расширения типа пнг свг жпег - возможно ли ввиде простого кода высшего уровня, или низкого?
  • Вопрос задан
  • 129 просмотров
Решения вопроса 1
saboteur_kiev
@saboteur_kiev
software engineer
Нужно меньше смотреть сериалы и больше читать документацию.

Копать в сторону библиотеки которая собственно распаковывает и отрисовывает картинку и смотришь, есть ли в этой библиотеке уязвимость, которой можно воспользоваться.

Просто встроить код в картинку естественно невозможно, это просто набор данных, он не выполняется чтобы ты там не встраивал.
Но может быть в какой-то программе, которая просматривает картинки, есть уязвимость, типа переполнение буфера, которой можно как-то хитро воспользоваться.
Вероятность не нулевая, но она очень низкая.

С другой стороны, судя по тому как ты задаешь вопрос, чтобы попытаться найти подобную уязвимость, тебе сперва нужно лет 5-10 изучать ассебмлер, с++ и алгоритмы работы с современной графикой. Ибо "найти уязвимость" выполняется долгим анализом а не "поиск по файлу"
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы