URL: https://linuxfr.org/users/mitsurugi/journaux/dissequer-du-binaire-retour-d-experience Title: Disséquer du binaire - retour d'expérience Authors: mitsurugi Date: 2014年01月28日T12:51:13+01:00 License: CC By-SA Tags: gdb et binaire Score: 40 Yeah, me revoilà! La dernière fois, je vous parlais de [dissection de binaire](http://linuxfr.org/users/mitsurugi/journaux/dissequer-du-binaire-sous-linux). Du temps a passé, et je reviens faire un petit tour sur linuxfr pour donner mes retours d'expérience. Sans plus attendre, les outils kidéchirent sont: -gdb : bah oui, c'est vraiment incontournable. Mais gdb à poil, c'est chiant. Je conseille à tout le monde de prendre le plugin [http://reverse.put.as/gdbinit/](http://reverse.put.as/gdbinit/). C'est le genre de trucs que j'adore: la conf par défaut juste marche. Pas besoin de lire 15000 pages de docs pour comprendre. L’intérêt du truc vient instantanément. On peut plus s'en passer. Je donne juste une copie d'écran pour donner envie. ![gdbinit](https://img.linuxfr.org/img/687474703a2f2f692e696d6775722e636f6d2f435a776c68577a2e706e67/CZwlhWz.png) Les flags sont toujours données, les registres aussi, on a les prochaines instructions, et on peut même afficher la stack si on le souhaite en plus (taper la commande enablestack). Lorsqu'il y a un jump, il est précisé dans la fenêtre s'il est pris ou non. Juste génial, et fait gagner beaucoup de temps. Je ne m'en passe plus. -radare2 : on me l'avait conseillé, et c'est effectivement pratique, mais un peu plus rugueux dû à mon manque d'habitude. Par contre, c'est le seul qui sache disséquer du binaire linux avec des sections en vrac. Voir à ce sujet: [http://0x90909090.blogspot.fr/2013/12/linux-anti-debug-trick.html](http://0x90909090.blogspot.fr/2013/12/linux-anti-debug-trick.html) et un grand coup de chapeau aux devs de radare2 qui ont pris en compte le bug et corrigé super vite: [https://github.com/radare/radare2/issues/396](https://github.com/radare/radare2/issues/396). -metasm et IDA: J'ai testé les deux (la version free sous nux avec Wine), et je m'en sers juste pour voir les CFG (call function graph). Je sais que radare2 le fait, mais c'est juste un png, alors que j'aime bien cliquer depuis le CFG pour voir des adresses, naviguer dans les fonctions etc.. Je pense que je n'utilise que 1/100e de IDA, faudrait que je m'y mette sérieusement un jour (des idées de tutos pour utiliser mieux IDA?). A ce sujet, le site wine indique qu'il manque les tooltips dans IDA. Sous nux, il suffit de scroller avec la molette de souris pour les voir apparaître. Je continue de m'éclater toujours autant a reverser du binaire, certains challenges sont vraiment super simples, d'autres m'ont bien empêché de dormir (Genre, ooOoOOooh, il est 6h du mat'!). Pour s'entrainer, je conseille un site comme [crackmes.de](http://crackmes.de). Si vous avez des tutos, des challenges ou des sites qui parlent de reverse, ça m'intéresse :) Happy reversing ! mitsurugi

AltStyle によって変換されたページ (->オリジナル) /