реверс-инжиниринг
Всё по теме «реверс-инжиниринг» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
-
Статья IDA Pro дизассемблер: версии, лицензии и Ghidra
Два дня я ковырял ARM64-бинарник из прошивки IoT-камеры в Ghidra - типы не восстанавливались, библиотечные функции не распознались, декомпилятор выдавал нечитаемую кашу из кастов. Тот же ELF в IDA Pro с Hex-Rays декомпилятором для AArch64 разложился за 40 минут: FLIRT-сигнатуры подхватили libc...- Сергей Попов
- Тема
- hex-rays decompiler ida pro android ida pro vs ghidra ida pro дизассемблер ida pro купить ida pro лицензия ida pro цена реверс-инжиниринг статический анализ бинарников
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья API шпионаж - инструменты и трюки
Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для последующего анализа. Они прячутся под маской легальных мониторов безопасности Win, хотя представляют собой типичных шпионов Spy. В ответ...- Marylin
- Тема
- api monitor api-hook api-monitor api-хукинг api-шпион kerberos windbg анализ малвари отладка распаковка софта реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM. Заметки о программировании шелл-кодов
Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной разработке не используется, однако принципы его создания применяются и в законных областях, например: тестирование на проникновение (пентест)...- Marylin
- Тема
- assembler inject position-independent code shellcode winapi windows api x86_64 assembly обход детекта разработка малвари реверс-инжиниринг шеллкод
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Внедрение кода через проекцию NtMapViewOfSection
За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они сводились к явному выделению памяти функцией VirtualAllocEx(), с последующей записью в неё шелла WriteProcessMemory(), и передачей управления...- Marylin
- Тема
- ntmapviewofsection process injection section mapping windows internals вредоносное по инжект маппинг обход edr проекция реверс-инжиниринг
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Секреты механизма PatchGuard
Довольно часто диванные эксперты критикуют Microsoft, однако именно их инженеры представляют миру свежие идеи и системные механизмы, одним из которых является нашумевший защитник Patch-Guard. Углубившись в его детали с отладчиком WinDbg в руках быстро приходит понимание того, насколько...- Marylin
- Тема
- hyperguard hyperguard vbs kernel patch protection patchguard windbg защита обход patchguard реверс-инжиниринг ядро windows
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Архив [Архив] Security Test Engineer
Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...- codeby_jobs_bot
- Тема
- black-box тестирование burp suite fuzz-тестирование ghidra ida pro python white-box тестирование реверс-инжиниринг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия [140-165₽] Security Test Engineer — KUBO
Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...- codeby_jobs_bot
- Тема
- black-box тестирование burp suite fuzz-тестирование ghidra ida pro python white-box тестирование реверс-инжиниринг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока
Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из десятка. Conficker, Stuxnet, EternalBlue - каждый из этих инцидентов начинался с ошибки в нативном коде, которую атакующий нашёл раньше...- Сергей Попов
- Тема
- binary exploitation ctf pwn ghidra heap exploitation pwntools rop автоматизация поиска уязвимостей бинарный анализ уязвимостей динамический анализ реверс-инжиниринг статический анализ бинарников фаззинг бинарных приложений
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Динамический анализ бинарных файлов: GDB, x64dbg, WinDbg — от брейкпоинта до обхода антиотладки
Три слоя XOR-шифрования, два вызова VirtualAlloc и проверка NtQueryInformationProcess на ProcessDebugPort - такой набор встретился мне в PE-сэмпле при разборе инцидента в прошлом квартале. Коллега параллельно ковырял ELF-дроппер того же семейства в GDB с pwndbg. Одна задача, два отладчика, два...- Сергей Попов
- Тема
- runtime анализ исполняемых файлов windbg трассировка x64dbg анализ malware антиотладочные техники брейкпоинты отладчик динамический анализ бинарных файлов отладка бинарей gdb реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Манипуляции с ETW для скрытия действий
Если ты сюда попал, ты уже находишься в одном из двух состояний. Состояние первое: Ты устал. Устал от бесконечного цикла «скачал PoC с GitHub, запустил, получил детект, пошёл искать следующий PoC». Устал от чувства, что ты работаешь со средствами, механизм которых понимаешь лишь на 10%, а...- xzotique
- Тема
- edr etw event tracing for windows infosec pentest windows взлом информационная безопасность обход etw реверс-инжиниринг системная безопасность скрытность в системе хакерские техники
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Я заказчик Ищу специалиста покопаться в exe покерного приложения
