С чего реально начинать реверс в 2026, а не по гайдам десятилетней давности
Рейтинг: 52.4% · 14 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
С чего реально начинать реверс в 2026, а не по гайдам десятилетней давности
Хочу вкатиться в реверс, но половина гайдов в сети это крэкми под win xp и ollydbg из 2012. мне это зачем в 2026. цель понятная, хочу разбирать бинари и потом уйти в анализ вредоносов на стороне защиты, а не наоборот. с чего начать чтобы не утонуть. ассемблер качать с нуля или сразу декомпилятор и читать по верхам? бюджет на курсы около нуля, готов пахать сам
✔ Лучший ответ сформирован автоматически — mstrbates
раз цель малварь на синей стороне, то путь такой. сначала статика на безопасных учебных образцах, читаешь код, разбираешь структуру PE и ELF, импорты, секции. динамику только в изолированной вм без сети и через снапшоты. бери открытые отчеты вендоров и повторяй логику их рассуждений, а не действий. Practical Malware Analysis книга старая, но методология не протухла. Ghidra плюс годик практики и б…
Re: С чего реально начинать реверс в 2026, а не по гайдам десятилетней давности
@lfmatt, бери Ghidra 11, бесплатная, от АНБ, декомпилятор приличный. для старта crackmes.one уровни 1-2, там современные бинари под линукс и винду. ассемблер отдельным предметом зубрить не надо, нахватаешься по ходу когда увидишь что декомпилятор не дожал. но базу x86-64 знать обязан, иначе слепой будешь
Re: С чего реально начинать реверс в 2026, а не по гайдам десятилетней давности
✔ Лучший ответ — сформирован автоматически
раз цель малварь на синей стороне, то путь такой. сначала статика на безопасных учебных образцах, читаешь код, разбираешь структуру PE и ELF, импорты, секции. динамику только в изолированной вм без сети и через снапшоты. бери открытые отчеты вендоров и повторяй логику их рассуждений, а не действий. Practical Malware Analysis книга старая, но методология не протухла. Ghidra плюс годик практики и будешь дизасм читать как новости
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
-
-
-
-
- Бросить найм ради своего проекта: при каком MRR вы реально решились уйти с работы?
10 ответов · 2040 просмотров
-
- С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
12 ответов · 1917 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей