Jump to content

Search the Community

Showing results for tags 'ferramentas'.

  • Search By Tags

    Type tags separated by commas.
  • Search By Author

Content Type


Forums

  • Supporter area
    • Tools of the Trade
    • Finance transparency
  • MBConf
    • MBConf v1
    • MBConf v2
    • MBConf v3
  • Mente Binária
    • General
    • Computer Architecture
    • Certifications
    • Quantum computing
    • Cryptography
    • Challenges and CTF
    • Hardware Hacking
    • Electronics
    • Conferences
    • Forensics
    • Games
    • Data privacy and laws
    • Code breaking
    • Networking
    • Pentest
    • Speak to us!
    • Software releases
  • Career
    • Study and profession
    • Jobs
  • Reverse Engineering
    • General
    • Malware Analysis
    • Firmware
    • Linux and UNIX-like
    • Windows
  • Programming
    • Assembly
    • C/C++
    • Python
    • Other languages
  • Operating Systems
    • GNU/Linux and UNIX-like
    • Windows
  • Segurança na Internet's Discussão

Categories

  • Crackmes
  • Documentation
  • Debuggers
  • PE tools
  • Books
  • Util
  • Packers
  • Unpackers
  • Virtual Machines

Find results in...

Find results that contain...


Date Created

  • Start

    End


Last Updated

  • Start

    End


Filter by number of...

