URL: https://linuxfr.org/users/mitsurugi/journaux/dissequer-du-binaire-sous-linux Title: Disséquer du binaire sous linux Authors: mitsurugi Date: 2013年11月27日T10:47:15+01:00 License: CC By-SA Tags: gdb, ida, franglais et debugging Score: 47 J'aime bien le reverse, j'aime bien linux, j'aime bien lire de l'hexa et j'aime bien les crackmes. Pour reverser, on a tout ce qu'il faut sous linux. readelf: Toujours pratique au début pour connaître un peu mieux le binaire, il affiche pas mal d'infos intéressantes, comme l'entry point, les sections etc.. ex: readelf -s /bin/ls objdump: Indispensable. objdump sait désassembler un binaire complet et afficher les offsets/mnémoniques et instructions. ex: objdump -d /bin/ls gdb: Faut il encore le présenter. Tous les programmeurs l'ont au moins utiliser une fois pour mettre au point leur programme ou chasser du bug. Incontournable. Très utile pour reverser un programme, mettre des points d'arrêts, setter des variables etc.. Mais, car il y a toujours un mais, gdb est un super programme pour débugger lorsqu'on a les sources et qu'on compile avec -g. C'est moins pratique lorsqu'on a que le binaire, strippé, sans rien. Alors certes, c'est faisable (je pète tous les crackmes avec gdb), mais je me demande s'il n'existe rien de plus pratique? Typiquement, on passe un peu son temps sous gdb à afficher les registres (info reg), afficher les instructions (x/10i $eip), et à regarder la stack x/XXXx $ebp/$esp etc..), puis à faire du step by step. Je sais que la terre entière (enfin ceux qui reversent) ne jurent que par IDA, mais ça a beau être gratos (enfin la v5 l'est), c'est pas libre et c'est contre ma religion. Il y a des gens qui reversent ici? Qu'utilisez vous? Du plugin gdb de barbu ou un autre outil? Un truc graphique: quand on voit les graphes d'appels IDA, c'est clair que ça fait envie, quels programmes savent faire ça? merci et bonne journée