Моисей Сутулин

+3
с 07.05.2026

Любопытный инженер, автор курсов, разработчик

3 подписчика
1 подписка
«Bro, what…?» #1. Загружаем бинарник в Ghidra: где прячется функция main? Серия 3

Мы остановились на том, что консольных утилит недостаточно для понимания алгоритма. Чтобы заглянуть внутрь, нам понадобится Ghidra – бесплатный инструмент от АНБ, который умеет превращать машинный код в псевдокод на C/C++. Но с чего начать анализ, если бинарник зачищен (stripped), и в списке функций нет привычного main?

Обновление бесплатного курса «Белый хакер: анализ файлов в Linux»

Несколько дней назад мне написал менеджер Степика и сказал, что курс перспективный, но есть над чем поработать. Я сел, выгрузил все комментарии, статистику неправильных ответов и начал разбирать каждый проблемный шаг.

Что изменилось:

«Bro, what…?» #1. Почему strings и file не спасают реверс-инженера? Серия 2

В прошлой серии мы осмотрели бинарник снаружи: узнали архитектуру через file, вытащили строки через strings и даже запустили программу в изолированной среде. Мы увидели ее поведение, но так и не поняли алгоритм. Консольные утилиты хороши для первичного осмотра, но они не ответят на главные вопросы: почему программа принимает example, но отвергает t…

11
«Bro, what…?» #1. Первый контакт с crackme на Linux x86-64. Серия 1

Вы нашли странный бинарник в Linux. Запускаете его, а он вместо пароля просит строку и насмехается над вами: «Bro, what are you trying to do?». Знакомая ситуация для любого, кто хоть раз касался реверс-инжиниринга. Это первая серия большого цикла по гибридному анализу crackme на архитектуре x86-64. Начнем с самого базового: первичного осмотра файла…

11
Релокации в Linux: PLT/GOT за 60 секунд

Когда программа вызывает библиотечную функцию (например, sleep) в Linux, программа понятия не имеет, где эта функция лежит в памяти. ASLR каждый раз меняет адрес libc. Как она её находит?

11
Бинарный анализ в Linux на русском: почему это дефицит и где его закрыть бесплатно

Есть темы, о которых на русском почти не пишут. Анализ бинарных файлов в Linux – одна из них.

22
Если сисадмин пьёт чай – всё в порядке. Бить тревогу надо, когда он перестаёт

«Наша служба и опасна и трудна, и на первый взгляд как будто не видна…» Эту песню когда-то пели про милицию. И про сисадминов тоже можно было бы спеть, если бы кто-нибудь замечал их до того, как всё сломалось.

11
Логи в Linux: как перестать тонуть в хаосе

Системные журналы (логи) – это «чёрный ящик» вашего сервера. Упал сайт, тормозит база данных, кто-то ломится по SSH? Ответы здесь. Но дьявол, как всегда, в деталях. Мир логирования в Linux многообразен: от архаичных, но всё ещё живых текстовых файлов до современных бинарных журналов. Новичок, открывший папку /var/log/, может впасть в ступор. Давайт…

Консоль, автоматизация и Linux: что реально нужно знать, чтобы расследовать атаки

На днях задал в закрытом профильном чате три вопроса специалистам по расследованию инцидентов (в англоязычном мире это называют DFIR – Digital Forensics and Incident Response):