Сейчас на форуме: vsv1, asfa, tyns777 (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Введение в реверсинг с нуля, используя IDA PRO
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >>
Посл.ответ Сообщение


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 28 ноября 2016 22:13 · Поправил: yashechka
· Личное сообщение · #1

Привет Всем.
Здесь буду потихоньку выкладывать новый курс по ИДЕ (перевод статей автора Рикардо Нарваха)
--> Link <--
А тут, красивые PDF.
--> Link <--
Как только закончу снимать отладку, перейду на реверсинг с нуля и на что-то ещё.

Буду рад услышать любые комментарии по курсу
--> Link <--

Также всем Спасибо за лайки.

===
--> 01 <-- - Знакомство с IDA PRO.
--> 02 <-- - Системы счисления.
--> 03 <-- - Регистры процессора.
--> 04 <-- - Стек и самые простые инструкции.
--> 05 <-- - Инструкции LEA и MOV.
--> 06 <-- - Математические инструкции.
--> 07 <-- - Безусловный переход JMP, CALL и RET.
--> 08 <-- - Сегменты.
--> 09 <-- - Загрузчик и первые функции.
--> 10 <-- - Запуск встроенного отладчика.
--> 11 <-- - Флаги процессора.
--> 12 <-- - Первый реверс.
--> 13 <-- - IPYTHON.
--> 14 <-- - Упакованные файлы.
--> 15 <-- - Распаковка PE файла.
--> 16 <-- - Скрипт и IAT.
--> 17 <-- - Удаленная отладка.
--> 18 <-- - Практика.
--> 19 <-- - Реверсинг крекми CRUEHEADa.
--> 20 <-- - Уязвимости.
--> 21 <-- - Переполнение буфера в стеке.
--> 22 <-- - Различая в машинном коде.
--> 23 <-- - Практика.
--> 24 <-- - Практика.
--> 25 <-- - Структуры.
--> 26 <-- - Структуры.
--> 27 <-- - Структуры. (--> 27.2 <--)
--> 28 <-- - Структуры.
--> 29 <-- - Подготовка к CVE.
--> 30 <-- - CVE-2008-4654.
--> 31 <-- - POC для CVE. (--> 31.2 <--)
--> 32 <-- - Добавляем WINDBG.
--> 33 <-- - Подлючение MONA.PY.
--> 34 <-- - Знакомство с DEP.
--> 35 <-- - DEP и NO DEP.
--> 36 <-- - DEP и NO DEP.
--> 37 <-- - DEP и NO DEP.
--> 38 <-- - SEH и CANARY.
--> 39 <-- - DEP, SEH + CANARY.
--> 40 <-- - Универсальный шеллкод.
--> 41 <-- - Строки в куче, стеке и сегменте данных.
--> 42 <-- - Решение упражнения 41А.
--> 43 <-- - Решение упражнения 41B.
--> 44 <-- - HEAP.
--> 45 <-- - Упражнение 41B.
--> 46<-- - Практика с кучей.
--> 47<-- - LOW FRAGMENTATION HEAP.
--

| Сообщение посчитали полезным: Apocalypse, zds, srm60171, =TS=, gleco1, Gideon Vi, Djeck, zNob, SReg, ksol, filyaxxxcom, N_E_O, Orlyonok, Abraham, mak, ClockMan, VodoleY, Bad_guy, verdizela, negoday, _k0NkurS, TOM_RUS, vnekrilov, anonymous, HandMill, DICI BF, olafudaf, tRuNKator, CoolMax_86, TryAga1n, AtilkaShooter, CyberGod, BiteMoon, d745150, mr_yoda2, IranR, Nau, AlxVD, needmic, Diabolic, hlmadip, BAHEK, CKAP, Norinke, Znoy, YoY, Medsft, oxiusova, ww00, awoland, Isaev, rukop84, Rio, Hugo Chaves, papavlo, r_e, ac86, ys72

Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 29 ноября 2016 00:00
· Личное сообщение · #2

yashechka
об авторе не забудь упомянуть....




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 29 ноября 2016 00:48
· Личное сообщение · #3

давно хотел с идой разобраться...
s0cpy
а кто автор?
yashechka
это перевод чтоли?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 29 ноября 2016 01:47
· Личное сообщение · #4

yashechka

што ета? http://prntscr.com/dcynkj




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 29 ноября 2016 01:58
· Личное сообщение · #5

sendersu пишет:
што ета?

это у тебя что-то http://prnt.sc/dcysk1

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 431.7 (мудрец), 390thx
Активность: 0.730.32
Статус: Участник

Создано: 29 ноября 2016 07:13 · Поправил: dosprog
· Личное сообщение · #6

Сизифов труд..

Такой тутриал по идее должны были сделать сами идщики.
Впрочем, там, вроде, есть хэлп





Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 29 ноября 2016 09:28 · Поправил: s0cpy
· Личное сообщение · #7

Isaev
автор - Ricardo Narvaja...
dosprog
Сизифов труд..
кому-нть все равно пригодится...
как минимум самому переводчику хотя бы в одной ипостаси...




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 29 ноября 2016 10:26 · Поправил: yashechka
· Личное сообщение · #8

--> 48.2<-- - .
--> 49<-- - .
--> 50<-- - .
--> 51<-- - .
--> 52<-- - .
--> 53<-- - .
--> 54<-- - .
--> 55<-- - .
--> 56<-- - .
--> 57<-- - .
--> 58<-- - .
--> 59<-- - .
--> 60<-- - .
--> 61<-- - .
--> 62<-- - .
--> 63<-- - .
--> 64.1<-- - .
--> 64.2<-- - .
--> 65.1<-- - .
--> 65.2<-- - .
--> 65.3<-- - .
--> 66.1<-- - .
--> 66.2<-- - .
--> 67.1<-- - .
--> 67.2<-- - .
===
На последней странице я написал, кто переводил с испанского на английский, а я на русский с английского, Рикардо обещает большой курс по иде. Что у Вас с пдф - я не знаю, делал стандартный экспорт из ворда.
Почему это Сизифов труд??? По Иде на русском ничего нет, кроме как книжка Криса, которая очень устарела. Ильфак проводит дорогие курсы, а это бесплатные туториалы, которые помогут быстро въехать новичку. Так как и с Олли - это будет интересный курс, конечно, у кого за спиной большой опыт работы с программой - этот курс не нужен.



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 29 ноября 2016 11:23
· Личное сообщение · #9

yashechka
Делай, делай. Полезная штуковина. Тем более если самому интересно.

-----
старый пень


| Сообщение посчитали полезным: yashechka


Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 29 ноября 2016 13:20 · Поправил: =TS=
· Личное сообщение · #10

Оригинальный английский перевод курса (с испанского).
Twitter автора.

-----
DREAMS CALL US


| Сообщение посчитали полезным: ksol


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 29 ноября 2016 14:18
· Личное сообщение · #11

переводить для начинающих хакеров смысла нет, курс состоит из начального английского, все предложения однообразные и простые
если их не знаешь, то даже компьютер нет смысла открывать

а вот переводить с целью что бы тебя заметили известные издательства и предложили работу переводчиком всяких книг, смысл есть

| Сообщение посчитали полезным: unknownproject

Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 29 ноября 2016 14:28 · Поправил: unknownproject
· Личное сообщение · #12

По части базового английского согласен, хотя точность перевода с языка на язык без должных навыков всегда теряется.Таких переводчиков на фриланс ресурсах целая орда.Ноунейм реверсер ни для кого не в приоритете.Для контекстуального перевода объемных книг нужно более глубокое понимание языка и его тонкостей, поэтому среди переводчиков (именно с позиции профессии) чаще всего люди с лингвистическим образованием.У Яши простолюдинский говор, мягко говоря, и подача фраз слабая, монотонный бубнеж, который ничем не лучше бэдгайского.Если уж и описывать словесно свои действия, то стоит поработать над речью и погонять по питчу свой голос.

sendersu пишет:
што ета? http://prntscr.com/dcynkj

Это разметка страницы поехала из-за разрешения вашего дисплея.Явно не проблема перевода и переводчика.

dosprog пишет:
идщики

Омг.Научитесь склонять по родам, падежам и числам.В советское время все плохо с образованием было ?


s0cpy пишет:
Isaev
автор - Ricardo Narvaja...

Упоминание публичного автора нужно лишь "постольку-поскольку".Ключевое слово - публичного, кем он всегда и являлся.На коммерческого автора вы обязаны ссылаться, на публичного нет.

-----
TEST YOUR MIGHT




Ранг: 2.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 29 ноября 2016 15:59
· Личное сообщение · #13

yashechka Ооо...! Наконец-то! Яшечка ты умничка. Давай-давай. Потихонечку, с примерчиками. Нужное и полезное дело. Твои лекции по Олли давно-давно скачал и иногда слушаю.




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 29 ноября 2016 20:11
· Личное сообщение · #14

gleco1 пишет:
Твои лекции по Олли давно-давно скачал и иногда слушаю.

Лекции не мои, моё это видео, чтобы все вопросы отпали ))
Скачать их все нельзя, т.к. они пополняются.

Добавлено спустя 3 минуты
В планах записать Новый курс от Рикардо, но там больше 1700 уроков, хочу открыть благотворительный фонд, деньги пойду на перевод этих статей. Цена вопроса - 40-50р за 1000 испанских символов. Также пишу свой курс про малварь, но так она очень заморочена и хочется полностью её растрепать на кусочки - потребуется время.

Добавлено спустя 6 минут
r_e пишет:
Делай, делай. Полезная штуковина. Тем более если самому интересно.

Спасибо. Мне всегда было интересно, но я никогда не думал, что буду этим заниматься. Я только читал статьи в Х и книги. Практики у меня не было. Курс Нарвахи я прошел достаточно быстро. Но всегда хотел работать по связи, по диплому. Мой город меня разочаровал, мой город в плане работы. Он виноват в том, чем я стал заниматься.

Добавлено спустя 11 минут
reversecode пишет:
а вот переводить с целью что бы тебя заметили известные издательства и предложили работу переводчиком всяких книг, смысл есть

Это любительский перевод с инглиша, все краски утеряны при переводе на инглиш, осталась одна суть. Я, конечно, мог бы разбавить всё, чтобы было красиво, но толку. Переводчиком я не стану, но для сетевого сообщества готов переводить, может даже и книжку хорошую. Считаю, что всё самое лучшее должно быть в видео уроках и на родном языке, так проще учиться. У меня есть перевод первой главы с испанского, мне помог фрилансер, я хотел сравнить его с инглиш переводом. Переводчик очень красиво перевел.

| Сообщение посчитали полезным: oxiusova

Ранг: 102.0 (ветеран), 18thx
Активность: 0.070.02
Статус: Участник

Создано: 31 января 2017 18:34
· Личное сообщение · #15

yashechka пишет:
Здесь буду потихоньку выкладывать новый курс по ИДЕ.

Что-то,похоже, не получается у Яши с переводом цикла Нарвахи.
Как говорится: человек предполагает, а Бог - располагает!




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 01 февраля 2017 03:29 · Поправил: difexacaw
· Личное сообщение · #16

Что важнее изучать архитектуру или изучать инструмент сомнительно нужный для её изучения ?

-----
vx


| Сообщение посчитали полезным: neshta, Rio


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 01 февраля 2017 03:37
· Личное сообщение · #17

ksol пишет:
Что-то,похоже, не получается у Яши с переводом цикла Нарвахи.


На Яшечку надейся, а сам не плошай: учи английский язык.
Будешь знать его даже в пределах гимназического курса и никакие Яшечки тебе не нужны.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 01 февраля 2017 04:02 · Поправил: Gideon Vi
· Личное сообщение · #18

ksol пишет:
Что-то,похоже, не получается у Яши с переводом


человеку популярно объяснили, что перевод не нужен. Что, кстати, в контексте данного курса очень смешно, ведь и на английский курс переведен. Но, в России тебе всегда расскажут, что все у тебя кверху жопой и вообще ты не туда плывешь

| Сообщение посчитали полезным: plutos

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 01 февраля 2017 04:35 · Поправил: SReg
· Личное сообщение · #19

Gideon Vi пишет:
человеку популярно объяснили, что перевод не нужен.

Кто и где? Наоборот тут сказали, что ежели нравиться - делай.
Сколько людей - столько мнений.Считаю, перевод нужен. Но в пдф, а не ютуб.



Ранг: 12.0 (новичок), 17thx
Активность: 0.060
Статус: Участник

Создано: 01 февраля 2017 07:29
· Личное сообщение · #20

difexacaw пишет: Что важнее изучать архитектуру или изучать инструмент сомнительно нужный для её изучения ?

зачем изучать родной язык и математику, айда учить microsoft word с wolfram\matlab.



Ранг: 102.0 (ветеран), 18thx
Активность: 0.070.02
Статус: Участник

Создано: 01 февраля 2017 18:09
· Личное сообщение · #21

Gideon Vi пишет:
просто пальцем покажи, что не так - я исправлю.

Gideon Vi пишет:
Что, к стати, в контексте данного курса очень смешно

==> кстати



Ранг: 2.8 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 23 марта 2017 11:40
· Личное сообщение · #22

по ссылке 9-й архив с гайдом на английском - битый, может кто-нибудь поделиться?!




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 23 марта 2017 12:34
· Личное сообщение · #23

SevenTf, --> Link <--

| Сообщение посчитали полезным: SevenTf

Ранг: 2.8 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 23 марта 2017 13:50
· Личное сообщение · #24

Gideon Vi, я оттуда и скачивал. Все разархивировались норм, кроме 9-го (the archive is either in unknown format or damaged). и WinRar и 7zip ошибку выдают.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 23 марта 2017 14:10
· Личное сообщение · #25

SevenTf
09-REVERSING WITH IDA PRO FROM SCRATCH PART 9.rar

-----
Don_t hate the cracker - hate the code.


| Сообщение посчитали полезным: SevenTf

Ранг: 2.8 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 23 марта 2017 14:11 · Поправил: SevenTf
· Личное сообщение · #26

разобрался




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 23 марта 2017 16:22
· Личное сообщение · #27

на ангельский переводить перестали. Кроме того, автор делает дополнительные задания. Твиттер

| Сообщение посчитали полезным: VodoleY

Ранг: 2.8 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 23 марта 2017 18:04
· Личное сообщение · #28

Gideon Vi, Нарваха простым языком пишет, так что машинный перевод вполне читабельный

| Сообщение посчитали полезным: yashechka

Ранг: 16.2 (новичок), 11thx
Активность: 0.030
Статус: Участник

Создано: 24 марта 2017 18:49
· Личное сообщение · #29

https://www.youtube.com/user/yashechka85/videos
yashechka,this is your channel ??? wow..... wow .......

| Сообщение посчитали полезным: yashechka


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 22 апреля 2017 13:12
· Личное сообщение · #30

Праздники закончились.
7,8,9,10 -в процессе.
Все будут тут.
Прошу любить и жаловать
https://wasm.in/blogs/category/issledovanie-programm.19/

Добавлено спустя 2 минуты
Abraham пишет:
https://www.youtube.com/user/yashechka85/videos
yashechka,this is your channel ??? wow..... wow .......

Да.
Вот плейлист
https://www.youtube.com/playlist?list=PL59fvn5FIiQG0CrnALLgXzdpDTOk0hrz2
Осталось всего 2 главы, и то просто снять))

Добавлено спустя 9 минут
Gideon Vi пишет:
на ангельский переводить перестали. Кроме того, автор делает дополнительные задания. Твиттер

Я стараюсь переводить с испанского, и только, когда не понятно - гляжу в англ перевод, и даже если его не переведут, курс всё равно будет переведен и снят в видео. Также всё вечернее время я посвящаю реверсу и программированию, этой мой свой проект. Т.к. времени очень мало, то я закончу только через ~2 года. Но с учётом того, как делают игрушки, это очень мало. Вот например этот шедевр делали 6 лет
https://ru.wikipedia.org/wiki/Ori_and_the_Blind_Forest
А лимбо
https://ru.wikipedia.org/wiki/Limbo_(%D0%B8%D0%B3%D1%80%D0%B0)
Помойму ~4 года.

Добавлено спустя 11 минут
ksol пишет:
Что-то,похоже, не получается у Яши с переводом цикла Нарвахи.
Как говорится: человек предполагает, а Бог - располагает!

Если я пообещал - значит сделаю))

Добавлено спустя 14 минут
На сайте будут лежать `красивые` PDF, первый пример не очень удачный, в плане наглядности.

| Сообщение посчитали полезным: Kybyx
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >>
 eXeL@B —› Вопросы новичков —› Введение в реверсинг с нуля, используя IDA PRO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати