home.social

#x64dbg — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #x64dbg, aggregated by home.social.

fetched live
  1. 最近发现一款特别好玩的游戏,已经玩两个通宵了,名字是
    #x64dbg
    还有它的朋友 #ida 也很棒,感兴趣的朋友去试试吧!

    好啦,言归正传,我是没想到自己现在对于比较陌生的东西还有这么充沛的探索欲,而且真的学到了东西,看起来自己根本还没老嘛!

  2. Дебажим баги в дебаггере x64dbg. «Шаг с выходом» в GUI

    С отладчиком нужно как-то взаимодействовать: через текстовый или графический интерфейс. В "оболочке" программы с хорошо отлаженным ядром может оказаться неприятный баг, и пользователю это вряд ли понравится. Любому разработчику не хотелось бы допускать такой ситуации. Сделать шаг с выходом

    habr.com/ru/companies/pvs-stud

    #с++ #x64dbg #pvsstudio #проверка_проекта #отладчики

  3. #x64dbg allows you to break on user loaded DLLs. This is very helpful when working with #sideloadeddlls.

    The same can be done via #idapro using a break point condition and specifying the DLL name.

    get_event_id()== LIB_LOADED && strstr(get_event_module_name(), "<name>.dll")
    != -1

    #ida

  4. #x64dbg allows you to break on user loaded DLLs. This is very helpful when working with #sideloadeddlls.

    The same can be done via #idapro using a break point condition and specifying the DLL name.

    get_event_id()== LIB_LOADED && strstr(get_event_module_name(), "<name>.dll")
    != -1

    #ida

  5. Дебажим баги в дебаггере x64dbg. Без дебаггера

    Ни один процесс разработки программы не проходит без отладки. Современные IDE обеспечивают программиста встроенным отладчиком. Однако бывают ситуации, когда использование IDE для отладки избыточно или невозможно, и тогда на помощь приходят автономные отладчики, один из которых — x64dbg. Сделать шаг с заходом

    habr.com/ru/companies/pvs-stud

    #проверка_проекта #c++ #pvsstudio #x64dbg #отладчики

  6. Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 4 / Stack3)

    Всем доброго времени суток! Набираем обороты... Сегодня мы будем 'пывнить" stack3.exe (ссылочка на файл, как обычно, на Github ). Stack3 Закидываем в Ghidra:

    habr.com/ru/articles/831528/

    #эксплуатация_уязвимостей #pwn #ctf #ghidra #x64dbg #переполнение_буфера #реверсинжиниринг #реверсинг #реверсинжиниринг_для_новичков #реверс

  7. Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 3 / Stack2)

    Друзья, всех приветствую! Это третья часть нашего "пывна" :) Сегодня будем изучать работу Stack2.exe (скачать можно ТУТ ). Ссылки на предыдущие части: Эксплуатация бинарных уязвимостей или учимся «пывнить» (Часть 1 / Stack0) Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 2 / Stack1) Stack2 Начнем мы, как обычно, со статического анализа. Запускаем GHIDRA:

    habr.com/ru/articles/830598/

    #pwn #эксплуатация_уязвимостей #реверсинжиниринг #реверсинжиниринг_для_новичков #ghidra #x64dbg #ctf #бинарные_уязвимости #переполнение_буфера

  8. Реверс алгоритма поиска устройств в сети

    При создании оконного клиента под MS-Windows для удалённого взаимодействия с LED-матрицами стояла задача сделать автоматический поиск всех табло в сети. Моей первой идеей было перебирать все существующие IP-адреса конкретной подсети, по очереди посылая на них запросы и ожидая что одно или несколько устройств отправят соответствующий ответ. Я быстро отказался от этой задумки, ведь подобный брутфорс будет сильно нагружать сеть, да и сам алгоритм не самый быстрый. Других идей по реализации на тот момент у меня не было. Мне предоставили копию другого клиента, где поиск осуществляется моментально по нажатию одноимённой кнопки, а приложение в табличном виде выводит IP и MAC-адреса с рядом другой информации об обнаруженных матрицах, если таковые нашлись. Эти данные затем могут быть использованы для подключения, конфигурации и отправки команд на найденные устройства. Не имея исходного кода, я подготовил дизассемблеры, отладчики и hex-редакторы, готовясь к глубокому анализу и разбору проприетарного алгоритма поиска, чтобы реализовать что-то подобное уже в своей программе.

    habr.com/ru/articles/830582/

    #декомпиляция #дизассемблирование #обратная_разработка #winapi #сокеты #сетевое_программирование #низкоуровневое_программирование #ida_pro #x64dbg

  9. Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 2 / Stack1)

    Друзья всех приветствую! Продолжаем "пывнить" :) Кто не прочитал первую статью - она есть ТУТ ! Перед началом оставлю пару полезных ресурсов: Теория - Статьи на тему, что такое и с чем едят Buffer Overflow Практика - Крутые таски на тему PWN от Codeby Games В этой статье будем решать таск Stack1 (скачать EXEшник можно ТУТ ). Stack1 Начинаем со статического анализа, открываем stack1.exe в GHIDRA:

    habr.com/ru/articles/830050/

    #реверсинжиниринг #pwn #эксплуатация_уязвимостей #переполнение_буфера #ассемблер #ghidra #x64dbg #ctf #codeby

  10. Эксплуатация бинарных уязвимостей или учимся «пывнить» (Часть 1 / Stack0)

    Всем привет! В этой серии райтапов мы разберем известные задания по эксплуатации бинарных уязвимостей с Exploit Exercises (там их больше нет, поэтому я их перекомпилировал под Win). О том, что такое Buffer Overflow прекрасно и с примерами написано ТУТ (отличная статья от @Mogen ). Кстати говоря, много крутых задачек на тему PWN есть на Codeby Games , так что рекомендую :) Итак... мы будем решать наши задачки, используя статический (Ghidra) и динамический анализ (x64dbg). И самое главное, мы будем делать это без исходников уязвимой программы, в отличие от того, как это сделано ТУТ и ТУТ . Stack0 Для решения этой задачки я буду использовать свою "песко-реверс-лабораторию", где у меня уже все "стоит" :)

    habr.com/ru/articles/828798/

    #pwn #эксплуатация_уязвимостей #переполнение_буфера #ассемблер #ghidra #x64dbg

  11. I want to say a big thank you to:
    Radare2
    Ghidra
    x64dbg
    Qubes OS

    finally but not least; 2 more:

    - hfiref0x and to hasherezade
    for the extremely useful repos like SysCallTables and crypto_utils they have made

    - github.com/hfiref0x/SyscallTab
    - github.com/hasherezade/crypto_

    #hfiref0x
    #hasherezade
    #syscalltables #syscall
    #radare2 #ghidra #x64dbg #qubes #Qubes_OS

  12. «Отучаем» WinFXNet от жадности (часть 1)

    Предыстория В сфере АСУ ТП инженерам по работе приходится не только писать ПО, но и использовать готовое ПО от производителей оборудования. В связи с санкциями, многие поставщики покинули РФ, а оборудование и ПО необходимо продолжать эксплуатировать дальше. В данной статье будет расмотрена WinFXNet - программа производителя Schneider Electric (ESMI) для конфигурирования станций пожарной сигнализации серии Esmi FX. К сожалению, из-за санкций, ключ USB Esmi FX FFS00393016 приобрести нельзя, а он, в свою очередь, имеет встроенный таймер, который настроен на 4-летний период. У многих данный ключ по времени уже закончился, плюс скоро закончится и лицензия на само ПО (файл формата lic). Поэтому достаем дизассемблеры и посмотрим, можно ли обойти данную защиту. DISCLAIMER : Данная заметка написана в ознакомительных целях и не является руководством к действиям. Хотя, понимая всю безвыходность данной ситуации, как временное решение имеет право на жизнь, но решать только вам. Статья написана как туториал, поэтому постараюсь детально описать все шаги поиска нужных мест в программе. Приступить к анализу

    habr.com/ru/articles/790564/

    #реверсинг #реверсинжиниринг_для_новичков #реверсинжиниринг #x32dbg #x64dbg #ghidra #idr #ida_pro #импортозамещение

  13. Rock, Paper, Psychic

    Do you want to play a game?

    You can see the basic flow of the game above. You put in your choice, then after some calculation the game chooses, and what do you know – the game always makes the winning choice.

    How about a nice game of Chess?

    Having played the game a couple times to get familiar with the flow, I ran the program using x64dbg.

    Hit F9 a few times until it the program gets to your input choice.

    Once you’ve typed in your selection in the command window, back to x64dbg. From here we will step over (F8) the instructions 1 by one.

    Continue to hit F8, observing as the rest of the game text appears.

    Global Thermonuclear War

    In x64dbg, we see that the program tests 2 values and then does a JNE (Jump if not Equal) command to another function 416C6A.

    If we use the debugger and change this to JE (Jump if equal to):

    Who you calling cheater?

    Use the tag #HuntressCTF on BakerStreetForensics.com to see all related posts and solutions for the 2023 Huntress CTF.

    https://bakerstreetforensics.com/2023/11/02/huntress-ctf-week-2-miscellaneous-rock-paper-psychic/

    #CTF #DFIR #HuntressCTF #x64dbg

  14. Nerdi Universalis 4
    So quickly recap some of my findings about EU4's script engine as I seek to further optimize MEIOU & Taxes. A significant performance bottleneck (identified using Luke Stackwalker) has to do with code segment, which appears to be a parser of script objects. This particular loop will iterate over the strings of individual script objects (such as scopes, triggers etc). It also seems to do some hash calculation onto rcx.

    1/x
    #reverseengineering #x64dbg #europauniversalis

  15. Nerdi Universalis 4
    So quickly recap some of my findings about EU4's script engine as I seek to further optimize MEIOU & Taxes. A significant performance bottleneck (identified using Luke Stackwalker) has to do with code segment, which appears to be a parser of script objects. This particular loop will iterate over the strings of individual script objects (such as scopes, triggers etc). It also seems to do some hash calculation onto rcx.

    1/x
    #reverseengineering #x64dbg #europauniversalis

  16. When you’re looking at some assembly code, but you aren’t really sure how that code is reachable, or unsure how a few assembly instructions work, don’t forget that you can start up a debugger with any old binary, and just type the instructions in and step through them. I forget sometimes, but it’s super handy for checking your mental representation of an operation (like working through weird bitwise crap).

    In IDA, Edit -> Patch Program -> Assemble
    In x64dbg -> <spacebar>

    In Ghidra -> <Shift>+<CMD>+G (on Mac)
    I haven’t played much with Ghidra’s debugger but I like that I can just emulate instructions. A lot of times that’s all I need anyway.

    #reverseengineering #malwareanalysis #ida #ghidra #x64dbg

  17. When you’re looking at some assembly code, but you aren’t really sure how that code is reachable, or unsure how a few assembly instructions work, don’t forget that you can start up a debugger with any old binary, and just type the instructions in and step through them. I forget sometimes, but it’s super handy for checking your mental representation of an operation (like working through weird bitwise crap).

    In IDA, Edit -> Patch Program -> Assemble
    In x64dbg -> <spacebar>

    In Ghidra -> <Shift>+<CMD>+G (on Mac)
    I haven’t played much with Ghidra’s debugger but I like that I can just emulate instructions. A lot of times that’s all I need anyway.

    #reverseengineering #malwareanalysis #ida #ghidra #x64dbg