• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

ida pro

  1. A

    Я заказчик реверс инжениринг apk

    Нужно отключить общение с сервером, так чтобы сохранился функционал приложения. Сейчас по-нашему мнению проблема с обходом библиотеки (.so), которая внутри apk. Всё остальное в переписке.
  2. D

    Помогите понять, что делает эта чудо-функция (ARM/Thumb)

    Во время реверса клиента SAMP на андроид наткнулся на вот это чудо: немного листинга после этой функции до заведомо другой функции (насильно превратил в код, до этого там был обычный undefined): в 1 и 2 аргументах передаются массивы (точнее, ссылки на них) из 4 int'ов и из 8 char'ов...
  3. Mogen

    Статья Злой Nyan Cat: Реверс-инжиниринг вируса MEMZ

    🖐 Приветствую всех читателей Codeby.net 🖐 Многие знают мем Nyan Cat. Также многие знают, насколько опасны компьютерные вирусы. А теперь представьте что будет, если их соединить вместе. Получится вирус MEMZ. Он был создан специально для видеоблогера danooct1 от его подписчика Leurak. На данный...
  4. Mogen

    Гостевая статья Коварный Локи: Как авторы вредоносного ПО обманывают дизассемблеры

    Доброго времени суток. Разговор сегодня пойдёт о техниках антидизассемлировании. Надеюсь, что будет интересно :) План рассказа: Разберёмся, чем отличается "линейный дизассембрер" от "поточного" Изучим популярные техники антидизассемблирования Исследуем программу с техниками...
  5. Mogen

    Статья Дизассемблируем циклы, написанные на Си

    Доброго времени суток. Сегодня мы будем смотреть дизассемблированный код инструкций if, for, while, switch, которые написаны на языке Си. Инструкция if Данную инструкцию довольно просто отличить в дизассемблированном виде от других инструкций. Её отличительное свойство - одиночные...
  6. Mogen

    Улучшение Python кода генератора ключа для crackme

    Здравствуйте! Хочется знать, как улучшить код, написанный на Python. Давно не писал на python. Многое позабыл. Генератора ключа для crackme01_x64 от Касперского. Код: import random def gen_key_part(): num1 = str(random.randint(0, 9)) num2 = str(random.randint(0, 9)) num3 =...
  7. Mogen

    Статья Reverse crackme для начинающих

    Предисловие Привет всем! Недавно решился окунуться в это глубокое море реверса, Linux стоит, как основная OS. Первым делом попробовал установить IDA Pro через wine. Успешно, но local debugger не был найден. Спустя некоторое время было понятно одно - нужна винда. На windows переходить не...
  8. Reverse Engineering Malware - String Obfuscation

    Reverse Engineering Malware - String Obfuscation

    Better understanding on what strings do even through some anti-debug, anti-analysis malware due to the portability of some functions.