• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang скачать в хорошем качестве

Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang 2 года назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang в качестве 4k

У нас вы можете посмотреть бесплатно Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Как выполнить обратную разработку исполняемых файлов Go — анализ вредоносных программ GoLang

🔥 Узнайте, как проводить обратную разработку исполняемых файлов Go для анализа вредоносных программ 👨‍💻 Купить наши курсы: https://guidedhacking.com/register/ 💰 Сделать пожертвование на Patreon:   / guidedhacking   ❤️ Подпишитесь на нас в социальных сетях: https://linktr.ee/guidedhacking 🔗 Ссылка на статью GH: https://guidedhacking.com/threads/how... ❤️ Реверс исполняемых файлов Golang с помощью Ghidra от CUJO AI на VB2021❤️ Мы бы не смогли снять это видео без этих замечательных ресурсов: 1️⃣ Видео:    • Reversing Golang Binaries with Ghidra   2️⃣ Слайды: https://vblocalhost.com/uploads/2021/... 3️⃣Статья: https://cujo.com/reverse-engineering-... 4️⃣  / albertzsigovits   5️⃣  / pad0rka   📜 Описание видео: Обратная разработка двоичных файлов Go: подробное руководство Процесс обратной разработки двоичных файлов Go (или GoLang) может быть сложной задачей из-за их внутренних свойств. В этом руководстве подробно объясняется, как упростить этот процесс, используя скрипты для Ida Pro и Ghidra для обратной разработки строк и символов GoLang. Введение в двоичные файлы GoLang GoLang, язык программирования, разработанный Google в 2007 году и представленный публике в 2012 году, известен своей простотой и возможностями кросс-компиляции для Windows, Linux и macOS. Двоичные файлы Go по умолчанию статически скомпонованы, что означает, что все необходимые библиотеки включены в сам двоичный файл, что гарантирует отсутствие проблем с зависимостями. Однако эта особенность также приводит к увеличению размера двоичных файлов, что затрудняет обратную разработку или анализ вредоносного ПО GoLang. Понимание размера двоичных файлов Go с помощью сравнительного анализа Чтобы продемонстрировать сложность, связанную с размером двоичных файлов Go, рассмотрим простую программу «Hello, World!», написанную на C и GoLang. Версия на C после компиляции создаёт двоичный файл размером 16 килобайт, в то время как версия на GoLang создаёт увесистый файл размером два мегабайта. Такая значительная разница в размере обусловлена ​​тем, что двоичные файлы Go включают все необходимые библиотеки. Это означает, что для анализа одной функции вам может потребоваться обработать два мегабайта кода. Например, двоичный файл GoLang для программы «Hello, World!» может содержать до 1800 функций, в то время как аналог на языке C содержит всего 19 функций. Очистка двоичных файлов GoLang Очистка двоичного файла Go может помочь уменьшить его размер за счет удаления отладочных символов, имен процедур и переменных. Этот метод затрудняет отладку и обратную разработку двоичного файла. Тем не менее, он часто используется в файлах вредоносных программ GoLang для уменьшения их размера и усложнения обнаружения и анализа. Очищенный двоичный файл Go уменьшает размер двоичного файла «Hello, World!» с двух мегабайт до 1,3 мегабайт. Хотя такой подход приводит к уменьшению размера двоичного файла, он также ограничивает объем информации, доступной для обратной разработки. Определение двоичных файлов GoLang Двоичные файлы GoLang можно определить, проверив их строки. Эти строки часто содержат функции и другие элементы, указывающие на GoLang. Если эти элементы присутствуют в строках двоичного файла, разумно предположить, что двоичный файл может быть написан на GoLang. Восстановление информации из двоичных файлов Go, подвергнутых очистке Несмотря на ограничения, связанные с очисткой, информацию можно восстановить с помощью специальных скриптов, которые могут помочь в процессе обратной разработки Go. Ida Pro: Использование GoReSymand, GoReSymRename и вредоносного ПО GoLang. GoReSym GoReSym от Mandiant — это парсер символов GoLang, который извлекает метаданные из двоичных файлов Go. Эти данные включают архитектуру процессора, ОС, версию компилятора, метаданные функций, имена файлов, метаданные номеров строк, а также встроенные структуры и типы. Запустив GoReSym с флагами -t (для восстановления имён типов), -d (для получения имён пакетов Go) и -p (для получения путей к входным файлам), вы можете получить вывод с подробной информацией о вредоносном ПО GoLang. GoReSymRename После извлечения информации с помощью GoReSym, скрипт Python GoReSymRename используется в декомпиляторе GoLang от Ida Pro (или декомпиляторе Go) для импорта имён функций. Вы можете запустить этот скрипт, перейдя в раздел «Файл» в интерфейсе Ida Pro, нажав «Файл скрипта» и выбрав JSON-файл, сгенерированный GoReSym. Этот скрипт переименует все функции в исполняемом файле Go, значительно упростив процесс анализа. После завершения работы скрипта вы обнаружите, что основная часть примера стала гораздо чище и понятнее, а функции получили правильные имена и стали более удобными для анализа вредоносных программ на Golang. 📝 Временные метки: 0:00 — Введение в GoLang 0:31 — Сложности анализа вредоносных программ 0:44 — Использование IDA Pro и Ghidra 1:06 — Сравнение двоичных файлов C и Go 1:49 — Разбор дво...

