home.social

#ghidra — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ghidra, aggregated by home.social.

  1. «Bro, what…?» #1. Первый контакт с crackme на Linux x86-64

    Вы запускаете программу, о которой ничего не знаете. Она вежливо просит строку, а в ответ на ваш ввод насмешливо отвечает: «Bro, what are you trying to do?» И правда, что мы пытаемся сделать? Пытаемся понять ее. Перед нами crackme – программа-головоломка, написанная для тренировки навыков обратной разработки: бинарник под Linux x86-64 без исходников и документации, который издевается над каждым, кто не смог его разгадать. Это первая статья цикла из трех о гибридном анализе крякми Getting Started Keygen (Mazzottis). Мы осмотрим файл штатными утилитами, найдем main в Ghidra, расшифруем «бессмысленные» имена переменных в реальную раскладку стека и подтвердим гипотезы в GDB. По пути встретим оптимизированный пролог без RBP, «хитрое» беззнаковое условие и std::string , спрятавшийся в трех переменных, которые на первый взгляд никак не связаны. Во второй части цикла – мутационное тестирование и реконструкция скрытой структуры, в третьей – полный разбор хеш-функции и восстановление алгоритма на Python. Читать первую часть

    habr.com/ru/articles/1068160/

    #реверсинжиниринг #Ghidra #GDB #ассемблер #x8664 #crackme #CTF #отладка #Linux #C++

  2. Ghidra — фреймворк АНБ для реверс-инжиниринга ПО

    Ghidra — это фреймворк для реверс-инжиниринга, который создан и поддерживается АНБ. Как выяснилось, агенты эффективно применяют Ghidra через MCP-сервер GhidraMCP , а с декомпилятором Radare2 это позволяет находить закладки в бинарных файлах почти в автоматическом режиме. В бенчмарках Claude Opus 4.6 нашёл 49% бэкдоров, Gemini 3 Pro — 44%, а Claude Opus 4.5 — 37%.

    habr.com/ru/companies/globalsi

    #Ghidra #реверсинжиниринг #обратная_разработка #PyGhidra #GhidraMCP #MCPсервер #IDA_Pro #Binary_Ninja #GhidrAssist #GhidrAssistMCP

  3. Как взломать Harley Davidson. Часть 3

    В прошлой части мы немало узнали о внутреннем устройстве прошивки. Но ни грубая сила видеокарты, ни интеллект моих скриптов на Питоне не помогли: алгоритм генерации 64-битного ключа так и остался тайной, а мотоцикл не взломанным. Что же, в этой части нас наконец-то ждет удача, а на десерт предложу разбор прошивки BCM с двойным разоблачением.

    habr.com/ru/articles/879428/

    #renesas #v850 #harleydavidson #street_tuner #uds #ghidra

  4. «Отучаем» WinFXNet от жадности (часть 1)

    Предыстория В сфере АСУ ТП инженерам по работе приходится не только писать ПО, но и использовать готовое ПО от производителей оборудования. В связи с санкциями, многие поставщики покинули РФ, а оборудование и ПО необходимо продолжать эксплуатировать дальше. В данной статье будет расмотрена WinFXNet - программа производителя Schneider Electric (ESMI) для конфигурирования станций пожарной сигнализации серии Esmi FX. К сожалению, из-за санкций, ключ USB Esmi FX FFS00393016 приобрести нельзя, а он, в свою очередь, имеет встроенный таймер, который настроен на 4-летний период. У многих данный ключ по времени уже закончился, плюс скоро закончится и лицензия на само ПО (файл формата lic). Поэтому достаем дизассемблеры и посмотрим, можно ли обойти данную защиту. DISCLAIMER : Данная заметка написана в ознакомительных целях и не является руководством к действиям. Хотя, понимая всю безвыходность данной ситуации, как временное решение имеет право на жизнь, но решать только вам. Статья написана как туториал, поэтому постараюсь детально описать все шаги поиска нужных мест в программе. Приступить к анализу

    habr.com/ru/articles/790564/

    #реверсинг #реверсинжиниринг_для_новичков #реверсинжиниринг #x32dbg #x64dbg #ghidra #idr #ida_pro #импортозамещение

  5. High-End Ham Radio Gives Up Its Firmware Secrets - Amateur radio operators have always been at the top of their game when they’ve been hacking radios... more: hackaday.com/2020/07/14/high-e #reverseengineering #amateurradio #radiohacks #jtagulator #firmware #kenwood #ghidra #jtag #bga #ham