Reverse Engineering - File Repair With Hex

mather

Yeni üye
6 Ağu 2015
3
0
Merhaba arkadaşlar,


Genelde CTF'lerde de belirtilen ve reverse engineering altında bulunan dosya tamiratı için kullanılan bir tiptir. Olayın asıl mantığı her dosyanın kendi imzası vardır. Buna göre düzeltme yapacağız.


Not: Write up gibi yazmak isterdim ama ekran görüntülerini tamamladıkça editlerim.



Önce ister linux üzerinden "hexeditor" veya Windows üzerinden "HxD" (kalide hexeditor zaten gömülü, diğerinde de google'lasanız olur.) açıyoruz. Baştan ne dosyası olduğunu anlamak için "file" komutuyla bakıyoruz. Aşağıdaki siteye göre de ilk hex'lere göre file'ı tekrar düzenliyoruz. Burdaki güzellik bir .jpg dosyasını hala uzantısını .jpg olarak tutup hex editleyerek karşı tarafa şifrelenmiş bir şekilde gönderebiliriz ya da saklayabiliriz. Ve tabii ki canımız ciğerimiz "gdb" ile de fonksiyon düzenlemelerini yapabiliriz.



https://www.garykessler.net/library/file_sigs.html?utm_source=tool.lu


Herkese hayırlı forumlar.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.