Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rust-reversing-workshop-recon-2024 — Diapositive e file per il workshop Reversing Rust Binaries: One step beyond strings al REcon 2024, presentato il 28 giugno 2024. | Kitploit
Strumenti/GitHubGitHub/cxiao/rust-reversing-workshop-recon-2024
Reverse EngineeringAnalisi di BinariApprendimento e FormazioneLab e Pratica
GitHubcxiao/rust-reversing-workshop-recon-2024

rust-reversing-workshop-recon-2024

Diapositive e file per il workshop Reversing Rust Binaries: One step beyond strings al REcon 2024, presentato il 28 giugno 2024.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
8182 anni faRevisionato da Kitploit

Reversing di binari Rust: un passo oltre le stringhe - Workshop REcon 2024

Questo repository contiene i file supplementari per il workshop Reversing di binari Rust: un passo oltre le stringhe workshop al REcon 2024, presentato il 28 giugno 2024.

Durante la presentazione, costruiremo e faremo reversing di un binario Rust molto semplice: un downloader benigno. Il codice sorgente del downloader si trova all'interno di questo repository, nella cartella simple-downloader/.

Leggi qui sotto per le istruzioni di configurazione pre-workshop!

Configurazione automatica: VM Ubuntu preconfigurata

Per una configurazione semplice, puoi scaricare una VM Ubuntu preconfigurata che include tutto quanto segue:

  • Il toolchain Rust (versione Rust 1.77.1)
  • Visual Studio Code, con l'estensione rust-analyzer preinstallata (per autocompletamento e suggerimenti di documentazione)
  • Il codice nella cartella simple-downloader/ di questo repository
  • Ghidra (versione 11.0.3)
  • Un progetto Ghidra con versioni Linux precompilate del binario simple-downloader

Puoi scaricare il file VM (un file .OVA) qui: https://drive.google.com/file/d/1pM1MwQf4Ccjt-KokbV1RFh8C9tv48jrt/view?usp=sharing

Puoi quindi importare questo file OVA nel tuo software per VM (ad es. VMware Workstation, VMware Fusion, VirtualBox, ecc.)

L'account principale sulla VM ha nome utente user e password user.

Configurazione manuale

Se desideri seguire questo workshop dalla comodità della tua macchina, avrai bisogno di quanto segue:

  1. Una macchina in grado di compilare un binario Rust. Scaricheremo le dipendenze per compilare il binario, quindi tale macchina dovrebbe avere accesso a Internet.
    • Per istruzioni su come configurare il toolchain Rust per compilare il tuo binario, consulta la sezione Installazione del toolchain Rust più avanti.
  2. Una macchina in grado di eseguire il binario Rust che hai compilato. In questo workshop costruiremo un downloader benigno, quindi anche quella macchina dovrebbe idealmente avere accesso a Internet.
    • Il codice sorgente fornito scarica ed esegue uno script shell per sistemi macOS / Linux (https://sh.rustup.rs/rustup-init.sh); tuttavia, il codice è facilmente adattabile anche a Windows.
  3. Il tuo strumento di reverse engineering preferito, per fare reversing del binario Rust che hai compilato!
    • Qui è fornito un progetto Ghidra con alcune versioni Linux precompilate del binario simple-downloader: prebuilt-files/rust-reversing-workshop-2024_2024_05_17.gar
    • I binari Linux simple-downloader precompilati nel progetto Ghidra sono disponibili anche separatamente:
      • simple-downloader-release-build-stripped
      • simple-downloader-release-build-unstripped

Installazione del toolchain Rust

Le istruzioni ufficiali per la configurazione del toolchain sono disponibili su https://rustup.rs/. Segui le istruzioni riportate lì; la pagina mostrerà istruzioni specifiche per il tuo sistema operativo.

Dopo l'installazione, verifica di poter eseguire sia il tool rustup che il tool cargo appena installati:

root@kitploit:~
$ rustup --version
rustup 1.27.0 (bbb9276d2 2024-03-08)
info: This is the version for the rustup toolchain manager, not the rustc compiler.
info: The currently active `rustc` version is `rustc 1.77.1 (7cf61ebde 2024-03-27)`
root@kitploit:~
$ cargo --version
cargo 1.77.1 (e52e36006 2024-03-26)

In questo workshop useremo la versione Rust 1.77.1, quindi installa quella versione e imposta il toolchain su quella versione come predefinita per tutte le compilazioni:

root@kitploit:~
rustup install 1.77.1
rustup default 1.77.1

Utenti Linux: assicurati di avere gli strumenti di compilazione

Se stai compilando su Windows o macOS, puoi saltare questo passaggio.

Se stai compilando su Linux: parti di questa compilazione dipendono da gcc, ld, pkg-config e dagli header di sviluppo di OpenSSL. Su Ubuntu, puoi installarli con

root@kitploit:~
sudo apt install build-essential
sudo apt install pkg-config
sudo apt install libssl-dev
Scarica lo strumento