ida

  1. ROP

    CTF 0x01 Решаем очень простой StupidCrackMe от Funny_Gopher | crackmes.one, Reverse crackme для начинающих

    Всем салют! ✨ Сегодня мы с вами разберём крякми для самых начинающих в реверсе. Написан он на C под Win, а опубликован на crackmes.one. 💬 Название: StupidCrackMe 🙂 Автор: Funny_Gopher 🔗 Ссылка: Crackmes 🟩 Сложность: 1.0 📈 Качество: 2.8 ⚙️ Язык/технология: С 🪟 Платформа: Windows 💻 Архитектура...
  2. ROP

    Заметка Как теперь скачать IDA?

    Всем салют! ✨ Сегодня мы с вами разберёмся, как же теперь скачать IDA. Разбор будет на Free-версии. Платные IDA нужно скачивать по такой же схеме, но уже, естественно, заплатив. Раньше загружать Free-версию можно было с официального сайта бесплатно прямо на ПК, без смс, регистрации, вирусов и...
  3. ROP

    Codeby Games [WriteUp] Крестики | Реверс-инжиниринг

    Хотели порешать эти ваши реверс-инжиниринги на CTF? Да ещё и на C++ с Windows Forms? К тому же чтобы он был не сложным и в райтапе были объяснения? Тогда вам сюда 😉 Ссылка на задание (файлы): нажми на меня :) В архиве будет лежать cross_cr.exe. Флаг должен быть формата CODEBY{FLAG}. План...
  4. AFANX

    Статья Инъекция шеллкода в ELF. Прыгнул я в пустой колодец, чудом уцелел

    Привет, киберрекруты! Статья посвящена написанию шеллкода и его внедрения в ELF как через уязвимость, так и с добавлением новой секцией данных. ТЗ следующее: Написать программу, которая отправляет UDP пакет и его можно отследить в WireShark. Дополнительные требования: 1. Работающая программа...
  5. ROP

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: pwntools и простое переполнение буфера (BOF) [0x02]

    Доброго времени суток! Сегодня мы продолжим эксплуатировать переполнение буфера. Но в этот раз не руками, а автоматизированно. Первая часть: Статья - Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01] План статьи: 2.3. Python + pwntools 2.3.1...
  6. ROP

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01]

    План статьи: 1.0. Введение. 1.1 Введение: информация в целом. 1.2 Некоторая информация про память. 1.2.1 Сегменты, структуры данных и адресное пространство. 1.2.2 Регистры. 1.2.2.1. Регистры данных. 1.2.2.2. Сегментные регистры. 1.2.2.3. Регистры-указатели. 1.2.2.4. Регистры-указатели. 1.3 Как...
  7. D

    Помогите понять, что делает эта чудо-функция (ARM/Thumb)

    Во время реверса клиента SAMP на андроид наткнулся на вот это чудо: немного листинга после этой функции до заведомо другой функции (насильно превратил в код, до этого там был обычный undefined): в 1 и 2 аргументах передаются массивы (точнее, ссылки на них) из 4 int'ов и из 8 char'ов...
  8. ROP

    Статья Reverse crackme для начинающих [0x03]

    🖐 Приветствую всех читателей Codeby.net 🖐 Это продолжение статьи "Reverse crackme для начинающих 0x02". В этой статье мы разберёмся, как работает метод активации Crackme V3.0, а ещё, как нам активировать его. Это последняя версия из этой серии программ. Рекомендую освоить ассемблер на базовом...
  9. ROP

    Статья Reverse crackme для начинающих [0x02]

    🖐 Приветствую всех читателей Codeby.net 🖐 Это продолжение статьи "Reverse crackme для начинающих". В этой статье мы разберёмся, как узнать верный пароль для прохождения простого Crackme ( версия 2 ). Рекомендую освоить ассемблер на базовом уровне, а затем читать статьи про реверс-инжиниринг...
  10. Goldenpic

    "Образ мышления - дизассемблер IDA" есть у кого файл "crypt.com" из примера?

    На 11 странице книги Касперски приводится пример дизассемблирования "конвертного" зашифрованного файла. Полезный пример для новичка вроде меня, чтобы проработать на практике, но возможности заиметь такой файл не вижу. Написать самостоятельно не позволяет сноровка, а сервисы, которые произведут...
  11. D

    Дизассемблирование драйвера ACPI ноутбука Asus.

    Добрый день. Я пытаюсь воспроизвести нажатие клавиш Fn+(F1...F12) на своем ноутбуке Asus(Win7 x64). Раньше подобными вещами мне заниматься не приходилось, поэтому постарайтесь пожалуйста не покалечить себя фейспалмом, читая вопрос. :)) За работу с клавишами Fn+(x) в системе отвечает драйвер...