Моисей Сутулин

+3
с 07.05.2026

Любопытный инженер, автор курсов, разработчик

3 подписчика
1 подписка
«Bro, what…?» #1. Почему strings и file не спасают реверс-инженера? Серия 2

В прошлой серии мы осмотрели бинарник снаружи: узнали архитектуру через file, вытащили строки через strings и даже запустили программу в изолированной среде. Мы увидели ее поведение, но так и не поняли алгоритм. Консольные утилиты хороши для первичного осмотра, но они не ответят на главные вопросы: почему программа принимает example, но отвергает t…

1
«Bro, what…?» #1. Первый контакт с crackme на Linux x86-64. Серия 1

Вы нашли странный бинарник в Linux. Запускаете его, а он вместо пароля просит строку и насмехается над вами: «Bro, what are you trying to do?». Знакомая ситуация для любого, кто хоть раз касался реверс-инжиниринга. Это первая серия большого цикла по гибридному анализу crackme на архитектуре x86-64. Начнем с самого базового: первичного осмотра файла…

1
Релокации в Linux: PLT/GOT за 60 секунд

Когда программа вызывает библиотечную функцию (например, sleep) в Linux, программа понятия не имеет, где эта функция лежит в памяти. ASLR каждый раз меняет адрес libc. Как она её находит?

1
Бинарный анализ в Linux на русском: почему это дефицит и где его закрыть бесплатно

Есть темы, о которых на русском почти не пишут. Анализ бинарных файлов в Linux – одна из них.

2
Если сисадмин пьёт чай – всё в порядке. Бить тревогу надо, когда он перестаёт

«Наша служба и опасна и трудна, и на первый взгляд как будто не видна…» Эту песню когда-то пели про милицию. И про сисадминов тоже можно было бы спеть, если бы кто-нибудь замечал их до того, как всё сломалось.

1
Логи в Linux: как перестать тонуть в хаосе

Системные журналы (логи) – это «чёрный ящик» вашего сервера. Упал сайт, тормозит база данных, кто-то ломится по SSH? Ответы здесь. Но дьявол, как всегда, в деталях. Мир логирования в Linux многообразен: от архаичных, но всё ещё живых текстовых файлов до современных бинарных журналов. Новичок, открывший папку /var/log/, может впасть в ступор. Давайт…

Консоль, автоматизация и Linux: что реально нужно знать, чтобы расследовать атаки

На днях задал в закрытом профильном чате три вопроса специалистам по расследованию инцидентов (в англоязычном мире это называют DFIR – Digital Forensics and Incident Response):