реверс-инжиниринг

Всё по теме «реверс-инжиниринг» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
  1. ROP

    Статья Разбор и анализ патчера GenP: безопасный кряк для всех приложений Adobe?

    1.0 Введение Хоть компания Adobe и ушла из России, но потребность в их софте всё ещё остаётся. Решают её по-разному: кто-то использует другие аккаунты, кто-то использует ключи, а кто-то одевает повязку и спускает на воду свой цифровой фрегат. На последнем мы как раз и остановимся. В этой статье...
  2. ROP

    Writeup [WriteUp] Крестики | Реверс-инжиниринг

    Хотели порешать эти ваши реверс-инжиниринги на CTF? Да ещё и на C++ с Windows Forms? К тому же чтобы он был не сложным и в райтапе были объяснения? Тогда вам сюда 😉 Ссылка на задание (файлы): нажми на меня :) В архиве будет лежать cross_cr.exe. Флаг должен быть формата CODEBY{FLAG}. План...
  3. DeathDay

    Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1

    Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1 Время идёт. Только мгновение назад, ты считал что-то новым, а теперь это уже устарело. И просто без малого несколько лет, но ты и не заметил этого. Когда-то компьютерные вирусы распространялись исключительно...
  4. DeathDay

    Статья Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 2

    Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 2 Приветствую, это вторая часть анализа Хардбит 3.0. В прошлой части мы разобрались с хронологией появиления этого вредоноса, а также с его краткой...
  5. C

    Статья The Ultimate Guide to Cracked Software: Unlocking the Potential of Your PC

    Прежде чем переходить к практике, стоит честно обозначить обратную сторону темы, о которой чаще всего говорят именно на технических форумах и в обсуждениях реверс-инжиниринга: любой crack — это модифицированный бинарник, в который кто-то посторонний внёс изменения после декомпиляции оригинальной...
  6. У

    Статья Как спрятать процесс в Windows? Используем не документированные функции в API

    Создание процессов в Windows — важный аспект операционной системы, позволяющий выполнять различные программы и задачи. Процессы создаются для выполнения программного кода, что позволяет операционной системе и пользователю выполнять несколько задач одновременно. Рассмотрим, как и зачем создаются...
  7. yetiraki

    Несколько слов о курсе "Введение в Реверс инжиниринг"

    Всем привет. Таски по реверсу решались, но все равно оставался осадочек, что знаний маловато и надо бы подтянуть недостоющие и получить новые, потому записался на этот Курс «Введение в Реверс инжиниринг». О курсе: Курс отлично структурирован, сначала идет знакомство с наставником, программой...
  8. Marylin

    Статья ASM Re-Fail: Разрушаем стереотипы. Часть 4. Импорт на практике.

    Статья является логическим продолжением предыдущей, а потому для лучшего понимания происходящего рекомендуется ознакомиться с начала с ней. Рассматриваются простые трюки с таблицей импорта РЕ-файла, которые дают совсем не простые результаты на практике. Тесты проводились с использованием таких...
  9. Marylin

    Статья ASM RE: Разбираем импорт функций – Часть 3: Ломаем стереотипы в реверс-инжиниринге

    Злачное место в РЕ-файлах под названием «Импорт» создало много проблем инженерам Microsoft. Базовые ошибки на этапе проектирования формата привели к тому, что в своё распоряжение мы получили массу недокументированных возможностей, которые Microsoft не может исправить, пока полностью не изменит...
  10. DeathDay

    Статья Опасен ли Github? Обзор самых громких случаев, когда Github используется для распространения вредоносного ПО

    Прежде чем перейти к конкретным кейсам, стоит понимать одну техническую особенность самой платформы, которая и делает её такой удобной для злоумышленников. GitHub позволяет прикреплять файлы к комментариям, issues и pull request'ам ещё до того, как они будут опубликованы или вообще привязаны к...
  11. DeathDay

    Статья Простой и мультифункциональный — это ли не идеальный вирус? Анализ стиллера FormBook. Часть первая

    Прежде чем нырять в дебри реверса, стоит обозначить, что FormBook давно фигурирует в базах угроз крупных вендоров под разными вердиктами — например, у Kaspersky он проходит как Trojan.Win32.FormBook, а в отчетах песочниц вроде тех же технических разборов ему присваивают высокий Risk Score и...
  12. CyberDen

    Writeup Файлы PYC [Writeup]

    Приветствую любителей CTF! На форуме решения данной задачи не увидел, поэтому выкладываю свое! Вначале нас встречает файл с расширением .pyc. PYC - представляет собой скомпилированный выходной файл, созданный из исходного кода, написанного на языке программирования Python. Первое, что я...
  13. N

    Я заказчик Реверс-инжиниринг ПО

    Ищу реверс инженера для исследования по. Коротко: Программный пакет существует в двух версиях: windows и bsd. Активируется офлайн. Состоит из среды разработки и рантайма. Среда разработки/взаимодействия - Visual Studio Присутствует встроенная возможность активации 7ми дневным триалом...
  14. AFANX

    Статья Я ведь не из робких, всё мне по плечу. Реверс инжиниринг используя radare2. Часть 1

    Ку, киберрекруты. Начинаю курс реверса с использованием radare2. В этой серии постов, которую я начинаю с этого, будут рассмотрены основы реверс-инжиниринга с помощью "популярного" фреймворка radare2. Я хочу провести вас через разнообразный набор примеров двоичных файлов, написанных на C...
  15. ROP

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: pwntools и простое переполнение буфера (BOF) [0x02]

    Доброго времени суток! Сегодня мы продолжим эксплуатировать переполнение буфера. Но в этот раз не руками, а автоматизированно. Первая часть: Статья - Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01] План статьи: 2.3. Python + pwntools 2.3.1...
  16. ROP

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01]

    План статьи: 1.0. Введение. 1.1 Введение: информация в целом. 1.2 Некоторая информация про память. 1.2.1 Сегменты, структуры данных и адресное пространство. 1.2.2 Регистры. 1.2.2.1. Регистры данных. 1.2.2.2. Сегментные регистры. 1.2.2.3. Регистры-указатели. 1.2.2.4. Регистры-указатели. 1.3 Как...
  17. Сергей Попов

    Курс REFB - «Введение в Реверс Инжиниринг»

    Оплатить и записаться через менеджера Курс «Введение в Реверс инжиниринг» научит вас изучать готовые исполняемые файлы без наличия исходного кода на компилируемых языках, используя интерактивный дизассемблер IDA. Упрощённо это называется реверс-инжиниринг. Самые главные темы в курсе - это...
  18. ROP

    Статья "Посылаем сигналы пришельцам через radare2". Самая необходимая информация для использования этого фреймворка.

    Доброго времени суток, читатели Codeby! 👋 Будем честными. В большинстве случаев ревёрсеры используют IDA в качестве дизассемблера. Но что насчёт других дизассемблеров? Можно ли через терминальные отладчики отлаживать программы без проблем? Например, через radere2. В этой статье мы попытаемся...
  19. ROP

    Статья Злой Nyan Cat: Реверс-инжиниринг вируса MEMZ

    🖐 Приветствую всех читателей Codeby.net 🖐 Многие знают мем Nyan Cat. Также многие знают, насколько опасны компьютерные вирусы. А теперь представьте что будет, если их соединить вместе. Получится вирус MEMZ. Он был создан специально для видеоблогера danooct1 от его подписчика Leurak. На данный...
  20. Marylin

    Статья ASM – работа с базами SQLite: часть 1. Формат файла

    Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем...