最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

惡意軟件逆向工程:Ghidra 入門 -第二部分

2023-09-15 15:51 作者:合天網(wǎng)安實(shí)驗(yàn)室  | 我要投稿

逆向工程惡意軟件是網(wǎng)絡(luò)安全學(xué)科中最高級別的技能之一,它的薪資反映了其在網(wǎng)絡(luò)安全生態(tài)系統(tǒng)中的地位的提升。它需要多年的勤奮學(xué)習(xí)才能熟練掌握。惡意軟件逆向工程在整個(gè)網(wǎng)絡(luò)安全中被用作解開惡意軟件運(yùn)作秘密的方法,并提供歸因的線索。

在第一部分時(shí),我們簡單學(xué)習(xí)和了解了Ghidra,這是由美國國家安全局(也稱為 NSA)發(fā)布的開源逆向工程工具。在本教程中,我們將開始使用它來破解一些簡單的軟件,以幫助你熟悉這個(gè)出色的工具。

1、打開Ghidra

第一步,當(dāng)然是啟動(dòng) Ghidra,啟動(dòng)一個(gè)項(xiàng)目并打開一個(gè)文件。

練習(xí)程序下載:https://github.com/Maijin/radare2-workshop-2015/tree/master/IOLI-crackme


image-20220722142444866

2、查找導(dǎo)出

下一步是轉(zhuǎn)到Symbol Tree,如下所示并展開導(dǎo)出(請記住,導(dǎo)出的函數(shù)是暴露給其他模塊供自己使用的模塊。要使用其他模塊導(dǎo)出的這些函數(shù),模塊必須先導(dǎo)入它們) .


image-20220722144353658

你應(yīng)該在那里找到一個(gè)標(biāo)記為 _mainCRTStartup 的函數(shù)。

當(dāng)你單擊它時(shí),它將在反編譯窗口中打開其代碼,如下所示。


image-20220722144820197

雙擊mingw_CRTStartup()函數(shù)跟進(jìn)


image-20220722144903591
image-20220722145038886

在第30行左右可以看到主函數(shù)。

3、展開 _main 函數(shù)

雙擊跟進(jìn),展開_main 函數(shù)


image-20220722145408964
image-20220722145426443

這些就是程序執(zhí)行時(shí)打印的語句


image-20220722145538949
image-20220722150912374

在printf語句下方,我們看到了 scanf 語句。這表示會從鍵盤接收用戶的輸入并將其放入名為local_lc的變量中。


image-20220722151101963

在第 14 行,代碼對第 13 行中捕獲的字符串變量進(jìn)行字符串比較 (_strcmp),并將其與數(shù)字進(jìn)行比較。


image-20220722151230333

這串?dāng)?shù)字可能是密碼。如果兩個(gè)字符串相同,字符串比較命令將返回 0,如果它們不同,則返回 1。

然后將比較結(jié)果的值被放入標(biāo)記為iVar1的變量中,該變量在第 5 行 (int iVar1) 中被聲明為整數(shù)變量。

在下一部分(第 15-22 行)中,代碼檢查 iVar1 中的值是等于 0 還是 1。如果等于 0,則打印Password OK:并驗(yàn)證用戶。如果等于 1,則打印Invalid Password!,并退出程序。


image-20220722151843183

運(yùn)行嘗試


image-20220722152644935

本節(jié)概括

Ghidra 能夠破解這個(gè)簡單的crackme,使我們能夠發(fā)現(xiàn)代碼中的密碼。接下來我們將破解越來越難的軟件,并利用 Ghidra 的功能來揭開它們的秘密!

說明

本文由合天網(wǎng)安實(shí)驗(yàn)室編譯,如需轉(zhuǎn)載,請注明來源 原文地址:Reverse Engineering Malware: Getting Started with Ghidra, Part 2 (hackers-arise.com): https://www.hackers-arise.com/post/reverse-engineering-malware-getting-started-with-ghidra-part-2

關(guān)于合天網(wǎng)安實(shí)驗(yàn)室

合天網(wǎng)安實(shí)驗(yàn)室(www.hetianlab.com)-國內(nèi)領(lǐng)先的實(shí)操型網(wǎng)絡(luò)安全在線教育平臺: http://www.hetianlab.com)-國內(nèi)領(lǐng)先的實(shí)操型網(wǎng)絡(luò)安全在線教育平臺

真實(shí)環(huán)境,在線實(shí)操學(xué)網(wǎng)絡(luò)安全 ; 實(shí)驗(yàn)內(nèi)容涵蓋:系統(tǒng)安全,軟件安全,網(wǎng)絡(luò)安全,Web安全,移動(dòng)安全,CTF,取證分析,滲透測試,網(wǎng)安意識教育等。

惡意軟件逆向工程:Ghidra 入門 -第二部分的評論 (共 條)

分享到微博請遵守國家法律
临清市| 十堰市| 惠水县| 黄骅市| 桃园市| 新泰市| 措勤县| 灵川县| 灵武市| 华亭县| 贞丰县| 刚察县| 连云港市| 镇江市| 正镶白旗| 宽甸| 萍乡市| 巴楚县| 厦门市| 思南县| 余姚市| 江油市| 鸡东县| 深州市| 玛沁县| 杭锦后旗| 伊宁市| 百色市| 长春市| 历史| 吴旗县| 临朐县| 囊谦县| 苏尼特左旗| 黄冈市| 黔南| 昆山市| 犍为县| 荔波县| 大理市| 紫阳县|