Sin secretos o Frida para Windows

El experto en OTUS, Alexander Kolesnikov, compartió con nosotros un artículo útil, que escribió específicamente para estudiantes del curso de ingeniería inversa. Básico .







Te invitamos a apuntarte a un curso de un día de demostración , en el que nuestros profesores te informarán en detalle sobre el programa del curso, además de responder a tus preguntas.






! , JavaScript reverse engineering, , Linux, Windows, Android iOS.





Frida

, , Android iOS. , . ? :









? , V8, - , , . , Frida 3- :





  • Injected - V8 ;





  • Embedded - , . Frida - «frida-gadget», ;





  • Preloaded - Linux - .





    , .







Windows 

Windows. . 5 . , :





, , , . . , . , 5. radare2.





. , . , , :





: WinAPI , 1 . . , , .





Frida-Trace

, , . , , . WinAPI . . , , , . , «WriteFile»:





, frida-trace js, WinAPI «__handlers__». , :





2 , , «WriteFile». , , , , . , , , . . :





5 . log send. :





:





, , WinAPI, , , ? , frida-trace , . , , - frida.





Frida

, . , . :





, , , . «help» , . .





Frida :





  • Process - , ;





  • Memory - , ;





  • Interceptor - , .





«Your flag is at [address]». , :





radare2 - 5 , . , . «Your flag is at [address]». , .





, 0x574 . , . :





frida :





- 3 , . 1 . 2 frida.





Native call





, , 4 ( ). Frida . NativeFunction. , , . 1 . . :





:





, , . . . , . , , .





frida , . , frida , .






.













All Articles