1. Lea este libro electrónico:
https://vxheaven.org/lib/pdf/Ide…
Ingeniería inversa: el enfoque viral
2. Juega con IDA Pro , u objdump para desensamblar el binario.
- ¿Cuál es el mejor canal de YouTube para aprender a pintar?
- Cómo aprender a pensar mejor.
- ¿Cómo puede un extranjero aprender el idioma mewari?
- ¿Qué es lo primero que necesito aprender si quiero tener una visita divertida a China?
- ¿Qué me proporcionará la comprensión más amplia, la física de partículas o la astrofísica?
3. Juegue con el emulador QEMU , y configure un entorno virtual para que pueda pasar por el programa o simplemente ejecute el programa. O VMWare, o VirtualBox. La clave para RE es que cualquier cosa desconocida debe ser tratada como maliciosa . Y si el binario quiere conectarse de nuevo a algún servidor, tal vez debería interceptar el tráfico para capturar el contenido, o emular el servidor si es posible.
4. Depurador: punto de interrupción por dirección, datos: estos son algunos de los conocimientos más importantes que hay que dominar cuando se invierte.
5. Master debugger comercial como Immunity Debugger (muchas características que facilitan RE) :
Depurador de inmunidad
6. En general, no puede RE todo, solo identifique un objetivo para usted, por ejemplo, encontrar la clave en la memoria, ir directamente al objetivo.
Actualización Sep2016:
aprender gdb 7.0: depuración reversible: GDB y depuración inversa
¿Cómo funciona la depuración inversa?
Hable y aprenda de otro inversor: Bienvenido a la página web de Crackmes más larga y completa de Internet.
Flujo de actividad – Reagrupamiento de RCE Messageboard
¡Bienvenido a VX Heaven! (este sitio tiene muchas cosas anti-RE)
En el pasado está Wotsit: donde puede encontrar todos los detalles internos de diferentes archivos como pdf, ppt, xls, etc. Ahora ha muerto: ¿Dónde encontrar información sobre un formato de archivo?
Echa un vistazo a todas las preguntas RE sin responder: Preguntas sin respuesta muy votadas
Todo lo relacionado con RE en el sitio web de reddit: Ingeniería inversa • / r / ReverseEngineering
Y buscando en Google para los libros:
http://www.foo.be/cours/dess-201…
http://www.radintech.com/attachm…