在本章中,我们将通过编写 Ghidra 脚本来介绍逆向工程(RE)的自动化。首先可以使用Ghidra工具中内置的脚本库,这些脚本具备良好的代码编写规范,并且很值得大家借鉴学习。具体包含了近几百个自动化...
由 AI驱动的Ghidra 的一个扩展:Decyx
DecyxDecyx 是 Ghidra 的一个扩展,利用 AI 协助逆向工程和二进制分析。它使用 Anthropic 的 Claude API 提供智能建议,包括函数和变量重命名、类型推断和代码解释。...
用ghidra中的列表修补程序中的bug
有了完整的多架构反编译器,很容易理解为什么我的许多学生会直接跳过列表视图,使用反编译器插件。反编译器中的类 C 代码对大多数人来说比列表视图中更神秘的汇编指令更加熟悉。然而,一名强大的逆向工程师必须在...
Monocle:一款基于LLM的二进制文件自然语言搜索工具
关于Monocle Monocle是一款基于LLM的二进制文件自然语言搜索工具,该工具由LLM驱动,用于对已编译的目标二进制文件执行自然语言搜索,并查找加密代码、密码字符串和安全缺陷漏等。 功能介绍 ...
Rust逆向入门:从反编译视角学习内存模型
一前 言Rust反编译一直是比较困难的问题,Rust强调零成本抽象,在使用高级特性(如泛型、闭包、迭代器等)时为了不引入额外的运行时开销,编译器会生成高度优化且复杂的机器码,从而难以直接恢复高层的抽...
【车联网】大众高尔夫动力转向ECU破解(3)
介绍这是关于尝试修改 2010 年大众高尔夫车电子动力转向(EPS)ECU 上运行的固件的博客系列的第三部分。目标是修改固件,以消除车道保持操作的 6 分钟锁定,并允许在低速时使用车道保持。在上一部分...
【车联网】大众高尔夫动力转向ECU破解(2)
介绍这是本系列中的第二篇文章,试图修改2010年大众高尔夫的电子动力转向(EPS)ECU上运行的固件。在前一部分中,我获得了该模块的副本,并做了一些初步的研究。在这一部分中,我将介绍如何获取ECU上运...
【Web逆向】浅谈逆向Unity导出的vx小游戏的思路
作者论坛账号:小沫子 本文章仅用于学习交流,请勿用于非法用途 浅谈逆向Unity导出的vx小游戏的思路 用到的工具比较多,我把全部链接都放文末 背景: 刷抖音时突然蹦出个广告,还不小心点进去了 就试玩...
Ghidra RCE 漏洞分析
在本节中,我们将深入探讨在Ghidra 9.0版本中发现的RCE(远程代码执行)漏洞的工作原理。将了解该漏洞是如何被利用的,以及如何修复。Ghidra RCE 漏洞概述 该漏洞源于在Windows平...
怎么让 IDA 的 F5 支持一种新指令集?
引言在逆向工程领域,IDA Pro 是一款广受赞誉的反汇编和调试工具,它支持多种主流的指令集,为开发者和安全研究人员提供了强大的分析能力。然而,一些特殊的指令集,如 VMP(Virtual Machi...
实践调试Ghidra代码和Ghidra脚本
在本节中,我们将学习如何在Eclipse中调试Ghidra功能。首先,我们将回顾如何开发脚本以及如何调试它们。然后将展示如何通过源代码调试来调试Ghidra中的任何组件。使用Eclipse调试Ghid...
逆向分析工具GHIDRA
1 工具介绍 Ghidra 是由美国国家安全局(NSA)研究部门开发的软件逆向工程(SRE)套件,用于支持网络安全任务。包括一套功能齐全的高端软件分析工具,使用户能够在各种平台(Windows、Mac...
6