Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rust-reversing-workshop-recon-2024 — Слайды и файлы для воркшопа Reversing Rust Binaries: One step beyond strings на REcon 2024, прошедшего 28 июня 2024 года. | Kitploit
Инструменты/GitHubGitHub/cxiao/rust-reversing-workshop-recon-2024
Обратная инженерияАнализ Бинарных ФайловОбучение и ОбразованиеЛаборатории и Практика
GitHubcxiao/rust-reversing-workshop-recon-2024

rust-reversing-workshop-recon-2024

Слайды и файлы для воркшопа Reversing Rust Binaries: One step beyond strings на REcon 2024, прошедшего 28 июня 2024 года.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
81822 лет назадПроверено Kitploit

Реверс-инжиниринг Rust-бинарников: на шаг дальше строк — воркшоп REcon 2024

Этот репозиторий содержит дополнительные файлы для воркшопа Реверс-инжиниринг Rust-бинарников: на шаг дальше строк на REcon 2024, проведённого 28 июня 2024 года.

В ходе презентации мы соберём и подвергнем реверс-инжинирингу очень простой Rust-бинарник — безвредный загрузчик. Исходный код загрузчика находится в этом репозитории, в папке simple-downloader/.

Инструкции по подготовке к воркшопу — ниже!

Автоматическая настройка: предварительно настроенная Ubuntu VM

Для простой настройки вы можете скачать предварительно настроенную Ubuntu VM, в которую уже включено следующее:

  • Инструментарий Rust (Rust версии 1.77.1)
  • Visual Studio Code с предустановленным расширением rust-analyzer (для автодополнения и всплывающей документации)
  • Код из папки simple-downloader/ этого репозитория
  • Ghidra (версия 11.0.3)
  • Проект Ghidra с предварительно собранными Linux-версиями бинарника simple-downloader

Вы можете скачать файл виртуальной машины (.OVA) здесь: https://drive.google.com/file/d/1pM1MwQf4Ccjt-KokbV1RFh8C9tv48jrt/view?usp=sharing

Затем вы можете импортировать этот OVA-файл в ваше ПО для виртуальных машин (например, VMware Workstation, VMware Fusion, VirtualBox и т.д.).

Основная учётная запись в виртуальной машине имеет имя пользователя user и пароль user.

Ручная настройка

Если вы хотите пройти этот воркшоп на своей собственной машине, вам понадобится следующее:

  1. Машина, на которой можно собрать Rust-бинарник. Мы будем загружать зависимости для сборки бинарника, поэтому у машины должен быть доступ в интернет.
    • Инструкции по настройке тулчейна Rust для сборки вашего бинарника см. в разделе Установка тулчейна Rust ниже.
  2. Машина, на которой можно запустить собранный вами Rust-бинарник. В этом воркшопе мы будем собирать безвредный загрузчик, поэтому у этой машины желательно тоже должен быть доступ в интернет.
    • Предоставленный исходный код загружает и запускает shell-скрипт для macOS/Linux (https://sh.rustup.rs/rustup-init.sh); однако этот код очень легко адаптируется и для Windows.
  3. Ваш предпочитаемый инструмент для реверс-инжиниринга, чтобы анализировать собранный Rust-бинарник!
    • Проект Ghidra с предварительно собранными Linux-версиями бинарника simple-downloader доступен здесь: prebuilt-files/rust-reversing-workshop-2024_2024_05_17.gar
    • Предварительно собранные Linux-бинарники simple-downloader из проекта Ghidra также доступны отдельно:
      • simple-downloader-release-build-stripped
      • simple-downloader-release-build-unstripped

Установка тулчейна Rust

Официальные инструкции по установке тулчейна находятся на https://rustup.rs/. Следуйте инструкциям там; страница покажет конкретные инструкции для вашей операционной системы.

После установки убедитесь, что вы можете запускать оба новых инструмента: rustup и cargo:

root@kitploit:~
$ rustup --version
rustup 1.27.0 (bbb9276d2 2024-03-08)
info: This is the version for the rustup toolchain manager, not the rustc compiler.
info: The currently active `rustc` version is `rustc 1.77.1 (7cf61ebde 2024-03-27)`
root@kitploit:~
$ cargo --version
cargo 1.77.1 (e52e36006 2024-03-26)

В этом воркшопе мы будем использовать Rust версии 1.77.1, поэтому установите эту версию и сделайте её версией по умолчанию для всех сборок:

root@kitploit:~
rustup install 1.77.1
rustup default 1.77.1

Пользователям Linux: убедитесь, что у вас есть инструменты сборки

Если вы собираете на Windows или macOS, этот шаг можно пропустить.

Если вы собираете на Linux: части этой сборки зависят от gcc, ld, pkg-config и заголовочных файлов разработки OpenSSL. В Ubuntu вы можете установить их с помощью

root@kitploit:~
sudo apt install build-essential
sudo apt install pkg-config
sudo apt install libssl-dev
Скачать инструмент