Joined

  • Start

    End


Group


GitHub


Twitter


LinkedIn


Website

Found 5 results

  1. Depois de muita espera a NSA anunciou oficialmente a inclusão de um debugger no Guidra na sua versão 10.0. Depois de muita discussão sobre esta possibilidade o time de desenvolvimento do framework lançou uma release beta da versão 10.0 ontem! Neste momento o debugger suporta analisar aplicações em userland e consegue debuggar tanto binários Windows quanto Linux (utilizando o gdb neste caso). Para quem quer começar logo de cara o Guidra disponibiliza um tutorial de início rápido em Help -> Guidra Functionality -> Debugger -> Getting Started: Existem várias formas de iniciar o debugger, desde clicando com o Botão direito -> Open With -> Debugger até direto da sua Project Window do Guidra clicando no ícone de "bug" debaixo de "Tool Chest", como mostrado abaixo: Uma vez que a ferramenta é inicializada você deve importar o arquivo a ser depurado para a ferramenta. Uma das formas de fazer isto é simplesmente o arrastando da Project Window. Uma fez carregado podemos ver a cara do mais novo debugger do Guidra: Algumas das funcionalidades são: debugging remoto utilizando GDB e windbg, rodar o debugger direto no programa do qual você está analizando estaticamente e tracing de memória. Além disso ele também conta com as funcionalidades básicas de um debugger como utilização de breakpoints, listagem de regiões de memória mapeadas, estados dos registradores e uma interface de linha de comando própria. Todas as funcionalidades listadas aqui possuem sua própria View, isto é, sua própria janela dentro da ferramenta: Vale lembrar que esta release está em sua versão beta e tem como objetivo principal coletar o feedback da comunidade. Caso queira dar uma testada e/ou dar um feedback pra galera do Guidra basta baixar a release clicando no botão abaixo 😉.
  2. E lá vai mais uma do horsicq! No dia de hoje horsicq, criador de inúmeras ferramentas de análise incluindo o incrível Detect It Easy (DIE), lançou a primeira release do seu novo projeto, um analisador de arquivos MachO chamado XMachOViewer. Para quem já utilizou o DIE vai notar uma grande semelhança no design e usabilidade. Já aquelas que não estão familiarizados com as ferramentas do horsicq (deveriam, sério!) fiquem tranquilos, todas são bem simples e intuitívas de se usar. Ao contrário do DIE o XMachOViewer tem foco exclusivo em binários MachO. Em relação à funcionalidades a ferramenta consegue fazer tudo que o Detect It Easy faz e ainda mais, tudo isso com uma console exclusiva e mais detalhada: Dentre as funcionalidades novas temos a busca por padrões de criptografia (Base64, RSA, etc), muito útil para análise de malware, por exemplo: Name demangling (precisamos dizer o quanto isso é útil? 😄) : E também uma funcionalidade de hashing (por que não, né?): Além disso, devido à natureza interativa da ferramenta ela permite você editar o arquivo diretamente, bastando apenas selecionar o campo que deseja e começar a digitar: A versão 0.01 está pronta para download e com certeza vale uma conferida:
  3. A Hex-Rays surpreendeu todo mundo agora. Liberou a versão mais recente do IDA, a 7.6, no modelo freeware. Só isso já seria muito bom, mas eles foram além: O IDA 7.6 freeware inclui um descompilador online (cloud-based) gratuito! Pois é, pessoas... Parece que a concorrência exercida pelo Ghidra realmente está sendo saudável para a comunidade. Ao disparar o plugin de descompilação (F5), o programa deixa claro que este recurso na versão gratuita suporta somente binários de 64-bits, dentre outros avisos: Ao continuar, a descompilação é concluída e códiogo em pseudo-C é exibido ao lado. Veja o exemplo descompilando o notead.exe nativo do Windows: Os recursos de interação como renomear variáveis e funções no descompilador estão habilitados, uma notícia muito boa para a comunidade! Além do descompilador, a versão 7.6 do IDA freeware inclui: Modo escuro Tá na moda né? E o IDA não ficou de fora. Se você for em Options -> Colors e mudar o Theme para dark, vai ter um visual assim: Organização de dados em pastas Sendo um disassembler interativo, a versão 7.6 oferece a opção de organizar os dados em pastas. Isso vale para vários locais. Um deles é a janela de funções. É possível agora criar pastas e organizar as funções dentro delas. Para isso, basta clicar com o botão direito do mouse na janela de funções e escolher Show folders. Depois é só selecionar as funções desejadas e escolher Create folder with items. E mais: Suporte a binários compilados em Go. Suporte ao novo Apple M1. Rebasing mais rápido. Sincronização entre o descompilador online e o disassembly. Lembando que o disassembler em si suporta binários de 32-bits também (PE, ELF e Mach-O). Só o descompilador que não.
