Сейчас на форуме: -Sanchez- (+7 невидимых) |
eXeL@B —› Основной форум —› Реверсинг под Linux |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 февраля 2014 21:54 · Поправил: ARCHANGEL · Личное сообщение · #1 Уважаемые форумчане. Знаю, что данный ресурс создавался для обсуждения тем, связанных с ОС Windows. Но ведь есть уже разделы по андроиду, по flash, по дотнету. Эти все темы не совсем связаны с Windows, точнее сказать, весьма далеки от исследования нативных приложений под винду, поэтому мне кажется логичным обсуждение ос семейства Linux. Так исторически сложилось, что мне приходится тратить некоторое время на изучение этой темы, а изучать-то и нечего. Есть литература по администрированию Linux, но вот хорошей добротной (и свежей) инфы по линуксу практически нет. Есть мысли разделить найденный материал на несколько категорий, т.к. благодаря людям с форума и гуглу появилась хоть какая-то инфа. Настройка рабочей среды Подраздел охватывает темы, прямо или косвенно связанные с установкой, настройкой и подготовкой к работе ОС Linux. Введение в устройство ОС Подраздел в общем и целом, без низкоуровневых деталей и кода, описывает устройство ОС. Поверхносто, но нужно для общего представления. Программирование Подраздел посвящён системному программированию под Linux. Статьи по реверсингу 2002-2004 год: Другие статьи: Разное Касперски ----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: VodoleY, OnLyOnE, Carpe DiEm, hors, ELF_7719116, =TS=, verdizela, Tony_Stark, mak, anonymous, synthetic, rd111 |
|
Создано: 28 февраля 2014 17:43 · Поправил: SPLESH · Личное сообщение · #2 ARCHANGEL пишет: Т.е. вы на плате всё собираете? Нет это было бы иррационально точно так же как и сборка библиотек прямо на телефоне в той ссылке описан процесс установки BSP ось "Ubuntu 10.04 64-bit", комп "Intel(R) Celeron(R) 2 CPU P4500 1.87GHz RAM 8GB" и сборка образа файловой системы тоже происходит на обычном компьютере потом этот образ копируется на SD карту и с этой карты бутлоадер, обычно U-Boot который заливают через JTAG (железка которая общаться с платой на низком уровне) или еще как то например по USB в специальном режиме, а потом с этой SD карты уже грузиться Linux на ARM. Или для аналогии с телефоном бутлоадер загружает рекавери а уже он c SD карты переписывает внутреннею память телефона новой прошивкой. |
|
Создано: 06 марта 2014 02:58 · Поправил: BoRoV · Личное сообщение · #3 А вот список syscall'ов для x86 и там их больше чем для x86_64 ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 06 марта 2014 13:39 · Личное сообщение · #4 |
|
Создано: 06 марта 2014 14:40 · Личное сообщение · #5 Там всего лишь 190, а по моей 338 значений. ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: ARCHANGEL |
|
Создано: 10 марта 2014 15:37 · Поправил: ARCHANGEL · Личное сообщение · #6 Сейчас пытаюсь дебажить софт под х86. Использую для этого Kali Linux 32-х разрядную. В виртуалке создал директорию по такому адресу: /usr/crackme Внутри неё поместил бинарь, который собираюсь дебажить, и linux_server. Запускаю linux_server, и он нормально запускается. Ввожу ipconfig и получаю ip адрес, в виртуалке сеть настроена как Bridge, поэтому пинги проходят, инет работает, в общем, всё хорошо. Далее я ввожу настройки: И вижу последовательно две ошибки: Тем временем в Kali: [2] Accepting connection from 192.168.61.1... [2] Closing connection from 192.168.61.1... Чё за дела? Что я делаю не так? 8dfa_10.03.2014_EXELAB.rU.tgz - automata ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 10 марта 2014 16:01 · Личное сообщение · #7 |
|
Создано: 10 марта 2014 17:03 · Поправил: BoRoV · Личное сообщение · #8 |
|
Создано: 10 марта 2014 17:29 · Личное сообщение · #9 BoRoV пишет: У меня тоже не получилось через линуксовый сервер, использовал gdbserver потому что вы оба пытаетесь отлаживать сразу файл открытый в ида, этого 6.1 не умеет поэтому 1) запускаем ида 2) идем в меню Debugger -> Run -> Linux Remote 3) закидываем отлаживаемый файл в линукс, и выбираем его в параметрах 4) вуаля, не забываем о Debug options стопы на всяких местах указать, 5) ида загружает файл и брякается на ld.so, чуть чуть пробегаем и вуаля на _main отлаживаемой программе | Сообщение посчитали полезным: ARCHANGEL |
