Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cxiao/rust-reversing-workshop-recon-2024
الهندسة العكسيةتحليل الملفات الثنائيةالتعلم والتعليممختبرات وتدريب عملي
GitHubcxiao/rust-reversing-workshop-recon-2024

rust-reversing-workshop-recon-2024

الشرائح والملفات الخاصة بورشة عمل Reversing Rust Binaries: One step beyond strings في REcon 2024، والتي قُدِّمت في 28 يونيو 2024.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
8182منذ 2 سنواتتمت المراجعة من قبل Kitploit

هندسة عكسية لثنائيات Rust: خطوة أبعد من السلاسل النصية - ورشة عمل REcon 2024

يحتوي هذا المستودع على الملفات المساعدة لورشة عمل هندسة عكسية لثنائيات Rust: خطوة أبعد من السلاسل النصية في REcon 2024، والتي قُدِّمت في 28 يونيو 2024.

خلال العرض التقديمي، سنقوم ببناء وهندسة عكسية لملف ثنائي بسيط جدًا بلغة Rust - وهو مُنزِّل غير ضار. الكود المصدري لهذا المُنزِّل موجود داخل هذا المستودع، في مجلد simple-downloader/.

اقرأ أدناه للحصول على تعليمات الإعداد قبل الورشة!

الإعداد التلقائي: جهاز Ubuntu افتراضي مُهيأ مسبقًا

لإعداد سهل، يمكنك تنزيل جهاز Ubuntu افتراضي مُهيأ مسبقًا يتضمن كل ما يلي:

  • سلسلة أدوات Rust (إصدار Rust 1.77.1)
  • Visual Studio Code، مع إضافة rust-analyzer مثبتة مسبقًا (للإكمال التلقائي وتلميحات التوثيق)
  • الكود الموجود في مجلد simple-downloader/ من هذا المستودع
  • Ghidra (الإصدار 11.0.3)
  • مشروع Ghidra مع نسخ لينكس مبنية مسبقًا من ملف simple-downloader الثنائي

يمكنك تنزيل ملف الجهاز الافتراضي (ملف .OVA) من هنا: https://drive.google.com/file/d/1pM1MwQf4Ccjt-KokbV1RFh8C9tv48jrt/view?usp=sharing

يمكنك بعد ذلك استيراد ملف OVA هذا إلى برنامج الأجهزة الافتراضية لديك (مثل VMware Workstation أو VMWare Fusion أو VirtualBox وما إلى ذلك).

الحساب الرئيسي على الجهاز الافتراضي له اسم المستخدم user وكلمة المرور user.

الإعداد اليدوي

إذا كنت ترغب في حضور هذه الورشة من على جهازك الخاص، فستحتاج إلى ما يلي:

  1. جهاز يمكنه بناء ملف ثنائي بلغة Rust. سنقوم بسحب التبعيات لبناء الملف الثنائي، لذا يجب أن يكون لدى هذا الجهاز إمكانية الوصول إلى الإنترنت.
    • للحصول على تعليمات حول كيفية إعداد سلسلة أدوات Rust لبناء ملفك الثنائي، راجع قسم تثبيت سلسلة أدوات Rust أدناه.
  2. جهاز يمكنه تشغيل الملف الثنائي الذي بنيته بلغة Rust. سنقوم ببناء مُنزِّل غير ضار في هذه الورشة، لذا من المثالي أن يكون لدى هذا الجهاز أيضًا إمكانية الوصول إلى الإنترنت.
    • الكود المصدري المقدم يقوم بتنزيل وتشغيل سكربت شل لأنظمة macOS / لينكس (https://sh.rustup.rs/rustup-init.sh)؛ ومع ذلك، يمكن تكييف الكود بسهولة كبيرة مع ويندوز أيضًا.
  3. أداة الهندسة العكسية التي تفضلها، لعكس هندسة الملف الثنائي الذي بنيته بلغة Rust!
    • مشروع Ghidra مع بعض نسخ لينكس المبنية مسبقًا من ملف simple-downloader الثنائي متاح هنا: prebuilt-files/rust-reversing-workshop-2024_2024_05_17.gar
    • نسخ لينكس المبنية مسبقًا من ملفات simple-downloader الثنائية في مشروع Ghidra متاحة أيضًا بشكل منفصل:
      • simple-downloader-release-build-stripped
      • simple-downloader-release-build-unstripped

تثبيت سلسلة أدوات Rust

تعليمات الإعداد الرسمية لسلسلة الأدوات موجودة على https://rustup.rs/. اتبع التعليمات هناك؛ ستعرض الصفحة تعليمات محددة لنظام تشغيلك.

تحقق، بعد التثبيت، من أنك تستطيع تشغيل كل من أداتي rustup و cargo المثبتتين حديثًا:

root@kitploit:~
$ rustup --version
rustup 1.27.0 (bbb9276d2 2024-03-08)
info: This is the version for the rustup toolchain manager, not the rustc compiler.
info: The currently active `rustc` version is `rustc 1.77.1 (7cf61ebde 2024-03-27)`
root@kitploit:~
$ cargo --version
cargo 1.77.1 (e52e36006 2024-03-26)

سنستخدم إصدار Rust 1.77.1 في هذه الورشة، لذا ثبِّت هذا الإصدار، وبدّل سلسلة أدواتك إلى هذا الإصدار كإصدار افتراضي لجميع عمليات البناء:

root@kitploit:~
rustup install 1.77.1
rustup default 1.77.1

مستخدمو لينكس: تأكد من توفر أدوات البناء

إذا كنت تبني على ويندوز أو macOS، يمكنك تخطي هذه الخطوة.

إذا كنت تبني على لينكس: تعتمد أجزاء من هذا البناء على gcc و ld و pkg-config وترويسات تطوير OpenSSL. على Ubuntu، يمكنك تثبيتها باستخدام

root@kitploit:~
sudo apt install build-essential
sudo apt install pkg-config
sudo apt install libssl-dev
تنزيل الأداة