реверс-инжиниринг
Всё по теме «реверс-инжиниринг» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
-
Статья Разбор и анализ патчера GenP: безопасный кряк для всех приложений Adobe?
1.0 Введение Хоть компания Adobe и ушла из России, но потребность в их софте всё ещё остаётся. Решают её по-разному: кто-то использует другие аккаунты, кто-то использует ключи, а кто-то одевает повязку и спускает на воду свой цифровой фрегат. На последнем мы как раз и остановимся. В этой статье...- ROP
- Тема
- adobe adobe creative cloud adobe бесплатно autoit free adobe анализ кряка анализ патчера кряк adobe патчер реверс-инжиниринг
- Ответы: 8
- Раздел: Этичный хакинг и тестирование на проникновение
-
Writeup [WriteUp] Крестики | Реверс-инжиниринг
Хотели порешать эти ваши реверс-инжиниринги на CTF? Да ещё и на C++ с Windows Forms? К тому же чтобы он был не сложным и в райтапе были объяснения? Тогда вам сюда 😉 Ссылка на задание (файлы): нажми на меня :) В архиве будет лежать cross_cr.exe. Флаг должен быть формата CODEBY{FLAG}. План...- ROP
- Тема
- assembler c++ crackme ctf ida reverse engineering writeup ассемблер реверс для новичков реверс-инжиниринг
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1
Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1 Время идёт. Только мгновение назад, ты считал что-то новым, а теперь это уже устарело. И просто без малого несколько лет, но ты и не заметил этого. Когда-то компьютерные вирусы распространялись исключительно...- DeathDay
- Тема
- deathday eternalblue printnightmare ransomware вымогатель реверс-инжиниринг шифровальщик
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 2
Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 2 Приветствую, это вторая часть анализа Хардбит 3.0. В прошлой части мы разобрались с хронологией появиления этого вредоноса, а также с его краткой...- DeathDay
- Тема
- aes-256 deathday dnguard hvm hardbit pbkdf2 ransomware x64dbg реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
C
Статья The Ultimate Guide to Cracked Software: Unlocking the Potential of Your PC
Прежде чем переходить к практике, стоит честно обозначить обратную сторону темы, о которой чаще всего говорят именно на технических форумах и в обсуждениях реверс-инжиниринга: любой crack — это модифицированный бинарник, в который кто-то посторонний внёс изменения после декомпиляции оригинальной...- CrackedPCSoftware
- Тема
- crack бэкдор кряк малварь реверс-инжиниринг стилер
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
У
Статья Как спрятать процесс в Windows? Используем не документированные функции в API
Создание процессов в Windows — важный аспект операционной системы, позволяющий выполнять различные программы и задачи. Процессы создаются для выполнения программного кода, что позволяет операционной системе и пользователю выполнять несколько задач одновременно. Рассмотрим, как и зачем создаются...- Удалённый пользователь 70458
- Тема
- createprocess process explorer windows api недокументированные функции реверс-инжиниринг с++ скрытие окон создать процесс
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Несколько слов о курсе "Введение в Реверс инжиниринг"
Всем привет. Таски по реверсу решались, но все равно оставался осадочек, что знаний маловато и надо бы подтянуть недостоющие и получить новые, потому записался на этот Курс «Введение в Реверс инжиниринг». О курсе: Курс отлично структурирован, сначала идет знакомство с наставником, программой...- yetiraki
- Тема
- курс по реверс-нижинирингу реверс-инжиниринг
- Ответы: 2
- Раздел: Codeby Academy: курсы и сертификации
-
Статья ASM Re-Fail: Разрушаем стереотипы. Часть 4. Импорт на практике.
Статья является логическим продолжением предыдущей, а потому для лучшего понимания происходящего рекомендуется ознакомиться с начала с ней. Рассматриваются простые трюки с таблицей импорта РЕ-файла, которые дают совсем не простые результаты на практике. Тесты проводились с использованием таких...- Marylin
- Тема
- asm re-fail iat imageimport lookup ordinal pe file анализ кода ассемблер импорт код обучение практика программирование разработка реверс-инжиниринг стереотипы
- Ответы: 1
- Раздел: Языки программирования
-
Статья ASM RE: Разбираем импорт функций – Часть 3: Ломаем стереотипы в реверс-инжиниринге
Злачное место в РЕ-файлах под названием «Импорт» создало много проблем инженерам Microsoft. Базовые ошибки на этапе проектирования формата привели к тому, что в своё распоряжение мы получили массу недокументированных возможностей, которые Microsoft не может исправить, пока полностью не изменит...- Marylin
- Тема
- asm bound delay iat import pe32+ reverse engineering анализ кода ассемблер безопасность импорт функций низкоуровневое программирование разработка реверс-инжиниринг системное программирование
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Опасен ли Github? Обзор самых громких случаев, когда Github используется для распространения вредоносного ПО
Прежде чем перейти к конкретным кейсам, стоит понимать одну техническую особенность самой платформы, которая и делает её такой удобной для злоумышленников. GitHub позволяет прикреплять файлы к комментариям, issues и pull request'ам ещё до того, как они будут опубликованы или вообще привязаны к...- DeathDay
