Тёмный

Reverse engineering | Исходный код из исполняемого файла | ghidra 

Noname Space::
Подписаться 1,1 тыс.
Просмотров 31 тыс.
50% 1

Дайте знать если бы вы хотели видеть болше видео посвещенных reverse engineering-у. Приятного просмотра!

Опубликовано:

 

30 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 43   
@jlksdjslksjn2326
@jlksdjslksjn2326 2 года назад
Очень интересно. Хотелось бы еще разборов crackme потяжелее
@holodina
@holodina Год назад
поидее же можно проверку strcmp изменить чтобы она всегда проходила
@valery6899
@valery6899 Месяц назад
С Крэком лучше не тренироваться
@MrYankyfanky
@MrYankyfanky 2 года назад
Давай хакнем мелкомягких ))) Круто, но не регулярно! Давай больше видео !!!!
@elfinpok
@elfinpok 2 года назад
и username и uname изменились в стеке по смещению [-0x78]. Смотри внимательнее ASM code.
@memogolik8746
@memogolik8746 2 года назад
👍ничего не понял (нет понимания и знаний) но очень интересно
@dennisritchie2709
@dennisritchie2709 Год назад
PleaseCrackMe - Ломай меня полностью
@VintProg
@VintProg Год назад
🤣
@skybluue7680
@skybluue7680 8 месяцев назад
А что делать если код зашифрован?
@RadianTor
@RadianTor Год назад
Спасибо за видос. Ато слышал про этот софт, а что он из себя представляет не знал. А ставить было лень. Но теперь буду изучать :)
@wladimirschmidt936
@wladimirschmidt936 11 дней назад
привет ! оочень интересно. хочу реверснуть BIN файл от atmega 128 цель перенести на более современный контроллер.
@nonamespace4670
@nonamespace4670 11 дней назад
@@wladimirschmidt936 Добрый день! По идее можно, но на микроконтроллерах есть своя специфика, огромное количество функционала там реализуется через регистры, например подать сигнал на пин или считать данные с АЦП, с минимальными изменениями, я думаю, можно перенести только математику, и то возможно не всю, так же не стоит забывать про endian и прочие особенности конкретных контроллеров. Постараюсь изучить вопрос, если найду что-то полезное вам сообщу
@wladimirschmidt936
@wladimirschmidt936 11 дней назад
@@nonamespace4670 Да, в этом есть логика. у меня есть описании установки Я точно знаю, что к чему подключено: какие сигналы поступают на каждый вход, какие выходы есть, и что на выходах установлены четыре 7 сегментных цифровика устройства и зуммер. Также я знаю, какие сигналы поступают на входы и что можно использовать для реверсирования. Кроме того, я в курсе, что есть разные состояния, в том числе состояния ошибок которые показываются на 7 сегментных индикаторах. Возможно, я не знаю все детали, но уверен, что такие состояния существуют. так же я знаю что выводится версия ПО :)
@vadimgladushev9140
@vadimgladushev9140 Год назад
Скинь пожалуйста скомпилированную Гидру на гитхаб и отправь ссылку. Я в линуксе просто чайник)
@nonamespace4670
@nonamespace4670 Год назад
На гитхабе гидры в разделе release теперь усть рабочие кросс-платформенные билды. Для запуска понадобится jdk.
@РоманВасильев-б4р
@РоманВасильев-б4р 2 года назад
Круто! Подскажи с чего начать изучение реверс инжениринга?
@jsdjxdx41
@jsdjxdx41 3 месяца назад
Сначало С, потом ломать пентагон
@titanovsky
@titanovsky 2 года назад
Вот это уже что-то интересное
@nonamespace4670
@nonamespace4670 2 года назад
Рад стараться)
@nonamespace4670
@nonamespace4670 2 года назад
@@mikenike7869 Вообще советую изучить x86 assembler, хоть по видео урокам с Ютуба, и обязательно пройти nandgame (это браузерная игра где начиная с базовых логических элементов собираешь процессор) именно для понимания очень рекомендую.
@yanwhite4961
@yanwhite4961 2 года назад
А зареверсить что-то сложное, вроде приложения для мобилки, можно?
@nonamespace4670
@nonamespace4670 2 года назад
Приложения для андроида реверсятся очень легко. Они ведь и не приложения в классическом понимании. Они запускаются не ядром ОС, а java virtual machine и представляют собой обычно набор метаданных, ресурсов и файл classes.dex, из которого можно легко вытащить исходный код, просто прогнав этот файл через пару утилит. Ну а если приложение использует java native interface, то ко всему вышеперечисленному нужно добавить обычный реверс разделяемой библиотеки.
@alexn9411
@alexn9411 Год назад
@@nonamespace4670 лекго - если нет обфускации)
@ars1146
@ars1146 4 месяца назад
MT Manager и 4pda в помощь))) Apk по сути легко ломается, если нет обфускации
@mr.nobody5109
@mr.nobody5109 Год назад
А это прога для защиты и проверки файлов? или хакинга?
@ithelper9
@ithelper9 Год назад
Реверс инжениринг на Linux. Как раз то что мне надо было! Все туториалы под винду. (Я тоже Ubuntu использую) Очень информативно.
@hoyoreverse
@hoyoreverse 2 года назад
можно было strcmp сломать лан
@asystoles5087
@asystoles5087 Год назад
Я начинающий в RE, и вот мой вопрос: Сильно важно то, какое ПО использовать для дизассемблирования? Я использую Radare2(r2), т.к. мне нравится больше работать в терминале. Я сильно проигрываю/выигрываю из-за того что использую именно r2? Или это больше вопрос удобства? Хорошее видео, лайк
@nonamespace4670
@nonamespace4670 Год назад
Я тоже большой любитель терминала, но для реверс инжиниринга всегда использую ghidra. На это есть целый комплекс причин: 1. Intel синтаксис ассемблера. 2. Возможность переименовывать метки, и самое главное - возможность патчить инструкции и соответственно экспортировать пропатченый бинарник.
@asystoles5087
@asystoles5087 Год назад
@@nonamespace4670 Это бесспорно хорошие стороны ghidra, однако они же есть и в r2 r2 поддерживает и intel синтаксис, и AT&T r2 это не только дизассемблер+дебаггер, но так-же еще и полноценный hex редактор, об этом тоже забывать не стоит. Так-что переименовывать метки и патчить он тоже умеет. + r2 великолепно работает в терминале, а если субьект не любит терминал и/или он ему не удобен, в r2 всегда доступен (псевдо)графический интерфейс
@ВалераКапитан-у8ч
@@nonamespace4670 Категорически приветствую! Я так понимаю, что таким образом можно взять любой экзешник от любой игры и скажем убрать защиту от 3D Reaper-ов?
@nonamespace4670
@nonamespace4670 Год назад
@@ВалераКапитан-у8ч Именно так, я например таким образом вырезал из Team fortress 2 проверку хэшсуммы некоторых ресурсов при запуске, что конечно в силу определенных обстоятельств не оказалось слишком полезным патчем, но некоторый простор для моддинга я таким образом открыл.
@ВалераКапитан-у8ч
@@nonamespace4670 Мда, я к этому шел пять лет... а тут даже программы готовые для этого уже есть, ничего самому писать не нужно. Я правда не знаю алгоритмов работы риперов, чтоб знать где и чего лечить, какую функцию править, в гидре. Поэтому выскажу пожелание, что кто-нибудь об этом расскажет. Спасибо.
@jordan2386
@jordan2386 8 месяцев назад
Nice
@assseswedffddf227
@assseswedffddf227 6 месяцев назад
loh
@user-uv3dw2hh3m
@user-uv3dw2hh3m 2 года назад
Отличный контент. Keep it up
@nonamespace4670
@nonamespace4670 2 года назад
Спасибо, сейчас как раз готовлю логическое продолжение этого ролика, расскажу о реверс инженернге unity игр и вцелом c# приложений.
@tahargermanni6205
@tahargermanni6205 Год назад
@@nonamespace4670 Hi, could you please help me to bypass the registry of the app that the manufacturer of this software is not existing anymore
@ДикийСыр
@ДикийСыр Год назад
Наконец-то нашел что-то на родном linux. Автор есть одна dll-ка с которой я мучаюсь уже целый месяц. Хотелось услышать ваше экспертное мнение начёт нее.
@vdx321
@vdx321 3 месяца назад
Линукс и дллка ;)
@dmitriyp7701
@dmitriyp7701 6 месяцев назад
А в Ida pro то же самое можно делать?
@nonamespace4670
@nonamespace4670 6 месяцев назад
По сути да, хотя лично я идой не пользовался
@d2e8ec
@d2e8ec Год назад
👏
Далее
КАК УСТРОЕН EXE ФАЙЛ?
25:38
Просмотров 312 тыс.
Bearwolf - GODZILLA Пародия Beatrise
00:33
Просмотров 254 тыс.
ТАРАКАН
00:38
Просмотров 1,2 млн
Bearwolf - GODZILLA Пародия Beatrise
00:33
Просмотров 254 тыс.