ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Подборка ресурсов по Reverse Engineering (https://forum.antichat.xyz/showthread.php?t=576854)

nks1ck 03.03.2021 15:28

Небольшой список ресурсов по Reverse Engineering для новичков:

Книги:
  • The IDA Pro Book ( Скачать ) ( Купить )
  • Reverse Engineering For Beginners ( Скачать ) ( Купить )
  • Practical Reverse Engineering ( Скачать ) ( Купить )
  • Practical Malware Analysis ( Скачать ) ( Купить )
  • Хакинг. Искусство Эксплойта ( Скачать ) ( Купить )
  • iOS App Reverse Engineering ( Скачать ) ( В свободном доступе (Вроде) )
  • The Shellcoders Handbook Discovering and Exploiting ( Скачать ) ( Купить)
  • Offensive and Defensive Android Revers Engineering - ( Скачать )
Курсы:
  • Open Security Training - ТЫК
  • Dr. Fu's Malware Analysis - ТЫК
  • Practical Malware Analysis ( Для книги с одноименным названием ) - ТЫК
  • Modern Binary Exploitation - ТЫК
  • RPISEC Malware Course - ТЫК
  • Reverse Engineering for beginners - ТЫК


Youtube:
  • OALabs - ТЫК
  • MalwareAnalysisForHedgehogs - ТЫК
  • hasherezade - ТЫК
  • Colin Hardy - ТЫК
  • Introduction to Windbg and debugging windows - ТЫК
  • GynvaelEN - ТЫК
  • Marcus Hutchins - ТЫК
Практика:
  • VX Vault - ТЫК
  • Contagio - ТЫК
  • VirusShare - ТЫК
  • Advanced Assembly Exercise - ТЫК
  • Reverse Engineering Challenges - ТЫК
  • Flare on - ТЫК
  • Crackmes - ТЫК
Можно еще посмотреть райтапы с CTF - ТЫК

HEX Редакторы:
  • HxD
  • 010 Editor
  • Hex Workshop
Дизассемблеры/Декомпиляторы:
  • IDA Pro - ТЫК
  • Binary Ninja - ТЫК
  • Radare - ТЫК
  • objdump - ТЫК
  • fREedom - ТЫК
  • RetDec - ТЫК
Дебагеры:
  • OllyDbg 2 - ТЫК
  • WDK - ТЫК
  • gdb - ТЫК
  • qira - ТЫК
Тулзы для Android:
  • Android Studio - ТЫК
  • APKTool - ТЫК
  • dex2jar - ТЫК
  • Bytecode Viewer - ТЫК
Анализ документов:
  • Oletools - ТЫК
  • Didiers' PDF Tools - ТЫК
  • Origamin-pdf - ТЫК
Плагины:
  • IDA Python Src - ТЫК
  • IDC Functions Doc - ТЫК
  • The Beginners Guide to IDAPython - ТЫК
  • Ghidra Ninja - ТЫК

P.S. Буду дополнять время от времени, в ближайшее время добавлю "Инструменты для динамического анализа".

P.S.2. Буду рад, если более опытные подскажут, как улучшить и что добавить <3.

nks1ck 05.03.2021 10:52

В интернете есть слитый курс по реверсу от OTUS. Если захотите - найдете.

One Level+ знают где искать

Cronix 15.03.2021 13:41

Список статей, книг и др. полезного материала по реверсу:
  • onethawt/reverseengineering-reading-list
  • 0xZ0F/Z0FCourse_ReverseEngineering
Туториалы по асму и плюсам: https://www.youtube.com/playlist?list=PL0C5C980A28FEE68D

Не плохие тг каналы по реверсу:
  • @R0_Crew
  • @reverseengineeringx
Анализ малвари:


Книги (прикреплены ниже) :
  • 5.85 MB file on MEGA
  • 62.09 MB file on MEGA
  • 16.55 MB file on MEGA
  • 15.58 MB file on MEGA

nks1ck 26.03.2021 14:47

Цитата:


soitiro сказал(а):

Список статей, книг и др. полезного материала по реверсу:
  • onethawt/reverseengineering-reading-list
  • 0xZ0F/Z0FCourse_ReverseEngineering
Туториалы по асму и плюсам: https://www.youtube.com/playlist?list=PL0C5C980A28FEE68D

Не плохие тг каналы по реверсу:
  • @R0_Crew
  • @reverseengineeringx
Анализ малвари:


Книги (прикреплены ниже) :
  • 5.85 MB file on MEGA
  • 62.09 MB file on MEGA
  • 16.55 MB file on MEGA
  • 15.58 MB file on MEGA

Вау, спасибо. Не сразу заметил твое сообщение

ROP 07.05.2021 18:28

Существует хороший и бесплатный плагин BinDiff для IDA.
BinDiff используется для анализа и сравнения бинарников. Данная утилита применяется для поиска малвари, анализа патчей и других похожих задач. BinDiff поддерживает архитектуры x86, MIPS, ARM/AArch64, PowerPC и так далее.
Скачать

nks1ck 07.05.2021 19:04

Цитата:


Mogen сказал(а):

Существует хороший и бесплатный плагин BinDiff для IDA.
BinDiff используется для анализа и сравнения бинарников. Данная утилита применяется для поиска малвари, анализа патчей и других похожих задач. BinDiff поддерживает архитектуры x86, MIPS, ARM/AArch64, PowerPC и так далее.
Скачать

Вот тут можно поискать интересности - onethawt/idaplugins-list

SearcherSlava 27.03.2022 01:58

Здрав будь, реверс инженер!
Ты примерам всем пример
Ты отличник по отладке
И по клавишной раскладке
Начинал ты в MS-DOS
И на Виндовс лепту внёс
На Лине тренировался
И не разочаровался
Все хорошие системы
Byte to byte и нет проблемы
На два байта патч накатишь
И куда нибудь укатишь
Посмотреть иные страны
Чтоб проветрились карманы
У себя а как ещё же
А на что это похоже
На самообразованье
И на сам себя познанье
А пока что всем привет
Время выйти в интернет
А потом и в гуглоутку
Ну хотя бы на минутку
Так проверить что к чему
Что зачем и почему
Нужно делать по уму
И по разумению
Если много хочешь знать
Запасись терпением
Чтоб потом не выяснять
Недоразумение
А чтоб получалось всё
Нужно брат хотение
И побольше чтения
Для собой владения
И для понимания
Спасибо за внимание!

Я шёл по Гуглу не спеша
Творя всё то, к чему лежит душа
Менять на Линь свой Виндовс не спешу
Кто мне незримо помогает, попрошу
Ассемблер как понять я вопрошу
И Си и С++ в языковой компании
Скажите, побороть мне как незнание
Что нужно, что не нужно, подскажите
Ответственность большого знания возьмите
Ну вот, поговорили понемногу
Пора мне собираться в путь дорогу
Схожу ка прогуляться, вопрошу
Потом, если ответят, напишу

ROP 27.03.2022 20:42

Цитата:


SearcherSlava сказал(а):

Здрав будь, реверс инженер!
Ты примерам всем пример
Ты отличник по отладке
И по клавишной раскладке
Начинал ты в MS-DOS
И на Виндовс лепту внёс
На Лине тренировался
И не разочаровался
Все хорошие системы
Byte to byte и нет проблемы
На два байта патч накатишь
И куда нибудь укатишь
Посмотреть иные страны
Чтоб проветрились карманы
У себя а как ещё же
А на что это похоже
На самообразованье
И на сам себя познанье
А пока что всем привет
Время выйти в интернет
А потом и в гуглоутку
Ну хотя бы на минутку
Так проверить что к чему
Что зачем и почему
Нужно делать по уму
И по разумению
Если много хочешь знать
Запасись терпением
Чтоб потом не выяснять
Недоразумение
А чтоб получалось всё
Нужно брат хотение
И побольше чтения
Для собой владения
И для понимания
Спасибо за внимание!




Ваша способность писать стихи удивляет меня всегда,

Затратив время иногда, создаёте золотые строфы вы.

Большие, маленькие труды звучат, как скрипки звуки.

Я знаю, что ярко украшаете форум вы.

Эти строки, эти звуки, сохраняйте их, пожалуйста, всегда

И не бросайте ваш талант никогда.

Спасибо, SearcherSlava!

SearcherSlava 27.03.2022 22:19

Цитата:


Mogen сказал(а):

Ваша способность писать стихи удивляет меня всегда,

Затратив время иногда, создаёте золотые строфы вы.

Большие, маленькие труды звучат, как скрипки звуки.

Я знаю, что ярко украшаете форум вы.

Эти строки, эти звуки, сохраняйте их, пожалуйста, всегда

И не бросайте ваш талант никогда.

Спасибо, SearcherSlava!


Здрав будь!

Вдохновляющий пример
Mogen реверс инженер
Ходит в модной шляпе
Знает он Радар
А ведь это братцы
Есть особый дар
Знает сказки Римуса
С отладкою знаком
Дорого умение
В знании таком
Он всегда поможет
Добрый даст совет
Он всегда подскажет
Знает он Дотнет
Мы должны гордиться
Знающим спецом
У него научишься
Будешь молодцом!

ROP 28.03.2022 08:22

Цитата:


SearcherSlava сказал(а):

Здрав будь!

Вдохновляющий пример
Mogen реверс инженер
Ходит в модной шляпе
Знает он Радар
А ведь это братцы
Есть особый дар
Знает сказки Римуса
С отладкою знаком
Дорого умение
В знании таком
Он всегда поможет
Добрый даст совет
Он всегда подскажет
Знает он Дотнет
Мы должны гордиться
Знающим спецом
У него научишься
Будешь молодцом!


Спасибо!

SearcherSlava 29.04.2022 11:07

Цитата:


Mogen сказал(а):

Спасибо!

Здрав будь!

Ясно мыслить не забудь!

Кто ясно мыслит - ясно излагает
Кто ясно излагает - ассемблер понимает
Кто ассемблер понимает - многое знает
Кто многое знает - тот жизни внимает

Умом ассемблер не понять
И младшим байтом не измерить
Его особенная стать
В ассемблер можно только верить

Учим ассемблер по восемь часов
Виндовс, открой ка на двери засов
Линукса нужно нам знанье основ
Многое станет понятно без слов

Байтоведение и стеком владение
Есть особое ума поведение
Единицы и ноля объединение
Есть взаимное дополнение
Без буфера переполнения
Машинного кода прочтение
Есть новой жизни сотворение
Бытует и такое мнение

Декомпилляция и дизассемблирование
Асм как первооснова программирования
Байтов в ячейке памяти резервирования
Нужно для программы регистрирования
Деобфускация и деобфусцирование
Объектного кода интерпретирование
Полученных знаний суммирование
Сигнатуры функции хеширования

Слишком много знал
Слишком ясно мыслил
Может быть ассемблер
Выучить замыслил?

ROP 03.05.2022 10:33

Цитата:


SearcherSlava сказал(а):

Здрав будь!

Ясно мыслить не забудь!

Кто ясно мыслит - ясно излагает
Кто ясно излагает - ассемблер понимает
Кто ассемблер понимает - многое знает
Кто многое знает - тот жизни внимает

Умом ассемблер не понять
И младшим байтом не измерить
Его особенная стать
В ассемблер можно только верить

Учим ассемблер по восемь часов
Виндовс, открой ка на двери засов
Линукса нужно нам знанье основ
Многое станет понятно без слов

Байтоведение и стеком владение
Есть особое ума поведение
Единицы и ноля объединение
Есть взаимное дополнение
Без буфера переполнения
Машинного кода прочтение
Есть новой жизни сотворение
Бытует и такое мнение

Декомпилляция и дизассемблирование
Асм как первооснова программирования
Байтов в ячейке памяти резервирования
Нужно для программы регистрирования
Деобфускация и деобфусцирование
Объектного кода интерпретирование
Полученных знаний суммирование
Сигнатуры функции хеширования

Слишком много знал
Слишком ясно мыслил
Может быть ассемблер
Выучить замыслил?


Супер!
Спасибо за рифмы и хорошие строки!
Буду перекидывать это сообщением тем, кто думает, начать ли им изучать ассемблер

SearcherSlava 05.05.2022 11:51

Цитата:


Mogen сказал(а):

Супер!
Спасибо за рифмы и хорошие строки!
Буду перекидывать это сообщением тем, кто думает, начать ли им изучать ассемблер

Здрав будь!

Спасибо за рифмы, хорошие строки
По асму спешите вы делать уроки

Тем, кто думает, ответим
Асм особо заприметим
Асм с ноля нам изучать
Стоит только лишь начать
Бесполезно поучать здесь кого-то
С самого себя начать сможет кто-то
Чтобы в кайф была вся работа
Много денег получать вся забота
Хорошо нам всем поработать
Много знаний для себя наработать
Про английский между тем не забыть
Вот такие пожелания стало быть

Упакована в красивый инсталлятор
Прога не одна серьезная была
На ассемблере и Си на плюшках
Написана была она
В Биосе, как водится, не была видна
Запускала приложения и брала управление
Системой на себя она
Хороша собою, компакта и годна

Помните и знайте
Си на плюшках
Это вам не игрушка
Можно так заиграться
Что и хакером оказаться
Единица начнет нолем казаться
Хотя все это могло показаться
Чтобы на побережье оказаться
Нужно от ненужного отказаться
Программированием заниматься
Главное, самого себя не бояться
Тогда будет все позитивно
Восприниматься

Ведь Си на плюшках бесподобен
Ассемблер краток это плюс
Код иногда пишу байт не боюсь
Мечты работа воздаянием
И благороден их союз

Где-то я недавно слышал
Человек погуглить вышел
Он простой, он не пророк
Весь до ниточки промок
По ассемблеру спешил он на урок
Через прокси ВПН подключился
И на дальнем берегу очутился
По большому миру он прокатился
И в родные пенаты он возвратился
По одежде немного он износился
И по денежным вопросам он обнулился
По итогам человеком он становился
К миру он по другому относился
Да и профи он понемногу становился
До чего же он докатился…

Жил был реверс инженер понемногу
И все было у него Слава Богу
Собрался он как-то раз в путь дорогу
Мысль ему пришла очевидная
Мысль ему пришла дальновидная
Перебраться стало быть к океану
И послушать музыку Манфред Манна
Посетить славный город Кейптаун
Прогуляться заглянуть в даунтаун
Стало быть ему нужно подругу
Надоело ему бегать в жизни по кругу
Жив здоров он большой оптимист
Кто она медик иль программист
Что если медик и программист
На досуге почитаем ассемблера лист
Погуляем по берегу послушаем сакс
Бесконечного шума волны в такт
Совершим программирования акт
Си на плюшках вместе поизучаем
В Визуал студио проги посочиняем
Главное чтобы человек был вменяем
Мы Ютюб – наше всё, ни на что не променяем!

ROP 07.05.2022 10:41

Цитата:


SearcherSlava сказал(а):

Здрав будь!

Спасибо за рифмы, хорошие строки
По асму спешите вы делать уроки

Тем, кто думает, ответим
Асм особо заприметим
Асм с ноля нам изучать
Стоит только лишь начать
Бесполезно поучать здесь кого-то
С самого себя начать сможет кто-то
Чтобы в кайф была вся работа
Много денег получать вся забота
Хорошо нам всем поработать
Много знаний для себя наработать
Про английский между тем не забыть
Вот такие пожелания стало быть

Упакована в красивый инсталлятор
Прога не одна серьезная была
На ассемблере и Си на плюшках
Написана была она
В Биосе, как водится, не была видна
Запускала приложения и брала управление
Системой на себя она
Хороша собою, компакта и годна

Помните и знайте
Си на плюшках
Это вам не игрушка
Можно так заиграться
Что и хакером оказаться
Единица начнет нолем казаться
Хотя все это могло показаться
Чтобы на побережье оказаться
Нужно от ненужного отказаться
Программированием заниматься
Главное, самого себя не бояться
Тогда будет все позитивно
Восприниматься

Где-то я недавно слышал
Человек погуглить вышел
Он простой, он не пророк
Весь до ниточки промок
По ассемблеру спешил он на урок
Через прокси ВПН подключился
И на дальнем берегу очутился
По большому миру он прокатился
И в родные пенаты он возвратился
По одежде немного он износился
И по денежным вопросам он обнулился
По итогам человеком он становился
К миру он по другому относился
Да и профи он понемногу становился
До чего же он докатился…


Уроки в процессе

SearcherSlava 29.05.2022 10:31

Цитата:


Mogen сказал(а):

Уроки в процессе

Здрав будь!

Урок в процессе
Родилась строка
На Си на плюшках
И ассемблер
Поднажмем слегка
О приключениях
Незнайки
Почитай пока
До скорой встречи
Всем пока

Жил да был Незнайка на луне
Си на плюшках знал себе вполне
Сам себе вопросы задавал
Файлы он на плюшках криптовал
Криптографию на плюшках познавал
Диффи с Хеллманом он просто разорвал
Чтобы не случился в знаниях провал
Он еще ассемблер познавал
Иногда с плюсами асм объединял
В белой шляпе все он применял
Сам себе и совести он не изменял
В прошлом он мест жительств много поменял
Но тогда он в жизни мало понимал
Жизненный знать опыт у него был мал
Но со временем Незнайка наш подрос
Асм и Си на плюшках знает он всерьез
И до реверс инженера он дорос
Ну а что же дальше вот вопрос
Стало быть пожить на побережье
Раз уж он до этого дорос
Тем «оттуда» кто работает запрос
Как понять ответ их вот вопрос
Жизнь она ведь шутит то всерьез
Наш Незнайка знанием оброс
Асм и Си на плюшках знает – не вопрос
Иногда и гуглу задает вопрос
Иногда находит там ответ
Самый главный – был он или нет?

Marylin 29.05.2022 11:26

@SearcherSlava вы по-ходу рэппер.. Крутой дар разговаривать в рифму.

SearcherSlava 29.05.2022 16:35

Цитата:


Marylin сказал(а):

@SearcherSlava вы по-ходу рэппер.. Крутой дар разговаривать в рифму.


Здрав будь!

Крутой дар на таком уровне понимать ассемблер и сопутствующие вещи.

Совсем не рэпер, хотя были времена, когда много времени проводил в студии звукозаписи, а рифмование открыл для себя сравнительно недавно, а самое главное, приучил самого себя элементарно записывать наброски текста в ворд и потом дорабатывать до читабельного состояния, оказалось, это тоже самое программирование, с тех пор многое переосознал и отношусь к этому совсем по другому, если это и можно передать словами, то только с метафизической точки зрения.

Форумчанин Marylin
Знает Win и знает Lin
Сильный реверс инженер
FASM и ASM тому пример
Демонов в Винде находит
И в Лине спокойно кодит
Открывает файл PE
Есть большое знание
Системы понимание
Знает в Виндовс он процессы
Чтоб предотвратить эксцессы
Он в ассемблере силен
Кодебаю нужен он!

Проблемы, как и их решения, в голове
А как понять, в себе иль не в себе
Судьба играет человеком
А человек играет на трубе
Бери немного, чтоб не падать при ходьбе

Sherazmund 21.08.2022 01:45

Так,немного из моей коллекции.)))Возможно,что кто-то из здешних участников,узнает и свои творения.)))
Коллекция книг по тематике форума.)))

UnidentifiedCreation 22.06.2023 19:45

Цитата:


Sherazmund сказал(а):

Так,немного из моей коллекции.)))Возможно,что кто-то из здешних участников,узнает и свои творения.)))
Коллекция книг по тематике форума.)))

Спасибо за то, что оставили ссылку на свое хранилище.
Нашел много интересного.

abstract abstract 19.12.2023 07:44

Почините ссылки, пожалуйста!
При открытии нет прав на просмотр

Сергей Попов 19.12.2023 14:22

Цитата:


abstract abstract сказал(а):

нет прав на просмотр


Со ссылками всё в порядке, с правами нет. Лекарство FAQ - Как получить One Level и выше — ранговая система форума

welher 15.10.2025 11:23

Спасибо


Время: 23:37