Reversing Tools & Basic Methods
reversing tools
Araç seçimi soruya bağlıdır: hızlı string mi, CFG mi, runtime mi, yoksa SMT ile kısıt çözümü mü? Önce triage, sonra derinleş.
Metodoloji
Section titled “Metodoloji”-
file/DIE/hash ile format ve packer durumu. -
Statik: strings, Ghidra/IDA, import.
-
Dinamik: x64dbg/gdb/Frida ile davranış.
-
Gerekirse angr/Z3 ile kısıt veya crackme çöz.
Triage
Section titled “Triage”file samplesha256sum samplediec samplestrings -n 8 sample | headrabin2 -I sampleStatik / dinamik
Section titled “Statik / dinamik”ghidraRunr2 -A samplegdb -q ./samplefrida -f ./sample -l hook.js --no-pauseAlt araçlar
Section titled “Alt araçlar”angr — sembolik yürütme / crackmeZ3 — SMT kısıtCheat Engine — oyun/process memoryBlobrunner — shellcode hostChecklist
Section titled “Checklist”[ ] triage tamam[ ] statik yüzey haritalandı[ ] dinamik iz alındı[ ] gerekirse sembolik/SMT kullanıldı