बेहतरीन रिवर्स इंजीनियरिंग और मालवेयर विश्लेषण
यह रिवर्स इंजीनियरिंग और मालवेयर विश्लेषण का नक्शा है जिसे वास्तव में पढ़ा गया है। हर लिंक को शामिल किए जाने से पहले खोला और
जांचा गया था, और जैसे ही वह बेकार होता है उसे हटा दिया जाता है - न मृत पेज, न एक-शब्द के नोट, न
"महान संसाधन!" जैसा भराव। unpacked यह सब कवर करता है: स्टैटिक और डायनामिक विश्लेषण, अनपैकिंग, एक्सप्लॉइट
डेवलपमेंट, फज़िंग, फर्मवेयर, मोबाइल, OS इंटर्नल, DFIR, और थ्रेट इंटेलिजेंस, साथ ही वे शोधकर्ता
ब्लॉग और एक-बार के राइटअप जिन्हें बड़ी सूचियाँ छोड़ देती हैं।
हर एंट्री बताती है कि यह क्या है और किसके लिए है। टैग लेवल (intro working deep) चिह्नित करते हैं,
प्रकार (tool blog writeup course video paper book), और क्लिक करने से पहले जानने योग्य कोई भी बात
(paid signup archived, या अंग्रेज़ी में न होने पर zh ru जैसा भाषा कोड)।
यहाँ से शुरू करें
नए हो? ऊपर से नीचे न पढ़ें। कोई एक ट्रैक चुनें - प्रत्येक एक क्रमबद्ध रास्ता है, शून्य से दक्षता तक,
नीचे के सेक्शनों की एंट्रियों से बना। ट्रैक जैसे-जैसे उनके सेक्शन तैयार होते हैं, वैसे-वैसे जुड़ते हैं।
- Windows मालवेयर विश्लेषण - सेटअप और सुरक्षित हैंडलिंग -> triage -> स्टैटिक -> डायनामिक -> अनपैकिंग -> कॉन्फ़िग एक्सट्रैक्शन।
- Linux / ELF रिवर्सिंग - ELF इंटर्नल -> टूलिंग -> स्टैटिक और डायनामिक विश्लेषण -> वास्तविक सैंपल।
- एक्सप्लॉइट डेवलपमेंट - मेमोरी बग्स -> स्टैक और हीप -> आधुनिक मिटिगेशन और बायपास।
- फर्मवेयर और एम्बेडेड - एक्सट्रैक्शन -> आर्किटेक्चर -> इम्यूलेशन -> हार्डवेयर।
- मोबाइल - Android और iOS ऐप इंटर्नल, इंस्ट्रुमेंटेशन, और अनपैकिंग।
- एंटी-विश्लेषण - ऑबफस्केशन, पैकर्स, एंटी-डिबग, एंटी-VM, और उन्हें कैसे हराया जाए।
नक्शा
पूरी टैक्सोनॉमी। शोधकर्ता ब्लॉग और उत्कृष्ट राइटअप अलग पेज नहीं हैं - प्रत्येक
अपने संबंधित सेक्शन में एम्बेडेड है, ताकि विशिष्ट विषय संदर्भ में दिखे।
- मूलभूत - असेंबली, CPU आर्किटेक्चर (x86-64, ARM), कॉलिंग कन्वेंशन, एक्ज़ीक्यूटेबल फॉर्मेट (PE, ELF, Mach-O)
- रिवर्स इंजीनियरिंग - स्टैटिक और डायनामिक विश्लेषण; IDA, Ghidra, Binary Ninja, radare2, x64dbg; डिकम्पाइलर, डिबगर, फ्रेमवर्क
- मालवेयर विश्लेषण - triage, स्टैटिक, डायनामिक, सैंडबॉक्सिंग, अनपैकिंग, कॉन्फ़िग एक्सट्रैक्शन, YARA, C2, फैमिली ट्रैकिंग
- मालवेयर डेवलपमेंट - इंजेक्शन, एवेज़न, और वास्तविक सोर्स पढ़ना (अध्ययन/लैब)
- एक्सप्लॉइट डेवलपमेंट - मेमोरी कोरप्शन, स्टैक और हीप, ब्राउज़र, कर्नेल, मिटिगेशन बायपास
- फज़िंग - कवरेज-गाइडेड (AFL++, libFuzzer), हार्नेसिंग, कॉर्पस, रिसर्च
- फर्मवेयर और एम्बेडेड - एक्सट्रैक्शन, इम्यूलेशन, आर्किटेक्चर, हार्डवेयर अटैक
- मोबाइल - Android, iOS
- OS इंटर्नल - Windows, Linux, macOS, कर्नेल
- एंटी-विश्लेषण - ऑबफस्केशन, पैकिंग, एंटी-डिबग, एंटी-VM
- लिविंग ऑफ द लैंड - LOLBAS/GTFOBins परिवार: जो पहले से इंस्टॉल है उसका दुरुपयोग
- DFIR - मेमोरी फोरेंसिक, डिस्क, टाइमलाइन, इंसिडेंट रिस्पॉन्स
- थ्रेट इंटेलिजेंस - रिपोर्टिंग, फ़ीड, ट्रैकिंग
समुदाय
रिवर्सर वास्तव में सबसे पहले यहीं पोस्ट करते हैं। कुछ अंग्रेज़ी में नहीं हैं। फिर भी देखने लायक हैं।
- Kanxue (看雪) - सबसे बड़ा चीनी RE समुदाय; packers, VMProtect, और Windows इंटर्नल पर गहन थ्रेड्स।
zh
- 52pojie (吾爱破解) - एक विशाल चीनी क्रैकिंग और RE फोरम, जो टूल्स और ट्यूटोरियल से भरपूर है।
zh
- Tuts 4 You - लंबे समय से चल रहा अनपैकिंग और RE फोरम, और एक क्लासिक crackme/ट्यूटोरियल आर्काइव।
- 0x00sec - मालवेयर डेवलपमेंट, RE और एक्सप्लॉइटेशन के लिए एक फोरम, जिसमें सदस्यों के गहन राइटअप हैं।
- back.engineering - VMProtect डिवर्चुअलाइज़ेशन रिसर्च (VTIL) के पीछे का समूह।
- r/ReverseEngineering - मुख्य RE subreddit; नई रिसर्च और राइटअप सबसे पहले यहीं सामने आते हैं।
- r/Malware - मालवेयर विश्लेषण चर्चा और सवाल।
एक और क्यों?
पुरानी सूचियों ने हममें से कई लोगों को सिखाया, और कुछ आज भी प्रासंगिक हैं। ज़्यादातर बस सड़ चुकी हैं - मृत लिंक, एक-शब्द
के नोट, कुछ भी नहीं जिसे कोई शुरुआती समझ सके, वर्षों से कोई कमिट नहीं। यह सूची उनकी अच्छी बातों को रखती है और बाकी को ठीक करती है,
और यह कभी पुरानी नहीं होती।
योगदान
कुछ मृत, गलत, या गायब मिला? एक issue या PR खोलें।
लाइसेंस
CC0 1.0. पब्लिक डोमेन। इसे ले लो।