|
Создано: 10 марта 2014 18:42 · Личное сообщение · #10 reversecode пишет: 2) идем в меню Debugger -> Run -> Linux Remote 3) закидываем отлаживаемый файл в линукс, и выбираем его в параметрах Нет у меня в Debugger никакого Run. В линукс файл закинут, лежит рядом с linux_server. В каких параметрах его надо выбирать, он и так в параметрах указан, на скрине выше я ж прикладывал, или что-то там не так? ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 10 марта 2014 18:48 · Личное сообщение · #11 |
|
Создано: 10 марта 2014 18:53 · Личное сообщение · #12 |
|
Создано: 10 марта 2014 19:18 · Личное сообщение · #13 |
|
Создано: 10 марта 2014 19:38 · Личное сообщение · #14 |
|
Создано: 10 марта 2014 19:39 · Личное сообщение · #15 |
|
Создано: 11 марта 2014 16:18 · Поправил: ARCHANGEL · Личное сообщение · #16 Господи, я сдампил кусок данных в запущенном процессе: Code:
Это печально. ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 11 марта 2014 16:32 · Личное сообщение · #17 |
|
Создано: 11 марта 2014 17:24 · Личное сообщение · #18 |
|
Создано: 11 марта 2014 17:33 · Личное сообщение · #19 |
|
Создано: 11 марта 2014 17:51 · Личное сообщение · #20 |
|
Создано: 11 марта 2014 18:41 · Личное сообщение · #21 |
|
Создано: 11 марта 2014 19:01 · Поправил: Medsft · Личное сообщение · #22 Такс)))) Предположим я ни хрена не разбираюсь в linux и java)))) при этом с определенной долей скромности разбираюсь в виндовых делах !!! <- это вводная часть !!! Есть у меня на Android-планшете игруха реализованная по технологии сервер-толстый клиент. При разборе apk состоящей из java классов и библиотеки в формате ELF с последующей декомпляцией ее(этой самой библиотеки) в иде выяснено что логика которая меня интересует как раз располагается на клиенте. Вопрос такой: дайте мне пожалуйста ссылку на материал, что и как нужно установить на виндовой машине (конечно при условии что это возможно) для того чтобы отдебажить в реал-тайме данное чудо.)))) Только просьба источник знаний должен быть написан максимально человеческим языком т.е. как для школоты)))), а то мозг мой при прочтении той инфы которую я нашел чуть не взорвался ))) и мне пришлось употребить почти пол-бутылки коньяка для того чтобы закопать тот комплекс неполноценности который у меня развился в процессе. reversecode - там ельфами даже не пахнет) т.е. как я понял embeded приложениями и их дебажингом))) |
|
Создано: 11 марта 2014 19:06 · Личное сообщение · #23 |
|
Создано: 12 марта 2014 11:13 · Поправил: Veliant · Личное сообщение · #24 Писал как-то, может кому пригодится. Дампер регионов памяти под линукса. Проверено на *buntu-based дистрибутивах. Если не показывает регионы - значит нет прав для их просмотра, запускайте от рута. 564a_12.03.2014_EXELAB.rU.tgz - QProcDumper |
|
Создано: 12 марта 2014 18:00 · Поправил: ARCHANGEL · Личное сообщение · #25 У меня вопрос. Вот, предположим, анализирую я приложение в иде. И вижу вызов импортируемой функции. В винде-то понятно как посмотреть, из какой библиотеки она импортируется - это можно и без иды. А как в линуксе посмотреть, из какой библиотеки импортируется данная функция? ----- Stuck to the plan, always think that we would stand up, never ran. |
|
Создано: 13 марта 2014 08:18 · Личное сообщение · #26 |
|
Создано: 13 марта 2014 10:50 · Личное сообщение · #27 |
|
Создано: 13 марта 2014 11:39 · Поправил: reversecode · Личное сообщение · #28 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 14 марта 2014 19:04 · Личное сообщение · #29 Немного оффтоп, но в поддержании данной темы вынужден заметить, что разрабы игрушек, после фейлов с виндовсами 8 начали тянутся к Linux (Valve и теперь И вопрос: что нибудь, кроме |
|
Создано: 14 марта 2014 19:30 · Личное сообщение · #30 |
|
Создано: 14 марта 2014 20:40 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Основной форум —› Реверсинг под Linux |