- Тема
- blackcap-grabber deathday github malware risepro virus реверс-инжиниринг стиллер
- Ответы: 0
- Раздел: Threat Intel
-
Статья Простой и мультифункциональный — это ли не идеальный вирус? Анализ стиллера FormBook. Часть первая
Прежде чем нырять в дебри реверса, стоит обозначить, что FormBook давно фигурирует в базах угроз крупных вендоров под разными вердиктами — например, у Kaspersky он проходит как Trojan.Win32.FormBook, а в отчетах песочниц вроде тех же технических разборов ему присваивают высокий Risk Score и...- DeathDay
- Тема
- analyze deathday formbook malware-as-a-service деобфускация дроппер инфостиллер реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Writeup Файлы PYC [Writeup]
Приветствую любителей CTF! На форуме решения данной задачи не увидел, поэтому выкладываю свое! Вначале нас встречает файл с расширением .pyc. PYC - представляет собой скомпилированный выходной файл, созданный из исходного кода, написанного на языке программирования Python. Первое, что я...- CyberDen
- Тема
- codeby games ctf pyc python реверс для новичков реверс инжиниринг реверс-инжиниринг
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
N
Я заказчик Реверс-инжиниринг ПО
Ищу реверс инженера для исследования по. Коротко: Программный пакет существует в двух версиях: windows и bsd. Активируется офлайн. Состоит из среды разработки и рантайма. Среда разработки/взаимодействия - Visual Studio Присутствует встроенная возможность активации 7ми дневным триалом...- Never64
- Тема
- реверс-инжиниринг
- Ответы: 1
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Я ведь не из робких, всё мне по плечу. Реверс инжиниринг используя radare2. Часть 1
Ку, киберрекруты. Начинаю курс реверса с использованием radare2. В этой серии постов, которую я начинаю с этого, будут рассмотрены основы реверс-инжиниринга с помощью "популярного" фреймворка radare2. Я хочу провести вас через разнообразный набор примеров двоичных файлов, написанных на C...- AFANX
- Тема
- assembler binary exploitation pwn radare2 reverse reverse | assembler | pwn reverse engineering ассемблер бинарный анализ информационная безопасность обучение реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: pwntools и простое переполнение буфера (BOF) [0x02]
Доброго времени суток! Сегодня мы продолжим эксплуатировать переполнение буфера. Но в этот раз не руками, а автоматизированно. Первая часть: Статья - Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01] План статьи: 2.3. Python + pwntools 2.3.1...- ROP
- Тема
- ida pwn pwn для новичков pwn для почти новичков pwntools бинарные уязвимости переполнение буфера реверс-инжиниринг эксплуатация бинарных уязвимостей язык си
- Ответы: 8
- Раздел: Мои статьи
-
Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01]
План статьи: 1.0. Введение. 1.1 Введение: информация в целом. 1.2 Некоторая информация про память. 1.2.1 Сегменты, структуры данных и адресное пространство. 1.2.2 Регистры. 1.2.2.1. Регистры данных. 1.2.2.2. Сегментные регистры. 1.2.2.3. Регистры-указатели. 1.2.2.4. Регистры-указатели. 1.3 Как...- ROP
- Тема
- ida pwn pwn для новичков бинарные уязвимости переполнение буфера реверс-инжиниринг эксплуатация бинарных уязвимостей язык си
- Ответы: 12
- Раздел: Мои статьи
-
Курс REFB - «Введение в Реверс Инжиниринг»
Оплатить и записаться через менеджера Курс «Введение в Реверс инжиниринг» научит вас изучать готовые исполняемые файлы без наличия исходного кода на компилируемых языках, используя интерактивный дизассемблер IDA. Упрощённо это называется реверс-инжиниринг. Самые главные темы в курсе - это...- Сергей Попов
- Тема
- кодебай курсы реверс для новичков реверс-инжиниринг
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
Статья "Посылаем сигналы пришельцам через radare2". Самая необходимая информация для использования этого фреймворка.
Доброго времени суток, читатели Codeby! 👋 Будем честными. В большинстве случаев ревёрсеры используют IDA в качестве дизассемблера. Но что насчёт других дизассемблеров? Можно ли через терминальные отладчики отлаживать программы без проблем? Например, через radere2. В этой статье мы попытаемся...- ROP
- Тема
- crackmes.one cutter mogen powerful_crackme radare radare2 radare2 tools reverse engineering snow реверс-инжиниринг
- Ответы: 9
- Раздел: Мои статьи
-
Статья Злой Nyan Cat: Реверс-инжиниринг вируса MEMZ
🖐 Приветствую всех читателей Codeby.net 🖐 Многие знают мем Nyan Cat. Также многие знают, насколько опасны компьютерные вирусы. А теперь представьте что будет, если их соединить вместе. Получится вирус MEMZ. Он был создан специально для видеоблогера danooct1 от его подписчика Leurak. На данный...- ROP
- Тема
- ida pro mbr memz memz.exe mogen nyan cat вирус злой nyan cat как работает вирус memz реверс-инжиниринг
- Ответы: 2
- Раздел: Мои статьи
-
Статья ASM – работа с базами SQLite: часть 1. Формат файла
Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем...- Marylin
- Тема
- asm header marylin sqlite sqlite3 базы данных низкоуровневое программирование программирование разработка реверс-инжиниринг формат файла
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО