Решённые вопросы — CTF и реверс-инжиниринг
Решённые вопросы раздела «CTF и реверс-инжиниринг»: 18 тем с принятым лучшим ответом — готовые проверенные решения сообщества по этой теме.
По разделам:
все
Карьера в IT 56AI-ассистированная разработка 55Локальные LLM и open-source модели 47Нейрогенерация: изображения и видео 37Веб-разработка 36Self-hosting и Homelab 29DevOps и CI/CD 28Геймдев и разработка игр 27Языки программирования 26Курилка и оффтоп 26Кибербезопасность и пентест 26Сборка ПК и комплектующие 25Базы данных 24Смартфоны и гаджеты 24Машинное обучение и Data Science 23Новости технологий 22Стартапы и фриланс 22Облачные платформы 19Linux и системное администрирование 18Одноплатники, IoT и DIY-электроника 18Приватность и шифрование 18CTF и реверс-инжиниринг 18Мобильная разработка 17Статьи и лонгриды 1
- Вопросы с решением (18)
-
- PTRACE_TRACEME в челлендже не убивается ни патчем, ни LD_PRELOAD — что я упускаю? ✓ Лучший ответОтвет (svelte1): +1 к raw syscall. Сейчас это стандарт в нормальных челленджах, наивный IsDebuggerPresent-аналог давно никого не держит. Загляни ещё в проверку /proc/self/status поле…в «CTF и реверс-инжиниринг» · 18 ответов · 1822 просмотров
-
- Антиреверс в своём приложении: стоит ли заморачиваться или это театр? ✓ Лучший ответОтвет (heckman): Тут правило простое: защита должна стоить дороже чем выгода от взлома для атакующего. Базовая обфускация + серверная валидация лицензии отсекут 95% казуальщиков. Против…в «CTF и реверс-инжиниринг» · 13 ответов · 943 просмотров
-
- стоит ли изучать ассемблер x86 в 2025 году для реверса или достаточно декомпилятора ✓ Лучший ответОтвет (bruce01): Итого моё мнение: потрать 3-4 недели на базовый x86, пройди wargames типа microcorruption.com (там специально ограниченный asm чтобы не перегружать) — и потом…в «CTF и реверс-инжиниринг» · 10 ответов · 114 просмотров
-
- Ghidra не распознаёт архитектуру прошивки роутера что делать ✓ Лучший ответОтвет (mjp1982): Добавлю к предыдущему: в Ghidra при импорте есть кнопка 'Detect Language' — она неплохо угадывает по magic bytes ELF-заголовка. Но автоопределение иногда всё равно…в «CTF и реверс-инжиниринг» · 9 ответов · 92 просмотров
-
- Реверс Rust-бинаря с CTF: monomorphization превращает дизасм в кашу — ваши подходы? ✓ Лучший ответОтвет (lost300z): @qemukun, Я ещё прогоняю декомпиль через локальную модель — прошу переименовать переменные и накидать комменты по смыслу. Иногда экономит время на рутине, но врёт…в «CTF и реверс-инжиниринг» · 4 ответов · 64 просмотров
-
- Разбираю обфусцированный .NET-стилер: de4dot сдался на control-flow flattening ✓ Лучший ответОтвет (HaskellGuru): @tsav, Я бы не упирался в статику, по стилерам динамика почти всегда быстрее. Распишу свой обычный маршрут. Запускаешь сэмпл в изолированной виртуалке (без сети или с…в «CTF и реверс-инжиниринг» · 4 ответов · 56 просмотров
-
- buffer overflow эксплойт не работает ASLR и NX как обойти для учебного CTF ✓ Выбран авторомОтвет (kingcnut): Для начала освой ret2plt / ret2libc — это проще чем полноценный ROP. Схема: переполняем буфер, перезаписываем return address адресом функции puts@plt, передаём ей…в «CTF и реверс-инжиниринг» · 8 ответов · 74 просмотров
-
- Учу ассемблер x86-64 для реверса — нужен ли вообще, если есть декомпилятор? ✓ Лучший ответОтвет (madmonk): Декомпилятор врёт. Регулярно. Особенно на оптимизированном коде, SIMD, нестандартных calling conventions и обфускации он генерит чушь, которую без знания asm ты не…в «CTF и реверс-инжиниринг» · 12 ответов · 2212 просмотров
-
- Ghidra 11.x и деобфускация OLLVM — какие плагины реально работают в 2026 ✓ Лучший ответОтвет (svelte1): Важный момент который часто упускают: богус контрол флоу проще всего убирается через taint analysis — смотришь какие условные переходы зависят от непрозрачных…в «CTF и реверс-инжиниринг» · 8 ответов · 78 просмотров
-
- Fetch the Flag CTF 2026 — разбор реверс-задания с AI-обфускацией, кто решил? ✓ Лучший ответОтвет (raspberry_enjoyer): AI-обфускация это тренд который нарастает с 2025. Реальная защита от реверса или CTF-фича? На мой взгляд пока больше CTF-фича, потому что динамический анализ её ломает…в «CTF и реверс-инжиниринг» · 5 ответов · 66 просмотров
-
- Отыграли квалы VolgaCTF 2026 — реверс шикарный, веб опять угадайка ✓ Лучший ответОтвет (aqwzsx): @madsegfault, Спасибо за наводки, особенно про форму Vec в памяти — буду пробовать на следующих тренировках. Отдельный плюс этим квалам: автор VM-таска после разбора…в «CTF и реверс-инжиниринг» · 4 ответов · 61 просмотров
-
- HackTheBox vs реальный пентест: насколько навыки переносятся? ✓ Лучший ответОтвет (coldcoredump): Плюсую про AD. На реальных энгейджментах редко встретишь хитрый бинарный эксплойт, зато постоянно misconfig и человеческий фактор. TryHackMe + HTB Academy для теории…в «CTF и реверс-инжиниринг» · 9 ответов · 1135 просмотров
-
- pwn на CTF: какой набор для heap-эксплойтов под glibc 2.39 актуален? ✓ Лучший ответОтвет (sylvia666): для дебага ещё gef или pwndbg обязательно, голый gdb на хипе это самоистязаниев «CTF и реверс-инжиниринг» · 8 ответов · 847 просмотров
-
- форензика CTF дамп памяти Volatility не находит процессы ✓ Выбран авторомОтвет (sdavid1): Ещё момент: в vol3 команда называется `windows.pslist.PsList`, а не просто pslist — зависит от версии. Запусти `vol -f dump.raw windows.info` и посмотри какой…в «CTF и реверс-инжиниринг» · 5 ответов · 79 просмотров
-
- райтап по крэкми с анти-дебаг защитой IsDebuggerPresent обход ✓ Выбран авторомОтвет (jpearce): ScyllaHide реально спасает жизнь в таких случаях. Но если хочешь разобраться руками — вот полный список того что стоит проверить: 1) PEB.BeingDebugged (тот самый…в «CTF и реверс-инжиниринг» · 9 ответов · 92 просмотров
-
- Форензика: лучший toolkit для memory dump в 2026? Volatility 3 разочаровал ✓ Лучший ответОтвет (golanglover): WinPMEM или Magnet RAM Capture. Главное фиксируй точную версию ОС и сборку ntoskrnl.exe сразу при снятии, иначе потом будешь страдать с подбором символов. И всегда…в «CTF и реверс-инжиниринг» · 13 ответов · 594 просмотров
-
- С чего реально начать реверс в 2026? Ghidra или платная IDA? ✓ Лучший ответОтвет (Sdgator): Не гонитесь за инструментом. Сначала научитесь читать дизасм руками, x86-64 и стек. Я видел людей, которые в IDA тыкают F5 и не понимают, что у них на экране. Возьми…в «CTF и реверс-инжиниринг» · 8 ответов · 762 просмотров
-
- CTF это спорт или олимпиадное задротство, давайте честно ✓ Лучший ответОтвет (ransome): тут выше пишут что тела нет. а attack-defense кто-нибудь вообще играл? попробуй 10 часов держать концентрацию когда сервисы валятся, чужие эксплойты летят, а ты патч…в «CTF и реверс-инжиниринг» · 7 ответов · 50 просмотров