Как стать автором
Обновить

Комментарии 5

Спасибо. Как всегда — интересная статья. Снимаю шляпу.

Однако позволю себе вопрос не по теме. Скажите, а Вы саму гидру смотрели? Есть некоторые опасения. Все же очень серьезный инструмент, класса IDA Pro, да бесплатно, да еще от АНБ. Как-то сильно попахивает бесплатным сыром, место которого вполне известно. Что-то я не вижу, чтоб хоть кто-то хоть как-то поанализировал саму гидру на тему скрытой функциональности. А было бы достаточно любопытно.
Добрый вечер! Пакеты от нее не летят, песочница не реагирует. Гидру смотрят, много копают, находят баги — фиксят.
Спасибо. Надо будет попробовать как-нить. Хоть на виртуалке для начала. А то наслышан, хвалят, те же MIPS & ARM тоже присутствуют. Но… Паранойя что ли покоя не дает. Как-то боязно…
Возможно, наивный, вопрос — почему в одном случае используется Ghidra а в другом — IDA? Декомпилятор в C не будет работать для бинарников от golang?
Из-за MIPS декомпилятора. IDA настроена, в ней использую много плагинов и скриптов. Ксати я на 7.0 сижу.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории