Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rust-reversing-workshop-recon-2024 — Diapositives et fichiers pour l'atelier Reversing Rust Binaries: One step beyond strings à REcon 2024, présenté le 28 juin 2024. | Kitploit
Outils/GitHubGitHub/cxiao/rust-reversing-workshop-recon-2024
Rétro-ingénierieAnalyse de BinairesApprentissage et ÉducationLabs et Pratique
GitHubcxiao/rust-reversing-workshop-recon-2024

rust-reversing-workshop-recon-2024

Diapositives et fichiers pour l'atelier Reversing Rust Binaries: One step beyond strings à REcon 2024, présenté le 28 juin 2024.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
8182il y a 2 ansVérifié par Kitploit

Rétro-ingénierie de binaires Rust : un pas au-delà des chaînes - Atelier REcon 2024

Ce dépôt contient les fichiers complémentaires de l'atelier Reversing Rust Binaries: One step beyond strings de la REcon 2024, présenté le 28 juin 2024.

Au cours de la présentation, nous allons construire et soumettre à la rétro-ingénierie un binaire Rust très simple : un téléchargeur bénin. Le code source du téléchargeur se trouve dans ce dépôt, dans le dossier simple-downloader/.

Lisez ci-dessous les instructions de configuration à effectuer avant l'atelier !

Configuration automatique : VM Ubuntu préconfigurée

Pour une configuration facile, vous pouvez télécharger une VM Ubuntu préconfigurée qui contient tout ce qui suit :

  • La chaîne d'outils Rust (version Rust 1.77.1)
  • Visual Studio Code, avec l'extension rust-analyzer préinstallée (pour l'autocomplétion et les infobulles de documentation)
  • Le code du dossier simple-downloader/ de ce dépôt
  • Ghidra (version 11.0.3)
  • Un projet Ghidra avec des versions Linux précompilées du binaire simple-downloader

Vous pouvez télécharger le fichier VM (un fichier .OVA) ici : https://drive.google.com/file/d/1pM1MwQf4Ccjt-KokbV1RFh8C9tv48jrt/view?usp=sharing

Vous pouvez ensuite importer ce fichier OVA dans votre logiciel de VM (par exemple VMware Workstation, VMWare Fusion, VirtualBox, etc.)

Le compte principal de la VM a pour nom d'utilisateur user et pour mot de passe user.

Configuration manuelle

Si vous souhaitez suivre cet atelier depuis le confort de votre propre machine, vous aurez besoin des éléments suivants :

  1. Une machine capable de compiler un binaire Rust. Nous allons récupérer les dépendances nécessaires à la compilation du binaire, cette machine doit donc avoir accès à Internet.
    • Pour les instructions sur la configuration de la chaîne d'outils Rust pour compiler votre binaire, voir la section Installation de la chaîne d'outils Rust ci-dessous.
  2. Une machine capable d'exécuter le binaire Rust que vous avez compilé. Nous allons construire un téléchargeur bénin dans cet atelier, cette machine devrait donc idéalement aussi avoir accès à Internet.
    • Le code source fourni télécharge et exécute un script shell pour les systèmes macOS / Linux (https://sh.rustup.rs/rustup-init.sh) ; cependant, le code est très facilement adaptable pour Windows également.
  3. Votre outil préféré de rétro-ingénierie, pour analyser le binaire Rust que vous avez construit !
    • Un projet Ghidra avec quelques versions Linux précompilées du binaire simple-downloader est fourni ici : prebuilt-files/rust-reversing-workshop-2024_2024_05_17.gar
    • Les binaires Linux précompilés simple-downloader du projet Ghidra sont également disponibles séparément :
      • simple-downloader-release-build-stripped
      • simple-downloader-release-build-unstripped

Installation de la chaîne d'outils Rust

Les instructions officielles d'installation de la chaîne d'outils se trouvent sur https://rustup.rs/. Suivez les instructions qui y figurent ; la page affichera des instructions spécifiques à votre système d'exploitation.

Après l'installation, vérifiez que vous pouvez exécuter les deux outils nouvellement installés rustup et cargo :

root@kitploit:~
$ rustup --version
rustup 1.27.0 (bbb9276d2 2024-03-08)
info: This is the version for the rustup toolchain manager, not the rustc compiler.
info: The currently active `rustc` version is `rustc 1.77.1 (7cf61ebde 2024-03-27)`
root@kitploit:~
$ cargo --version
cargo 1.77.1 (e52e36006 2024-03-26)

Nous utiliserons la version 1.77.1 de Rust dans cet atelier ; installez donc cette version et définissez-la comme version par défaut de votre chaîne d'outils pour toutes les compilations :

root@kitploit:~
rustup install 1.77.1
rustup default 1.77.1

Utilisateurs Linux : assurez-vous d'avoir les outils de compilation

Si vous compilez sous Windows ou macOS, vous pouvez passer cette étape.

Si vous compilez sous Linux : une partie de cette compilation repose sur gcc, ld, pkg-config et les en-têtes de développement OpenSSL. Sur Ubuntu, vous pouvez les installer avec

root@kitploit:~
sudo apt install build-essential
sudo apt install pkg-config
sudo apt install libssl-dev
Télécharger l’outil