Size: a a a

2021 June 15

g

greg0r0 in SPbCTF
угу, потенциально я скоро рядом с тобой сидеть буду... *в далекой перспективе*
источник

f

f8cf7194eb53f512b569... in SPbCTF
источник

g

groke in SPbCTF
источник

g

greg0r0 in SPbCTF
благодарю за ссылки!
источник

g

greg0r0 in SPbCTF
вроде оно
источник

ME

Mendes Ekihur in SPbCTF
в начале каждой части же ссыль на материалы
источник

MD

Mls Dmitry in SPbCTF
в моем бинаре не находит go pclntab. Скомпилил тестовый на go 1.16.5 x64 windows. Все равно не находит эти байты "FF FF FF FB 00 00" if is_be else "FB FF FF FF 00 00"
источник

g

groke in SPbCTF
кинь тестовый в личку, чекну
источник

g

greg0r0 in SPbCTF
о, я максимально слепой xD
источник

IF

Ivan Fedotov in SPbCTF
звучит как таск летоцтф
источник

MD

Mls Dmitry in SPbCTF
пусть и будет звучать, спрашиваю конкретно про реверс go
источник

g

groke in SPbCTF
ну, если кому-то надо, то запушил версию для 3-го питона (чекал на 7.6) которая нормально создает структурки для 1.16 и умеет парсить новый pclntab

правда 7.6 и так норм переименовывает, а созданием структур никто не пользуется похоже кроме меня)
источник

VR

Vlad Roskov in SPbCTF
а как правильно юзать тулзу?
источник

VR

Vlad Roskov in SPbCTF
я всегда только жму все кнопки в окошке
источник

g

groke in SPbCTF
ну так и надо ага) просто для 3-го питона там вроде ничего не работало в той части, т.к итераторы по другому объявляются) и я нигде не видел чтоб это фиксили в портах на 3й питон)

еще есть shift+s в функции чтоб строки попытаться найти которые юзаются
источник

VR

Vlad Roskov in SPbCTF
о прикольно
источник

VR

Vlad Roskov in SPbCTF
а он строки исправит, что их будет видно в иде?
источник

g

groke in SPbCTF
там еще надо пофиксать - щас поля верно вроде создаются с точки зрения смщеения в структуре, но это часто просто N db вместо структуры нужной

ну и интерфейсы б по хорошему доделать, но это мне особо не нужно было никогда(
источник

g

groke in SPbCTF
https://github.com/sibears/IDAGolangHelper/blob/master/GO_Utils/GoStrings.py#L75

по идее да, правда эту часть я ща не тестил как она на свежем апи иды и новом питоне работает)
источник

g

groke in SPbCTF
не работает, ага, ща поправлю
источник