Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rust-reversing-workshop-recon-2024 — REcon 2024 上举办的《Reversing Rust Binaries: One step beyond strings》工作坊(2024 年 6 月 28 日)的幻灯片和文件。 | Kitploit
工具/GitHubGitHub/cxiao/rust-reversing-workshop-recon-2024
逆向工程二进制分析学习与教育实验室与实践
GitHubcxiao/rust-reversing-workshop-recon-2024

rust-reversing-workshop-recon-2024

REcon 2024 上举办的《Reversing Rust Binaries: One step beyond strings》工作坊(2024 年 6 月 28 日)的幻灯片和文件。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
81822年前Kitploit 审核通过

逆向 Rust 二进制文件:超越字符串的一步 - REcon 2024 研讨会

本仓库包含在 REcon 2024 的 逆向 Rust 二进制文件:超越字符串的一步 研讨会 上使用的补充文件,该研讨会于 2024 年 6 月 28 日举行。

在演示过程中,我们将构建并逆向一个非常简单的 Rust 二进制文件——一个良性下载器。该下载器的源代码位于本仓库的 simple-downloader/ 文件夹中。

请阅读下方内容,了解研讨会前的设置说明!

自动设置:预配置的 Ubuntu 虚拟机

为了便于设置,您可以下载一个预配置的 Ubuntu 虚拟机,其中包含以下所有内容:

  • Rust 工具链(Rust 版本 1.77.1)
  • Visual Studio Code,并预装了 rust-analyzer 扩展(用于自动补全和文档提示)
  • 本仓库 simple-downloader/ 文件夹中的代码
  • Ghidra(版本 11.0.3)
  • 一个包含 simple-downloader 二进制文件预构建 Linux 版本的 Ghidra 项目

您可以在此处下载虚拟机文件(.OVA 文件):https://drive.google.com/file/d/1pM1MwQf4Ccjt-KokbV1RFh8C9tv48jrt/view?usp=sharing

然后,您可以将此 OVA 文件导入到您的虚拟机软件中(例如 VMware Workstation、VMWare Fusion、VirtualBox 等)。

虚拟机上的主账户用户名为 user,密码为 user。

手动设置

如果您希望在自己的机器上舒适地参加这个研讨会,您需要以下内容:

  1. 一台能够构建 Rust 二进制文件的机器。我们将拉取依赖项来构建二进制文件,因此该机器应具有互联网访问权限。
    • 有关如何设置 Rust 工具链以构建二进制文件的说明,请参阅下面的 安装 Rust 工具链 部分。
  2. 一台能够运行您构建的 Rust 二进制文件的机器。我们将在本次研讨会中构建一个良性下载器,因此该机器最好也能访问互联网。
    • 提供的源代码 会为 macOS / Linux 系统下载并运行一个 shell 脚本(https://sh.rustup.rs/rustup-init.sh);不过,该代码也很容易适配 Windows。
  3. 您偏好的逆向工程工具,用于逆向您构建的 Rust 二进制文件!
    • 这里提供了一个包含 simple-downloader 二进制文件若干预构建 Linux 版本的 Ghidra 项目:prebuilt-files/rust-reversing-workshop-2024_2024_05_17.gar
    • Ghidra 项目中的预构建 Linux simple-downloader 二进制文件也可单独获取:
      • simple-downloader-release-build-stripped
      • simple-downloader-release-build-unstripped

安装 Rust 工具链

官方的工具链设置说明位于 https://rustup.rs/。请按照那里的说明操作;该页面将显示针对您操作系统的具体说明。

安装后,请检查您能否运行新安装的 rustup 和 cargo 工具:

root@kitploit:~
$ rustup --version
rustup 1.27.0 (bbb9276d2 2024-03-08)
info: This is the version for the rustup toolchain manager, not the rustc compiler.
info: The currently active `rustc` version is `rustc 1.77.1 (7cf61ebde 2024-03-27)`
root@kitploit:~
$ cargo --version
cargo 1.77.1 (e52e36006 2024-03-26)

本次研讨会将使用 Rust 1.77.1 版本,因此请安装该版本,并将您的工具链切换为该版本作为所有构建的默认版本:

root@kitploit:~
rustup install 1.77.1
rustup default 1.77.1

Linux 用户:请确保您拥有构建工具

如果您在 Windows 或 macOS 上构建,则可以跳过此步骤。

如果您在 Linux 上构建:此构建的部分内容依赖于 gcc、ld、pkg-config 和 OpenSSL 开发头文件。在 Ubuntu 上,您可以使用以下命令安装这些组件:

root@kitploit:~
sudo apt install build-essential
sudo apt install pkg-config
sudo apt install libssl-dev
下载工具