Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
eXeL@B —› Софт, инструменты —› GHIDRA software reverse engineering (SRE) suite of tools |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 марта 2019 04:20 · Поправил: DimitarSerg · Личное сообщение · #1 A software reverse engineering (SRE) suite of tools developed by NSA's Research Directorate in support of the Cybersecurity mission It helps analyze malicious code and malware like viruses, and can give cybersecurity professionals a better understanding of potential vulnerabilities in their networks and systems. GHIDRA 9.1.1 released ! Using Code:
Cisco Talos is releasing two new tools for IDA Pro: Code:
Список видео на канале: Code:
Code:
Ghidra ----- ds | Сообщение посчитали полезным: SReg, sefkrd, CyberGod, Vnv, Gideon Vi, cppasm, mak, v00doo, Rio, Orlyonok, sergio12, kp0m, memadm, Hugo Chaves, DICI BF, HandMill |
|
Создано: 09 августа 2019 18:17 · Личное сообщение · #2 |
|
Создано: 12 августа 2019 02:13 · Личное сообщение · #3 What is this? .gdt files are data type archives. They contain data type to symbol correlation data. When applied to e.g. imported functions, the functions will be assigned the correct signatures via these files. How to use? Code:
----- Give me a HANDLE and I will move the Earth. |
|
Создано: 13 августа 2019 22:26 · Поправил: plutos · Личное сообщение · #4 Восемь видео уроков по Гидре, в будущем будут добавляться новые (вероятно). Code:
----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: DimitarSerg, mak, bartolomeo |
|
Создано: 27 августа 2019 06:53 · Поправил: plutos · Личное сообщение · #5 Extract annotations from Ghidra into an X32/X64 dbg database Extension containing a Ghidra script to export annotations from Ghidra to an X32/X64 database. ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: mak |
|
Создано: 06 сентября 2019 05:30 · Личное сообщение · #6 AUTOMATING ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 06 сентября 2019 08:49 · Личное сообщение · #7 Cisco Talos is releasing two new tools for IDA Pro: GhIDA is an IDA Pro plugin that integrates the Ghidra decompiler in the IDA workflow, giving users the ability to rename and highlight symbols and improved navigation and comments. GhIDA assists the reverse-engineering process by decompiling x86 and x64 PE and ELF binary functions, using either a local installation of Ghidra, or Ghidraaas ( Ghidra as a Service) — a simple docker container that exposes the Ghidra decompiler through REST APIs. ----- ...или ты работаешь хорошо, или ты работаешь много... |
|
Создано: 08 сентября 2019 03:34 · Поправил: plutos · Личное сообщение · #8 Deep ghidra decompiler integration for radare2 Code:
----- Give me a HANDLE and I will move the Earth. |
|
Создано: 18 сентября 2019 06:49 · Личное сообщение · #9 SVD-Loader for Ghidra: Simplifying bare-metal ARM reverse engineering When reverse-engineering bare-metal ARM firmwares often a lot of time is spent annotating the memory-mapped peripherals, to understand how the code interacts with the chip features. Creating these peripherals by hand is significant work: Reading the datasheets and creating all the different memory regions, structures and memory registers will take a long time. SVD-Loader for Ghidra automates the entire generation of peripheral structs and memory maps for over 650 different microcontrollers: By parsing so-called SVD files (CMSIS System View Description) SVD-Loader is able to automatically annotate all peripherals of the controller, simplifying reverse-engineering of ARM firmwares significantly. on ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 24 сентября 2019 16:17 · Поправил: f13nd · Личное сообщение · #10 Ghidra v9.1 без предупреждения на гх вышла. Ах если бы у иды в каждой минор версии по 6 архитектур добавляли Code:
----- 2 оттенка серого | Сообщение посчитали полезным: plutos, sergeu |
|
Создано: 24 сентября 2019 17:56 · Поправил: BfoX · Личное сообщение · #11 ----- ...или ты работаешь хорошо, или ты работаешь много... | Сообщение посчитали полезным: plutos |
|
Создано: 25 сентября 2019 07:52 · Личное сообщение · #12 DimitarSerg пишет: --> Хакер - Ghidra vs crackme. Обкатываем конкурента IDA Pro на примере решения хитрой крэкми с VM <-- По этой ссылке расположена статья, в которой рассматривается crackme и дается на него ссылка: "Скачать крэкми можно с сайта MalwareTech, пароль к архиву — тоже MalwareTech." Так ссылка на сайт MalwareTech может временно, может навсегда померла. Кто-нибудь успел качнуть и поделится? ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 25 сентября 2019 10:42 · Личное сообщение · #13 plutos пишет: Кто-нибудь успел качнуть и поделится? По ссылке в статье vm1.zip На том ресурсе есть одноименный https://www.malwaretech.com/vm1 с другой ссылкой на архив на гитхабе https://github.com/MalwareTech/Beginner-Reversing-Challenges/raw/master/vm1.zip Возможно это одно и тоже. ----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным: plutos |
|
Создано: 25 сентября 2019 12:29 · Личное сообщение · #14 |
|
Создано: 25 сентября 2019 13:31 · Личное сообщение · #15 soft пишет: подскажите, названия локальных переменных гидра уже научилась подтягивать из pdb? \ghidra_9.1\docs\README_PDB.html Code:
? ----- 2 оттенка серого |
|
Создано: 26 сентября 2019 20:45 · Личное сообщение · #16 |
|
Создано: 27 сентября 2019 13:23 · Личное сообщение · #17 Небольшой лайфхачик для тех, кто уже успел порадоваться тому, как на новой гидре плугины, скомпиленные под 9.0.х, перестали работать. Обратите внимание на класс GhidraScript: он компилится единожды (после любого изменения в тексте) только средствами jdk (без сервера гидры как в GhidraDev и без gradle'а), может нарегать всего того же, что регал бы GhidraPlugin (DockingAction, ComponentProvider, даже KeyEventDispatcher - что угодно) и это не будет уничтожено по завершению скрипта. Единственный минус - приходится при каждом запуске гидры кликать его на панели. Остальное сплошные плюсы. ----- 2 оттенка серого | Сообщение посчитали полезным: plutos |
|
Создано: 15 октября 2019 00:47 · Личное сообщение · #18 This project tries to provide additional Ghidra Version Tracking Correlators suitable for patch diffing. How to install it: In Ghidra: File -> Install Extensions and select the ghidra_9.1-BETA_DEV_20191010_PatchDiffCorrelator.zip. Then restart Ghidra. ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: Hugo Chaves, Lambda |
|
Создано: 15 октября 2019 12:47 · Личное сообщение · #19 Установил я Patch Diff Correlator. Посмотрел видео: https://www.youtube.com/watch?v=8BH7ttwz5tg И заметил, что у меня доступны не все алгоритмы. http://5cm.ru/view/i7/kb2x.png На видео их больше. В справке нашел такую информацию: The correlation algorithm panel lets you choose which program correlator to use. The list is dynamically populated based upon which features you have installed, so the actual list may look different than that above. Кто-то в курсе где устанавливаются остальные алгоритмы? |
|
Создано: 15 октября 2019 18:17 · Личное сообщение · #20 |
|
Создано: 26 октября 2019 04:21 · Поправил: plutos · Личное сообщение · #21 Introduction When reverse-engineering bare-metal ARM firmwares often a lot of time is spent annotating the memory-mapped peripherals, to understand how the code interacts with the chip features. Creating these peripherals by hand is significant work: Reading the datasheets and creating all the different memory regions, structures and memory registers will take a long time. SVD-Loader for Ghidra automates the entire generation of peripheral structs and memory maps for over 650 different microcontrollers: By parsing so-called SVD files (CMSIS System View Description) SVD-Loader is able to automatically annotate all peripherals of the controller, simplifying reverse-engineering of ARM firmwares significantly. **************************************************************** Export a binary from ghidra to emulate with unicorn This is a work in progress, possibly worse than Ghidra's built in emulator and certainly full of issues. In the future, I'd like to get Unicorn and Capstone installed within Ghidra's jython environment, but for now this script will export a pickle file from Ghidra and then a separate python3 script will import the data and run unicorn ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 30 октября 2019 06:01 · Личное сообщение · #22 Ghidra C++ Class and Run Time Type Information ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 31 октября 2019 20:25 · Поправил: BfoX · Личное сообщение · #23 новая гидра Version 9.1 для RU-парней ----- ...или ты работаешь хорошо, или ты работаешь много... | Сообщение посчитали полезным: Qbik |
|
Создано: 27 ноября 2019 08:09 · Личное сообщение · #24 Если кому-то не хватает боковых кнопок мыши для навигации (назначить в Tool options -> Key bindings их нельзя). Display script manager -> Script directories -> (добавить папку со скриптом) -> (найти скрипт в разделе Utility и поставить галку напротив него, можно забиндить клавишу для запуска). Не конфликтует с другими Tool'ами, корректно выгружается при закрытии тула. При желании можно переоформить в плугин, если лень нажимать при каждом запуске кодбраузера. Code:
----- 2 оттенка серого | Сообщение посчитали полезным: sefkrd, mak |
|
Создано: 20 декабря 2019 05:41 · Личное сообщение · #25 Попытка сравнения Но так ли Гидра хороша? Так ли плоха IDA (или наоборот)? Давайте разбираться © - Поддерживаемые архитектуры - Поддерживаемые форматы - Качество декомпиляции - Расширяемость функционала, SDK/API - Документация - Отладчик (для исследуемых файлов) - Скорость анализа файлов - Удобство работы (интерфейс, горячие клавиши, ориентированность на ввод с клавиатуры) - Выход новых версий - Сложность получения дистрибутива - Поддержка - Комьюнити - Совместная работа над проектом Тем кто еще не знаком с сабжем, может быть интересно сделать свои выводы, остальные итак все уже знают. |
|
Создано: 21 декабря 2019 14:35 · Поправил: DimitarSerg · Личное сообщение · #26 9.1.1 https://ghidra-sre.org/releaseNotes_9.1.1.html Code:
----- ds |
|
Создано: 21 декабря 2019 18:25 · Личное сообщение · #27 |
|
Создано: 21 декабря 2019 18:41 · Личное сообщение · #28 |
|
Создано: 21 декабря 2019 18:44 · Поправил: BfoX · Личное сообщение · #29 reversecode если вы не exUSSR, то я рад за вас... Добавлено спустя 1 минуту Adler спасибо, уже качаю. с оригинала... для RU-парней ----- ...или ты работаешь хорошо, или ты работаешь много... |
|
Создано: 21 декабря 2019 19:54 · Личное сообщение · #30 |
|
Создано: 21 декабря 2019 20:03 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
eXeL@B —› Софт, инструменты —› GHIDRA software reverse engineering (SRE) suite of tools |