hola ! muchas gracias por ese pequeño vista rapida, no acostumbro a usar mucho IDA, opte por empezar con x64dgb por las demos que vengo viendo. Por otro lado permiteme una pregunta, las funciones que se ven del lado izquierdo , tienen un orden en ese listado? están visibles de ese modo al ser su orden de ejecución? gracias nuevamente!!!
Una pregunta sobre los grafos... en la ventana que has mostrado de IDA Pro al final, se podría decir que el nodo de arriba tiene relación con el nodo de abajo, y la flecha significa que es un nodo dirigido?? O los nodos y la interpretación del IDA no tiene nada que ver con este concepto? Muchas gracias por el video.
Hola David! En el grafo de control de flujo se muestra un grafo dirigido donde el nodo de arriba (el punto de entrada a la función) domina a los 2 nodos de abajo. Así que, sí, la interpretación de IDA sí que tiene que ver con este tema. De hecho, comento el tema de que las aristas pueden tener peso porque, en este caso, IDA utiliza los pesos 0 y 1 para mostrar la "ruta" que tomará cuando se cumple una toma de decisión (peso 1, flecha verde) o no (peso 0, flecha roja).
I like this video because you reverse advanced code and you share your technics. It changes a lot from other videos on RU-vid that focus on basic reversing. Thank a lot, I look forward to watch your next videos!
La escucho y le estoy poniendo banda sonora a la batalla con los malditos PDF! Outro, Uki y Shadows of Gods se salen, muy buenas! Tienes que subir un "making of" de todo esto: proceso creativo hasta creación de los master, soft, herramientas, etc.
very informative! It's great that you talking about things that others are not talking about. Please consider discussing Control Flow Flattening, Instruction Substitution, ... if you want to make other videos about malware reverse engineering.
Hope you continue this Excellent series; answering twitter questions here: - Automation - Multiple Videos - Advanced RE - Vulnerability Research: There is really lack of public and modern material about Vulnerability Research and Exploitation; Hope you Change That.