Имеет ли смысл изучение реверса?

Тема в разделе "WASM.BEGINNERS", создана пользователем Mokil57, 23 янв 2018.

  1. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Artem_N,

    > А что такое системный программист?

    Вот тебе живой пример, архитектуру нужно знать досконально, Это значит как пример что ты открываешь любое приложение и видишь в нём отладчиком всё знакомое.

    Или рядом тема по PG - никто это не сможет реализовать, для этого опыт нужен и знания, те самые системные.

    Видел ли ты форум крэклаб ?

    > писал PoC фильтр файловой системы

    Копипастой если только. Само понятие писал" - это о чём, в начале идёт алго разработка. А писал на чём пхп ?? :sarcastic:

    ps: у человека 17 постов с 2009 года ниочём зачем ему отвечать.
     
    Последнее редактирование модератором: 6 май 2021
  2. Artem_N

    Artem_N Artem N

    Публикаций:
    0
    Регистрация:
    1 мар 2009
    Сообщения:
    74
    Это всё понятно. Вопрос цены. Блэки на новом лабе предлагают многа-многа денех!
    Работа для реверсеров есть. Но денег там от 3,5к зелёных удалённо или даже 10к+ евро с релокацией в Германию. Но то ли это, о чём я/мы мечтаем?
    --- Сообщение объединено, 7 май 2021 ---
     
  3. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Artem_N,

    Так может быть ты способен какой то протектор решить, нет. У тебя даже нет инструмента и скилла что бы это сделать. Мечтай, а не пиши свои мечты.

    > Я лично знаком с Володием, с Форфом, Заочно с другими мемберами старого васма и сраклаба.

    Не знаю чей коммент, но тут ведь не кладбище. Ну знаком и дальше что ?
    --- Сообщение объединено, 7 май 2021 ---
    Барыга в теме https://wasm.in/threads/nuzhen-analog-predstavlennogo-rand-na-psevdosi.19732/

    - с этим челом никакое обсуждение невозможно.
     
  4. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.729
    Можно !
    Сидеть и всю жизнь разрабатывать драйвера к каким либо железякам (к примеру сканерам).
     
  5. Artem_N

    Artem_N Artem N

    Публикаций:
    0
    Регистрация:
    1 мар 2009
    Сообщения:
    74
    Инде, ты почему-то очень сильно зациклен на внутренностях Венды, ядре, протекторах и прочей вирусне с блэкухой.
    Но реверс не только ведь в этом заключается! Не только в поиске багов, анализе вирусни и поиске зеродеев. Реверс - это как раз про недавно нашумевшую историю об ускорении загрузки игры в несколько раз. Это восстановление реально утраченного исходного кода. Это и понимание того, что и как сделано у конкурентов. Это портирование софта на другие платформы. А ты загнал себя в какую-то узкую нишу и сидишь в ней не высовываясь. Зачем так жЫть?!

    Про всем известных людей упомянул в свете того, что ты прикопался к количеству сообщений. Я имею полное право высказываться (а вчера ещё и желание) в любой теме по тематике форума, т.к. не являюсь новорегом и набрасывателем на вентилятор. И моя компетенция может быть легко подтверждена.

    А что до той темы - помню о ней, чуток стыдно даже :) Но ты не заметил главное - так никто и не помог...Как раз игрушку портировал под Венду. За прошедшее время много чего мной было сделано в плане реверса, воссоздания и анализа.
     
  6. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.955
    Это то, что тебя отличает от тех, у кого многа сообщений: ты пытаешься спорить с клерком, когда они уже давно махнули рукой на это :acute:
     
    Indy_ нравится это.
  7. Aoizora

    Aoizora Active Member

    Публикаций:
    0
    Регистрация:
    29 янв 2017
    Сообщения:
    351
    Гораздо лучше вот такая история написана http://jamwarrior.narod.ru/one_byte_history.htm

    А на какую аудиторию ориентированы подобные статьи с хабра? Кому надо, тот и так в теме и уже много лет назад прочитал что-то, что его увлекло.
     
  8. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    А чего там было в касперском, давно? Нет ли ссылочки?
     
  9. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.250
    https://seclists.org/fulldisclosure/2013/Dec/att-130/K&IS_FAKE_AV_pdf.bin - но это уже давно не актуальная тема, касперский быстро пофиксил, когда Инди продал реализацию блекушникам.
     
  10. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    ну вот для меня также , реверс это поиск багов и зиродеев (в виндо-софте ну или линуксе); хотя понимаю, что люди прошивки реверсят или еще что-то, вообще далекое от околомалвари.
    но имхо на васме всегда обсуждали винду или около того, большинство тем именно про эту матчасть.
     
  11. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Да шо там в 13 году продавать, небось на пачку чипсов "Бульба" только и хватило.
     
  12. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.250
    Ну об этом можно у него самого спросить, но он вряд ли честно тебе ответит, он теперь отыгрывает электрика за 400 баксов в месяц. Я думаю, что даже по тем временам он нормальную сумму от блекушников получил, все-таки тот же пресловутый PowerLoader был популярной вещью.
     
  13. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    f13nd,

    Самую суть ухватил" :)

    Rel,

    Я шутку заценил, годная вот только там правда лишь в отказе от дальнейших разработок, не хочу что бы мне браслеты одели. Принципы я описал всё подробно, остальное реализация это друзья без меня.
    --- Сообщение объединено, 7 май 2021 ---
    M0rg0t,

    Если ваш криптор не важно что будет не видим для сканера памяти, начнут разбирать искать кто автор этой технологии. А сейчас это всё открыто не проблема, для меня лично это всё конец.
     
  14. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    да главное направление работы есть,а так кто-то дойдет до этой технологии тоже.
    хотя в сотый раз повторюсь, никто за такое не сажает, тем более в СНГ.
     
  15. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.548
    Адрес:
    Russia
    Смысл изучать всегда есть. Это как минимум более глубокое знание механизмов. Ну и особенно если в планах эти знания использовать.
    Так что, странные вопрос.
     
  16. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.250
    Само собой, мы с Морготом на самом деле не маглы вовсе, мы просто не хотим в этом разбираться, чтобы тебя ненароком не набутылили.
     
  17. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    988
  18. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.250
    Кстати, раз уж мы про реверс заговорили... Кто-нить из вас пользовался чем-то кроме IDA Pro? Я особо реверсом не занимаюсь по жизни, но довольно давно перешел на GHIDRA и/или Cutter (с тех пор, как туда интегрировали декомпилятор от Гидры) для моих редких задач. В принципе существенных преимуществ и недостатков в сравнении с Идой для x86/x64 не вижу. Кто-нить пробовал Binary Ninja и другие аналоги?
     
  19. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    988
    GHIDRA, radare2, IDA , EDB - где-то так. Когда смотрел cutter, он не мог ничего. Сейчас cutter в каком положении? Динамику теперь может? Радар к нему прикрутили уже?
    --- Сообщение объединено, 8 май 2021 ---
    Cutter 2.0 выглядит здорово. На условно больших файлах он не падает? как себя ведет?
     
  20. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.574
    Rel, юзаю cutter в нем удобно шеллкоды смотреть (можно скопипастить)
    гидра не зашла, хотя жаль - но по Ида тупо больше матчасти и ответов.