拓冰建站拓冰建站
首页 / 资讯中心 / 正文

【网络安全】黑客爱用的逆向工具 TOP 9

逆向工程是指解构应用程序的过程不论使用何种编程语言开发目的是获得其源代码或其中的任何部分。逆向工程的代码有助于发现任何程序中的安全风险也能用于解密任何恶意应用以进行干扰。在寻找破解敏感数据或加密密钥的过程中黑客们通常选择逆向工程作为一种选项以找出整个系统中隐藏漏洞的所在之处。这导致了敏感数据的完全暴露包括被硬编码到应用程序中的 API 密钥、 URL 和API 机密信息开发人员用于测试的开发服务器 URL非标准端口号以及硬编码到应用程序文件及其子目录中的多个私钥等。逆向工程涉及一系列步骤包括数据编译、记录元素和功能、评估数据、记录控制流、提取流结构、审查提取的设计、生成逆向工程文档。从实时跟踪运行的应用程序解析二进制代码到汇编代码管理和编辑二进制文件或嵌入式资源在 exe 文件中逆向工具有各种各样的类型根据其应用可以分为以下几类反汇编器调试器数据包跟踪和分析工具脚本工具文件分析工具以下分享1.十六进制编辑器十六进制编辑器是一组用于微软 Windows 的十六进制开发工具结合了高级的二进制编辑和字处理器的简洁易用性和多功能性。它主要用于操纵构成计算机文件的基本二进制数据。此外十六进制编辑器还支持查找、替换、比较、计算校验和、添加智能标签、颜色映射并在一个扇区或文件中生成字符分布。十六进制编辑器还支持拖放功能并可与所有的 Windows 操作系统集成无论其迭代版本如何。根据其不同的功能和应用有各种不同类型的十六进制编辑器有些允许它们以可视化方式显示文件的内部结构。因此您可能需要在最常用的工作空间中进行快速简单的十六进制编辑。数据检视器非常适合解释、查看和编辑十进制和二进制值。算术、逻辑、 ASCII 过程和位操作可用于帮助操作数据集。集成结构查看器使您能够直观而充分地编辑和查看数据。结构查看器验证信息结构、对各种网络的引用以及许多原子数据类型char 、byte 、ubyte 、word 、uword 、long 、ulong 、longlong 、float 、double 、OLE 日期/时间、 DOSTIME 、DOSDATE 、FILETIME 和time_t 。优点进行任何十六进制计算时非常方便提供多种选项缺点用户友好度不太高有时更新问题2.OllyDbgOllyDbg 是一个针对 Microsoft Windows 的32 位汇编调试器。任何无法获得源代码的情况下二进制代码的计算认知使得它在许多情况下都非常适用。此外OllyDbg 是共享软件应用程序,可以下载使用。OllyDbg 的一些关键特性如下1.保存补丁以在会话之间返回到可执行文件并进行修补升级2.查找对象和库模式3.代码分析——跟踪记录、查找过程切换、 API 调用、表和循环常量和字符串4.DNow 、MMX 和为 Athlon 等SSE 数据类型和扩展提供指令5.识别高级配置如对事件的请求6.用于执行的跟踪系统日志已知可用于调和冲突7.查找错误命令和掩盖关键字8.检查和修改内存设置断点并在不可见的情况下暂停应用程序9.在会话之间输入标记将它们还原到可执行文件并修复更新优点共享软件免费使用功能强大的动态调试器相对于 IDA 来说更容易操作允许直接加载和调试 DLL有脚本和插件可用缺点仅限于 Microsoft® Windows®只适用于 x86或 32 位软件不是静态调试器3.APKToolApktool 是另一种开源选择主要用于 Android 逆向工程可以将资源解码为几乎其原始形式。可以进行修改并将其转换回二进制 APK/JAR 文件。此外Apktool 还允许逐步调试 smali 代码并且由于项目文件的结构以及对一些重复性操作的自动化使得处理应用程序变得更加容易。使用该程序需要 Java 7 。优点在逆向 Android 应用文件方面高效可在网上免费使用社区支持良好缺点不如 JEB 反编译工具普遍4.WireSharkWireshark 是一个知名的网络和网络领域的工具。它是免费和开源的是一个 Web 调试器可以拦截和修改 HTTP 请求并且可以记录 HTTPS 请求。它用于数据包分析和网络故障排除。优点免费且开源的 Web 调试器支持跨平台缺点对于初学者来说可能会感到压力山大5.ScyllaScylla 不是一个独立的工具而更倾向用于重构 Windows 的x86 和x64 文件的工具。它还具有全 Unicode 支持并且与 Windows 7 、8 和10 完全兼容。优点一个开源的产品支持 x64 和x86缺点缺乏更新有时会有错误6.Dex2jarDex2jar 是一个 API用于扫描 Dalvik Executable.dex/.odex格式。它与 Android 和Java .class 文件兼容。Dex2jar 包括以下几个组件Dex-reader 用于扫描 Dalvik Executable.dex/.odex格式。它具有类似 ASM 的轻量级 APIDex-translator 用于执行转换工作。它读取 dex 指令以 dex-or 格式经过一些优化后转换为 ASM 格式Dex-用于它使用 Dex-translator 表示 dex 指令Dex-tools 用于处理.class 文件示例修改应用程序、解混淆一个.jar 文件。优点可以读取 Dalvik Executable 格式轻量级 API缺点只与 Android 和Java .class 文件兼容7.CCFCCF 是一个免费的便携式可执行编辑器支持.NET 文件结构。 CCF 支持 32 位和 64 位PE 文件。 CCF 由NTCore 开发还可用于解压缩 UPX 打包器。优点免费的 PE 编辑器也支持.NET 文件支持 PE 32 位和 64 位包含 PE 重建器可用于解压缩 UPX缺点免费版本自 2012 年以来未更新8.Oracle VM VirtualBoxOracle VM VirtualBox 是一个开源的虚拟化解决方案在 Windows 、Mac 、Linux 等不同平台上皆可使用用于在安全环境中分析恶意软件。优点免费且开源活跃的开发社区支持虚拟机操作系统缺点与 VMware 相比功能略差9.BinaryNinja目前没有反编译器但计划在将来的“高级”版本中加入。 Binary Ninja 由Vector 35 开发以其易用性而自豪使得自动化比其他解决方案更容易理解。尽管易于使用但该软件在反向工程本地主机中仍然存在一些问题。优点简单易用包含反汇编器缺点不是调试器或反编译器有时无法加载用户界面免费版本有限如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门