Привет. Нужен специалист, который может покопаться в .exe покерного приложения и сделать две вещи: 1. снять ограничение на то, сколько можно открыть покерных столов в режиме наблюдателя 2. заставить приложение думать, что я будучи наблюдателем типа "играю" за столом, то есть становлюсь уже не...- Чарли
- Тема
- реверс инжиниринг реверс-инжиниринг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Создаём РЕ-файл минимального размера
Можно-ли урезать размер исполняемых файлов Win до минимума, чтобы не таскать с собой лишний груз? Как оказалось, даже РЕ64 с MessageBox() на борту можно «побрить налысо» до 276 байт, а РЕ32 итого меньше. В статье рассматривается способ удаления из исполняемых файлов всего, что только возможно, и...- Marylin
- Тема
- dos stub fasm low-level программирование pe-file pe-файлы windows internals оптимизация бинарников реверс-инжиниринг сжатие хак
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Основы реверс-инжиниринга для анализа малвари: Практический гайд
Современные киберугрозы становятся всё более сложными и изощрёнными, с множеством вариаций и защитных механизмов. Статические антивирусные базы и сигнатуры зачастую бессильны против новых вариантов вредоносного ПО (малвари). На помощь приходит реверс-инжиниринг, который позволяет детально...- Luxkerr
- Тема
- ghidra ida pro x64dbg анализ малвари антивирус безопасность вредоносное по динамический анализ реверс-инжиниринг статический анализ
- Ответы: 0
- Раздел: Threat Intel
-
Статья Реверс-инжиниринг 2025: от crackme до LockBit 3.0 для middle ИБ-специалистов
🔄 Обновлено: 24.06.2026 IDA Pro - ключевые факты для практика IDA Pro (Interactive DisAssembler) - интерактивный дизассемблер, декомпилятор и отладчик от Hex-Rays, де-факто стандарт индустрии реверс-инжиниринга. Автор и основной разработчик - Ильфак Гильфанов. Актуальная версия - IDA 9.3sp2. Что...- Сергей Попов
- Тема
- ghidra ida pro idapython lockbit 3.0 vmprotect анализ малвари реверс-инжиниринг
- Ответы: 0
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Reverse Engineering без страха: Ломаем первый CrackMe с нуля на Ghidra и x64dbg 🔥
Привет. Если ты сейчас читаешь эти строки, значит, тебя не просто манит кибербез. Тебя тянет в самое сердце цифрового мира — туда, где программы предстают не в виде красивых интерфейсов, а в виде чистого, брутального потока инструкций. Ты уже чувствуешь этот зов, да? Но знаешь, что часто...- Сергей Попов
- Тема
- crackme ghidra x64dbg анализ вредоносного по ассемблер обучение иб реверс-инжиниринг
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025
Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до оффера ТОП-20 CTF-задач для портфолио пентестера Монетизация CTF-навыков: 5 путей к доходу Автоматизация и инструменты: ускоряем процесс в...- Сергей Попов
- Тема
- ctf безопасность карьера иб кибербезопасность пентест реверс-инжиниринг форензика хакинг этичный хакинг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Реверс-инжиниринг для новичков: с чего начать анализ бинарников
Вы когда-нибудь задумывались, как работают программы "изнутри"? Реверс-инжиниринг — это ключ к пониманию их механики, мощный навык, открывающий множество дверей. Начните свой путь в этой увлекательной области с нашего простого и понятного руководства! Введение Реверс-инжиниринг (обратная...- Сергей Попов
- Тема
- ghidra ida pro radare2 reverse | assembler | pwn x64dbg анализ бинарников анализ программ ассемблер безопасность по декомпиляция дизассемблирование отладка первые шаги в реверсе реверс-инжиниринг этический хакинг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Анонс 🔥 Май — время прокачаться в кибербезопасности!
Стартуют курсы, которые изменят ваш подход к защите данных и взлому. Не пропустите! Бесплатный шанс войти в Linux с нуля 🐧 14 мая в 19:00 (МСК) — мастер-класс «Linux: от основ к профессиональному использованию». Идеально для новичков. 👉 Регистрация — успевайте, мест мало! Курсы, на которых учат...- Сергей Попов
- Тема
- active directory linux osint бесплатные курсы кибербезопасность обучение пентест реверс-инжиниринг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Несколько слов о курсе "Реверсивный инжиниринг ПО под ОС Windows"
Всем привет. Окрыленный курсами, которые я проходил ранее на площадке Codeby и их уровнем, я решил пройти и этот курс. Целью было повысить свои умения и навыки в реверсе, получение каких-то специфических знаний и профессионального буста. После прохождения курса "Введение в реверс-инжиниринг"...- yetiraki
- Тема
- курс по реверс-нижинирингу реверс инжиниринг реверс-инжиниринг
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья ASM. Детект виртуальных машин и песочниц по артефактам
Оглавление: 1. Вводная часть 2. Список возможных мест • Аппаратные устройства • Системный реестр • Файлы в папке Windows • Активные процессы 3. Практика 4. Выводы 1. Введение В наш век бурно развивающейся ИТ-индустрии маскировка играет огромную роль. Малварь «с низкой социальной...- Marylin
- Тема
- cpuid malvare sandbox vbox vmware антианализ антиотладка реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО