| eXeL@B —› Вопросы новичков —› Введение в реверсинг с нуля, используя IDA PRO | 
| << . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 28 ноября 2016 22:13 · Поправил: yashechka  · Личное сообщение · #1 Привет Всем. Здесь буду потихоньку выкладывать новый курс по ИДЕ (перевод статей автора Рикардо Нарваха) А тут, красивые PDF. ![]() Как только закончу снимать отладку, перейду на реверсинг с нуля и на что-то ещё. Буду рад услышать любые комментарии по курсу Также всем Спасибо за лайки. === - Знакомство с IDA PRO. - Системы счисления. - Регистры процессора. - Стек и самые простые инструкции. - Инструкции LEA и MOV. - Математические инструкции. - Безусловный переход JMP, CALL и RET. - Сегменты. - Загрузчик и первые функции. - Запуск встроенного отладчика. - Флаги процессора. - Первый реверс. - IPYTHON. - Упакованные файлы. - Распаковка PE файла. - Скрипт и IAT. - Удаленная отладка. - Практика. - Реверсинг крекми CRUEHEADa. - Уязвимости. - Переполнение буфера в стеке. - Различая в машинном коде. - Практика. - Практика. - Структуры. - Структуры. - Структуры. () - Структуры. - Подготовка к CVE. - CVE-2008-4654. - POC для CVE. () - Добавляем WINDBG. - Подлючение MONA.PY. - Знакомство с DEP. - DEP и NO DEP. - DEP и NO DEP. - DEP и NO DEP. - SEH и CANARY. - DEP, SEH + CANARY. - Универсальный шеллкод. - Строки в куче, стеке и сегменте данных. - Решение упражнения 41А. - Решение упражнения 41B. - HEAP. - Упражнение 41B. - Практика с кучей. - LOW FRAGMENTATION HEAP.  | 
| 
 | 
Создано: 10 ноября 2018 16:01  · Личное сообщение · #2  | 
| 
 | 
Создано: 11 ноября 2018 10:39  · Личное сообщение · #3  | 
| 
 | 
Создано: 11 ноября 2018 11:11  · Личное сообщение · #4  | 
| 
 | 
Создано: 11 ноября 2018 11:55  · Личное сообщение · #5  | 
| 
 | 
Создано: 11 ноября 2018 12:04  · Личное сообщение · #6  | 
| 
 | 
Создано: 11 ноября 2018 15:06  · Личное сообщение · #7  | 
| 
 | 
Создано: 11 ноября 2018 15:29  · Личное сообщение · #8  | 
| 
 | 
Создано: 21 ноября 2018 14:45 · Поправил: yashechka  · Личное сообщение · #9  | 
| 
 | 
Создано: 23 ноября 2018 17:39  · Личное сообщение · #10 yashechka - В части 36, почти в конце статьи, в предпоследнем скрине (картинке) текста скрипта, когда 1-й раз появляется строчка 36 для задания параметра Allocation Type функции VirtualAlloc, Нарваха вместо константы типа 0х1000 пишет адрес 0х780015с9. Правда, в последнем скрине текста скрипта он всё же исправляется и записывает в эту строчку константу. Может быть в переводе надо к этому месту сделать соответствующею сноску?   | Сообщение посчитали полезным: yashechka | 
| 
 | 
Создано: 01 декабря 2018 12:25  · Личное сообщение · #11  | 
| 
 | 
Создано: 05 декабря 2018 12:50  · Личное сообщение · #12  | 
| 
 | 
Создано: 17 декабря 2018 23:28  · Личное сообщение · #13  | 
| 
 | 
Создано: 19 декабря 2018 18:15  · Личное сообщение · #14 В части 36 Нарваха подробно показывает как снять защиту DEP с помощью API VirtualAlloc и затем запустить эксплойт. Он использует ROP-программирование (возвратно-ориентированное программирование), в котором последовательность нужных гаджетов находит с помощью плагина IDA Sploiter.   | Сообщение посчитали полезным: difexacaw | 
| 
 | 
Создано: 19 декабря 2018 18:24 · Поправил: difexacaw  · Личное сообщение · #15  | 
| 
 | 
Создано: 21 декабря 2018 21:01  · Личное сообщение · #16  | 
| 
 | 
Создано: 30 декабря 2018 21:24  · Личное сообщение · #17  | 
| 
 | 
Создано: 31 декабря 2018 01:57  · Личное сообщение · #18 Публикации — WASM Цикл статей "Введение в реверсинг с нуля, используя IDA PRO", в которых описываются различные подходы в реверс-инжиниринге с применением дизассемблера IDA Pro. следует читать: Публикации — WASM Цикл статей "Введение в реверсинг с нуля, используя IDA PRO" © Ricardo Narvaja, в которых описываются различные подходы в реверс-инжиниринге с применением дизассемблера IDA Pro. А то неэтично как-то получается. ----- Give me a HANDLE and I will move the Earth. ![]()  | 
| 
 | 
Создано: 05 января 2019 22:19  · Личное сообщение · #19  | 
| 
 | 
Создано: 06 января 2019 22:26  · Личное сообщение · #20  | 
| 
 | 
Создано: 15 января 2019 17:30  · Личное сообщение · #21 В части 38 Нарваха скриптом перехватывает исполнение стандартного SEH обработчика исключений, чтобы переадресацией запустить эксплойт.   | Сообщение посчитали полезным: yashechka | 
| 
 | 
Создано: 21 января 2019 10:57  · Личное сообщение · #22 Парни. Нужен совет. У меня не очень приятно начался отпуск. Сидел я сегодня в смене переводил туториалы, очень устал, решил размяться и откатился на стуле на роликах. Он ударил стол, на котором стоял моноблок, телефон, документы. В общем моноблок упал и разбилась матрица . В общем встрял я на 50К. Я не знаю, что мне делать. Шеф говорит, неси новый, ты виноват. Вот я сижу думаю, либо мне комп продавать за копейки, который мне подарили, либо брать очередной кредит, и то если дадут. В общем я в печали (( И со мной так по жизни, сначала белая полоса, потом черная, белая, черная. Вот комп заработал а теперь это сломал. С девушкой познакомился, шел её провожать, после этого шел домой и провалился в траншею, как не сломал шею не знаю. Получил красный диплом и позже получил кирпичом по голове и.т.д. Дайте совет      
![]()  | 
| 
 | 
Создано: 21 января 2019 13:57  · Личное сообщение · #23  | 
| 
 | 
Создано: 21 января 2019 14:17 · Поправил: plutos  · Личное сообщение · #24 yashechka пишет: Дайте совет завести блог и там собирать пожертвования. и держаться подальше от дорогих хрупких предметов и красивых девушек yashechka пишет: И со мной так по жизни, сначала белая полоса, потом черная, белая, черная. так это у всех так, мой бедный друг, тут вы не одиноки... Karma is a bitch! ----- Give me a HANDLE and I will move the Earth. ![]()  | 
| 
 | 
Создано: 21 января 2019 14:22  · Личное сообщение · #25 yashechka, если не брали материальную ответственность на себя за этот моноблок, то объяснительную директору, что это был несчастный случай и не по вашей вине, а по вине неправильно оборудованных рабочих мест администрацией. так же укажите, что если с вас продолжат требовать необоснованную компенсацию, то вы вынуждены будите обратиться в правоохранительные органы с заявлением о вымогательстве. ![]()  | 
| 
 | 
Создано: 21 января 2019 16:33  · Личное сообщение · #26  | 
| 
 | 
Создано: 21 января 2019 17:49  · Личное сообщение · #27 yashechka Взять копию трудового договора и прочитать раздел ответственность работника за причиненные убытки работодателю (порча имущества). Если зарплата небольшая то договориться с шефом в досудебном порядке по ежемесячному погашению суммы ущерба. Решить вопрос с бухгалтерией по графику платежей. Напоследок мудрости и удачи. ![]()  | 
| 
 | 
Создано: 22 января 2019 00:38 · Поправил: dma  · Личное сообщение · #28 difexacaw пишет: sefkrd А давай ка посмотрим что ты сделал для сообщества, какую работу или техники имеешь. Ничего - вот и иди дальше лесом. difexacaw, хочу вас немного поправить. Кое-что sefkrd все-таки сделал или правильнее будет сказать - пытался сделать. Потом правда, что-то не заладилось, то ли время жалко стало, то ли знаний не хватило. Выдумал историю с жестким диском и успокоился. Ну если я что-то напутал, то sefkrd поправит. Мне как новичку - простительно. А проект этот назывался - отладчик R3 уровня(с платным прицелом на R0), а вот название я забыл, но по-моему что-то на букву S. Но то, что не Софтайс - это точно. То ли тушканчик какой-то или суслик - что-то в таком духе. Ну видимо, просто какая-то картинка или аватарка на глаза попалась - так и назвал. Вот ведь недаром в народе говорят: "как назовешь корабль...". Надо было Софтайсом называть. Глядишь, к началу 2019 года про х64dbg никто бы и не вспоминал. Это в теории, а на практике видите как вышло. Все очень просто и банально. Человек хотел прославиться, ну хотя бы на уровне хакерского сообщества (как минимум). И при этом не хотел тратить на это время. Тратить время на унижение новичков на форуме ведь гораздо приятней, а главное полезней. P.S. Блин опять я больше одного раза упомянул его ник. Никак по другому не выходит - значит расчёт,все же, верный  .Человек-то один и тот же, только ники разные. ![]()  | 
| 
 | 
Создано: 23 января 2019 20:03  · Личное сообщение · #29 Ребят отлаживаю приложение net c#, которое использует либу, написанную на делфи. В c# проге нашел все места вызова либы, хочется отлаживать либу делфийную вместе с c# приложением. C# прогу отлаживаю в dnspy, а либу в ида. Подскажите можно ли их как-то вместе под двумя отладчиками дебажить ? Я типа хочу ставить бряки в C# проге перед и после вызова длл метода и дебажить дллку. ![]()  | 
| 
 | 
Создано: 31 января 2019 13:18  · Личное сообщение · #30  | 
| 
 | 
Создано: 31 января 2019 21:27  · Личное сообщение · #31 yashechka а что за новый курс на 1500 уроков, о котором вы упоминали? Что за там за инструменты рассматриваются и вообще, о чем он? Добавлено спустя 7 минут yashechka пишет: PreReliz файла посмотрел, вроде неплохо все. А где можно взять остальные уроки в пдф Я понимаю, что оно все доступно онлайн, но сайт это временно , а на диске оно более надежно. Хотя , надеюсь, вы не будете повторять самодурство аквилы, но все же. ![]()  | 
| << . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 12 . 13 . >> | 
| eXeL@B —› Вопросы новичков —› Введение в реверсинг с нуля, используя IDA PRO | 














 





 Для печати