реверс-инжиниринг

Всё по теме «реверс-инжиниринг» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья IDA Pro дизассемблер: версии, лицензии и Ghidra

    Два дня я ковырял ARM64-бинарник из прошивки IoT-камеры в Ghidra - типы не восстанавливались, библиотечные функции не распознались, декомпилятор выдавал нечитаемую кашу из кастов. Тот же ELF в IDA Pro с Hex-Rays декомпилятором для AArch64 разложился за 40 минут: FLIRT-сигнатуры подхватили libc...
  2. Marylin

    Статья API шпионаж - инструменты и трюки

    Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для последующего анализа. Они прячутся под маской легальных мониторов безопасности Win, хотя представляют собой типичных шпионов Spy. В ответ...
  3. Marylin

    Статья ASM. Заметки о программировании шелл-кодов

    Шелл - это небольшой фрагмент машинного кода, используемый в качестве пайлоада при эксплуатации уязвимостей прог.обеспечения. В чистом виде в легальной разработке не используется, однако принципы его создания применяются и в законных областях, например: тестирование на проникновение (пентест)...
  4. Marylin

    Статья Внедрение кода через проекцию NtMapViewOfSection

    За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они сводились к явному выделению памяти функцией VirtualAllocEx(), с последующей записью в неё шелла WriteProcessMemory(), и передачей управления...
  5. Marylin

    Статья Секреты механизма PatchGuard

    Довольно часто диванные эксперты критикуют Microsoft, однако именно их инженеры представляют миру свежие идеи и системные механизмы, одним из которых является нашумевший защитник Patch-Guard. Углубившись в его детали с отладчиком WinDbg в руках быстро приходит понимание того, насколько...
  6. codeby_jobs_bot

    Архив [Архив] Security Test Engineer

    Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...
  7. codeby_jobs_bot

    Вакансия [140-165₽] Security Test Engineer — KUBO

    Security Test Engineer Работодатель: KUBO Локация: Катовице (удалённо) Зарплата: от 140 до 165 ₽ Компания: KUBO Локация: Катовице (ул. Marii Skłodowskiej-Curie 30), гибридный формат — 3 дня в офисе, 2 дня удалённо. Тип занятости: B2B, полная занятость. Зарплата: 140–165 PLN нетто/час...
  8. Сергей Попов

    Статья Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока

    Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из десятка. Conficker, Stuxnet, EternalBlue - каждый из этих инцидентов начинался с ошибки в нативном коде, которую атакующий нашёл раньше...
  9. Сергей Попов

    Статья Динамический анализ бинарных файлов: GDB, x64dbg, WinDbg — от брейкпоинта до обхода антиотладки

    Три слоя XOR-шифрования, два вызова VirtualAlloc и проверка NtQueryInformationProcess на ProcessDebugPort - такой набор встретился мне в PE-сэмпле при разборе инцидента в прошлом квартале. Коллега параллельно ковырял ELF-дроппер того же семейства в GDB с pwndbg. Одна задача, два отладчика, два...
  10. xzotique

    Статья Манипуляции с ETW для скрытия действий

    Если ты сюда попал, ты уже находишься в одном из двух состояний. Состояние первое: Ты устал. Устал от бесконечного цикла «скачал PoC с GitHub, запустил, получил детект, пошёл искать следующий PoC». Устал от чувства, что ты работаешь со средствами, механизм которых понимаешь лишь на 10%, а...
  11. Чарли

    Я заказчик Ищу специалиста покопаться в exe покерного приложения

    Привет. Нужен специалист, который может покопаться в .exe покерного приложения и сделать две вещи: 1. снять ограничение на то, сколько можно открыть покерных столов в режиме наблюдателя 2. заставить приложение думать, что я будучи наблюдателем типа "играю" за столом, то есть становлюсь уже не...
  12. Marylin

    Статья Создаём РЕ-файл минимального размера

    Можно-ли урезать размер исполняемых файлов Win до минимума, чтобы не таскать с собой лишний груз? Как оказалось, даже РЕ64 с MessageBox() на борту можно «побрить налысо» до 276 байт, а РЕ32 итого меньше. В статье рассматривается способ удаления из исполняемых файлов всего, что только возможно, и...
  13. Luxkerr

    Статья Основы реверс-инжиниринга для анализа малвари: Практический гайд

    Современные киберугрозы становятся всё более сложными и изощрёнными, с множеством вариаций и защитных механизмов. Статические антивирусные базы и сигнатуры зачастую бессильны против новых вариантов вредоносного ПО (малвари). На помощь приходит реверс-инжиниринг, который позволяет детально...
  14. Сергей Попов

    Статья Реверс-инжиниринг 2025: от crackme до LockBit 3.0 для middle ИБ-специалистов

    🔄 Обновлено: 24.06.2026 IDA Pro - ключевые факты для практика IDA Pro (Interactive DisAssembler) - интерактивный дизассемблер, декомпилятор и отладчик от Hex-Rays, де-факто стандарт индустрии реверс-инжиниринга. Автор и основной разработчик - Ильфак Гильфанов. Актуальная версия - IDA 9.3sp2. Что...
  15. Сергей Попов

    Статья Reverse Engineering без страха: Ломаем первый CrackMe с нуля на Ghidra и x64dbg 🔥

    Привет. Если ты сейчас читаешь эти строки, значит, тебя не просто манит кибербез. Тебя тянет в самое сердце цифрового мира — туда, где программы предстают не в виде красивых интерфейсов, а в виде чистого, брутального потока инструкций. Ты уже чувствуешь этот зов, да? Но знаешь, что часто...
  16. Сергей Попов

    Статья От CTF до пентестера за 150к: пошаговый путь в кибербезопасность 2025

    Содержание Реальный кейс: Junior → Middle Pentester за 6 месяцев CTF-экосистема 2025: где играть, сколько платят, как попасть Пошаговый Roadmap: от нуля до оффера ТОП-20 CTF-задач для портфолио пентестера Монетизация CTF-навыков: 5 путей к доходу Автоматизация и инструменты: ускоряем процесс в...
  17. Сергей Попов

    Статья Реверс-инжиниринг для новичков: с чего начать анализ бинарников

    Вы когда-нибудь задумывались, как работают программы "изнутри"? Реверс-инжиниринг — это ключ к пониманию их механики, мощный навык, открывающий множество дверей. Начните свой путь в этой увлекательной области с нашего простого и понятного руководства! Введение Реверс-инжиниринг (обратная...
  18. Сергей Попов

    Анонс 🔥 Май — время прокачаться в кибербезопасности!

    Стартуют курсы, которые изменят ваш подход к защите данных и взлому. Не пропустите! Бесплатный шанс войти в Linux с нуля 🐧 14 мая в 19:00 (МСК) — мастер-класс «Linux: от основ к профессиональному использованию». Идеально для новичков. 👉 Регистрация — успевайте, мест мало! Курсы, на которых учат...
  19. yetiraki

    Несколько слов о курсе "Реверсивный инжиниринг ПО под ОС Windows"

    Всем привет. Окрыленный курсами, которые я проходил ранее на площадке Codeby и их уровнем, я решил пройти и этот курс. Целью было повысить свои умения и навыки в реверсе, получение каких-то специфических знаний и профессионального буста. После прохождения курса "Введение в реверс-инжиниринг"...
  20. Marylin

    Статья ASM. Детект виртуальных машин и песочниц по артефактам

    Оглавление: 1. Вводная часть 2. Список возможных мест • Аппаратные устройства • Системный реестр • Файлы в папке Windows • Активные процессы 3. Практика 4. Выводы 1. Введение В наш век бурно развивающейся ИТ-индустрии маскировка играет огромную роль. Малварь «с низкой социальной...