Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
Создано: 06 марта 2019 04:20 · Поправил: DimitarSerg · Личное сообщение · #1
A software reverse engineering (SRE) suite of tools developed by NSA's Research Directorate in support of the Cybersecurity mission
It helps analyze malicious code and malware like viruses, and can give cybersecurity professionals a better understanding of potential vulnerabilities in their networks and systems.
GhIDA is an IDA Pro plugin that integrates the Ghidra decompiler in the IDA workflow, giving users the ability to rename and highlight symbols and improved navigation and comments. GhIDA assists the reverse-engineering process by decompiling x86 and x64 PE and ELF binary functions, using either a local installation of Ghidra,or Ghidraaas ( Ghidra as a Service) — a simple docker container that exposes the Ghidra decompiler through REST APIs
reversecode пишет: заблокирован в рф. заблокирован для рф Неа, в этой фразе есть инфравербальная нагрузка. У меня сестра филолог, я в таких штуках разбираюсь.
Ранг: 271.2 (наставник), 331thx Активность: 0.32↗1.49 Статус: Участник
Создано: 27 декабря 2019 23:21 · Поправил: f13nd · Личное сообщение · #5
Может кому пригодится. По известным причинам гидра не поддерживает пиксельные шрифты windows, но в дизассемблере они как нигде были бы уместны из-за их высокой плотности. Кто хоть раз запускал ollydbg знает о чем речь. Моноширинный пиксельный шрифт в TrueType формате, Кирилл с Мефодием на борту. --> Link <--
mak пишет: Ghidra & Cerbero: released the native interface PoC Ну если кто-то мечтал об qt'шном интерфейсе для гидры, совсем без плагинов (кроме analyzer'ов), с хоткеями (которые нельзя переназначить), даже без такой опции как make data и с NullPointerException'ами за то, что поскроллил листинг ползуном справа, то сбыча мечт состоялась Осталось занести разработчику от 99 до 640 евро.
Здравствуйте. Подскажите как преобразовать в декомпиляторе кучу локальных int-ов в локальный массив int[256]? В функции таких массива два, один гидра распознала нормально, а второй раскатала по отдельным переменным. Архитектура ELF ARM v5