Jump to content
¯\_( ツ)_/¯
  • TAD GROUP are currently hiring penetration testers. Please read the topic in Career Central subforum.
  • Sponsored Ad
ТУК НЕ СЕ ПРЕДЛАГАТ ХАКЕРСКИ УСЛУГИ ! ×
Sign in to follow this  
d3k4z

Решаване на Crackme's (RE & Symbolic Execution)

Recommended Posts

Наскоро CTF отбори като Shellphish и TrailOfBits пуснаха нови тулове за Symbolic Execution - това се очаква да е бъдещето на RE и Exploitation. Затова реших да си опресня познанията ми в Reverse Engineering-а и да реша малко crackme challenges посредством angr и radare2 за да сем ъп ту дейт с най-модерните тулове.

записките от тях може да намерите в https://github.com/d3k4z/writeups/tree/master/radare2_crackmes

Symbolic Execution е в основата на CyberGrandChallenge(CGC) където дават по няколко милиона на университетски отбори да развиват такива тулове и техники.

Edited by d3k4z
  • Like 2

Share this post


Link to post
Share on other sites
8 minutes ago, d3k4z said:

Наскоро CTF отбори като Shellphish и TrailOfBits пуснаха нови тулове за Symbolic Execution - това се очаква да е бъдещето на RE и Exploitation. Затова реших да си опресня познанията ми в Reverse Engineering-а и да реша малко crackme challenges посредством angr и radare2 за да сем ъп ту дейт с най-модерните тулове.

записките от тях може да намерите в https://github.com/d3k4z/writeups/tree/master/radare2_crackmes

Symbolic Execution е в основата на CyberGrandChallenge(CGC) където дават по няколко милиона на университетски отбори да развиват такива тулове и техники.

Radare2 е много добър инструмент, имам разни скрипчета :) Виж angr съм го проспал.

Share this post


Link to post
Share on other sites

angr е next level, аз съм малко нов в радаре2(имам лиценз за IDA), кефи ме защото е terminal tool ;P но binary ninja($100) е по добре според мен. Ама с цел да се запозная с тула и с тези нови техники като SE реших да го тествавм тоя angr.

Share this post


Link to post
Share on other sites

За момента залагам на Радаре-то заради скриптинга. Просто е супер удобен за автоматизация. Имам разни неща писани тук https://github.com/mr6r4y/re-misc/

Определено ще интегрирам и angr като имам време.

Share this post


Link to post
Share on other sites

Принципно се занимавам с уеб пентестинг, затова са ми доста интересни неща като това. Ползвал съм радаре2 преди, но не съм чувал за angr. Прочетох и writeup-ите в github-a ти. Интересно и лесно за разбиране, браво.

Share this post


Link to post
Share on other sites

Доколкото успявам се старая да държа някакво ниво на writeups ама ми куца граматиката ;) Мерси.

Виж скриптинга на binary ninja :)@mrgray  https://api.binary.ninja/index.html

Share this post


Link to post
Share on other sites

The Kraton handle helpfully opposes the components and the finger sections give a sheltered grasp to hard cleaving. Likewise, there is a channeled cord gap in the blade handle. You likewise appreciate a cowhide Cordura sheath for cutting edge assurance and simple conveying best machete.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.