Comments
  • 👨‍💻 How does a crypter work?  👨‍💻 LimeCrypter Malware Analysis 👨‍💻 2 года назад
    👨‍💻 How does a crypter work? 👨‍💻 LimeCrypter Malware Analysis 👨‍💻
    Опубликовано: 2 года назад
  • Reversing in action: Golang malware used in the SolarWinds attack. Part 1 4 года назад
    Reversing in action: Golang malware used in the SolarWinds attack. Part 1
    Опубликовано: 4 года назад
  • Binary Diffing with Ghidra's BSim Feature (Malware Analysis) 1 год назад
    Binary Diffing with Ghidra's BSim Feature (Malware Analysis)
    Опубликовано: 1 год назад
  • Reverse engineering with x64dbg tutorial | Solving Crackmes #1 1 год назад
    Reverse engineering with x64dbg tutorial | Solving Crackmes #1
    Опубликовано: 1 год назад
  • Reverse Engineering Malware with Ghidra Трансляция закончилась 1 год назад
    Reverse Engineering Malware with Ghidra
    Опубликовано: Трансляция закончилась 1 год назад
  • Методы перехвата функции в теории. Как это работает? VMT/VF Table and JMP hooking. How to hook? 12 дней назад
    Методы перехвата функции в теории. Как это работает? VMT/VF Table and JMP hooking. How to hook?
    Опубликовано: 12 дней назад
  • Golang: последнее объяснение интерфейса, которое вам когда-либо понадобится 1 год назад
    Golang: последнее объяснение интерфейса, которое вам когда-либо понадобится
    Опубликовано: 1 год назад
  • Язык программирования Golang - что на нем пишут, чем он хорош, зарплаты разработчиков 3 года назад
    Язык программирования Golang - что на нем пишут, чем он хорош, зарплаты разработчиков
    Опубликовано: 3 года назад
  • Unveiling Go Malware: Analysis Challenges & Expert Techniques with Kyle Cucci Трансляция закончилась 5 месяцев назад
    Unveiling Go Malware: Analysis Challenges & Expert Techniques with Kyle Cucci
    Опубликовано: Трансляция закончилась 5 месяцев назад
  • reverse engineering doesn't have to be hard 2 месяца назад
    reverse engineering doesn't have to be hard
    Опубликовано: 2 месяца назад
  • AGI Достигнут! ChatGPT 5.2 Рвет ВСЕ Тесты! Внезапно OpenAI Выкатил Новую ИИ! Новая Qwen от Alibaba. 1 день назад
    AGI Достигнут! ChatGPT 5.2 Рвет ВСЕ Тесты! Внезапно OpenAI Выкатил Новую ИИ! Новая Qwen от Alibaba.
    Опубликовано: 1 день назад
  • Это ЛУЧШИЙ учебник по контекстному пакету Golang 1 год назад
    Это ЛУЧШИЙ учебник по контекстному пакету Golang
    Опубликовано: 1 год назад
  • Malware Evasion Techniques: API Unhooking (Malware Analysis & Reverse Engineering) 1 год назад
    Malware Evasion Techniques: API Unhooking (Malware Analysis & Reverse Engineering)
    Опубликовано: 1 год назад
  • Использование Ghidra для статического XOR-обфусцированного шелл-кода 5 лет назад
    Использование Ghidra для статического XOR-обфусцированного шелл-кода
    Опубликовано: 5 лет назад
  • Malware Analysis Tools YOU COULD USE 1 год назад
    Malware Analysis Tools YOU COULD USE
    Опубликовано: 1 год назад
  • How to Crack Software (Reverse Engineering) 1 год назад
    How to Crack Software (Reverse Engineering)
    Опубликовано: 1 год назад
  • everything is open source if you know reverse engineering (hack with me!) 2 месяца назад
    everything is open source if you know reverse engineering (hack with me!)
    Опубликовано: 2 месяца назад
  • Как НА САМОМ ДЕЛЕ работает GoodbyeDPI и Zapret? 4 дня назад
    Как НА САМОМ ДЕЛЕ работает GoodbyeDPI и Zapret?
    Опубликовано: 4 дня назад
  • Крах Jaguar: Как “повестка” в рекламе добила легенду британского автопрома 3 дня назад
    Крах Jaguar: Как “повестка” в рекламе добила легенду британского автопрома
    Опубликовано: 3 дня назад
  • golang obfuscated malware goes crazy 6 месяцев назад
    golang obfuscated malware goes crazy
    Опубликовано: 6 месяцев назад

Контактный email для правообладателей: [email protected] © 2017 - 2025

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5