  4. ImHex é um editor hexadecimal gráfico multiplataforma e seu principal objetivo é ajudar na engenharia reversa e programação. O editor conta com inúmeras funcionalidades como por exemplo busca por strings, cópia de bytes em diversos formatos (C string, Python, etc), disassembling, hashing e muito mais. Além disso, o editor possibilita a criação das suas próprias templates para serem mapeadas no editor hexa (baseado em um formato de arquivo, por exemplo) através de uma linguagem de patterns: Dentre as novas funcionalidades adicionadas na nova release estão alguns itens da linguagem de script como por exemplo "alignTo", que alinha um valor com o que você determinar e "nextAfter", que pega o endereço logo depois de uma variável: Esta release também adicionou uma funcionalidade chamada Data Processor, que faz a ferramenta pré-processar os dados do arquivo sendo analisado de forma gráfica antes da análise do visualizador hexadecimal, permitindo a definição de valores e operações em regiões/bytes específicos: Lembrando que o ImHex possui suporte à plugins e não só o Data Processing, mas também outras funcionalidades podem ser estendidas do jeito que você quiser! Também foram adicionadas algumas outras funcionalidades como cores e utilização do teclado, assim como um conversor de base e habilidade de setar um endereço base no editor hexa: A release foi bem grande e com certeza merece uma olhada. Para fazer o download, é só clicar no botão abaixo, que te leva direto para a página de releases do projeto, onde você pode escolher qual versão quer baixar! 😉
  5. -> Espaço dedicado a ferramentas e instrumentações utilizadas no processo de Hardware Hacking; -> Este não é um guia de como utilizar cada ferramenta; -> A organização de um laboratório inicial para Hardware Hacking pode ser um pouco caro. Este tópico procura focar em baratear este custo e evitar gastos desnecessários. -> EM BREVE NOVAS FERRAMENTAS - FIQUE A VONTADE PARA COLABORAR/SOLICITAR NOVOS ITENS NESTA LISTA. [- Multímetro -] [- Ferro de solda, Sugador, Suportes e Estanho -] [- Alicates e Chaves em Geral -] [- Fios e conectores -] [- UART - USB TTL SERIAL -] [- Analisador Lógico -] [- Programador FPGA e Serial Configuration Device -] [- Programador de Memória -] [- MULTÍMETRO -] Com certeza você já ouviu falar sobre o multímetro. Ferramenta quase que obrigatória para testar componentes eletrônicos e circuitos. Voltagem, amperagem, resistência e condutividade, são grandezas elétricas que podemos medir com um Multímetro. Esta ferramenta pode ser do tipo Digital e Analógico. Se você precisa de medições exatas, a recomendação é o uso de um multímetro do tipo analógico. Por ser mais fácil de manusear, os multímetros digitais são mais recomendados para iniciantes. Qual multímetro comprar ? Primeiro é importante levar em consideração o seu perfil. Sabemos que o multímetro digital é recomendado para iniciantes. No entanto, iniciantes podem se depararem com cenários básicos, onde a medição mais detalhada seja necessária. Com o decorrer do tempo, pessoas adquirem multímetros digitais mais caros, que são bem próximos dos analógicos em seu detalhamento. Ou simplesmente, tem os dois tipos. Se você vai adquirir o seu primeiro multímetro, a recomendação é: Compre um Digital. A cara do multímetro Aquela caixinha, em sua grande maioria, de coloração amarela, com um par de fios. Um cabo vermelho e o outro preto. Com uma chave seletora no centro e um display no topo. Este é o perfil do tradicional modelo de multímetro que encontramos com facilidade em nosso mercado. Existem outros modelos de multímetros, modelos estes que vão além da mensuração. Multímetros capazes de identificar automaticamente componentes eletrônicos e seus respectivos valores. Alguns modelos utilizam o chip Atmega328 e são facilmente encontrados no AliExpress, por exemplo. String para consultar sobre este modelo: mega328 m328 lcr-t4. Este dispositivo é bastante eficaz para identificar componentes diretamente na placa e componentes difíceis de identificar a olho nu. Estes componentes são descaracterizados pelos fabricantes para evitar engenharia reversa. [- Ferro de solda, Sugador, Suportes e Estanho -] Ferro de solda Ferramenta utilizada no processo de unir/separar dois componentes metálicos. O ferro de solda aquece e fornece o calor necessário para derreter o material que irá unir dois metais. Este material é conhecido como solda. Geralmente, temos os termos: Ferro de solda - O equipamento, Solda - A substancia utilizada para unir dois metais e Soldagem - A técnica de unir/fixar. Qual ferro de solda comprar ? Primeiramente, assim como outros equipamentos eletrônicos, a tensão. Seu ferro de solda vai ser para 127V ou 220V ? Próximo passo é determinar a voltagem, o quanto o seu ferro de solda vai esquentar. A recomendação para componentes eletrônicos padrões, comummente encontrados no mercado e que provavelmente são iguais ao que você trabalha ou pretende trabalhar, é entre 20W - 60W. No mercado brasileiro, a opção de 40W é a mais ofertada. 40W é um valor bastante interessante, se adapta a ambientes climatizados ou ventilados, perde menos calor. E não é tão quente ao ponto de interferir na soldagem de componentes alojados relativamente próximos uns aos outros. A cara do ferro de solda Bem parecido com uma caneta, com um fio longo. Existem modelos a gás, sem fio e de mesa. Complexas estações de soldagem, também. Alguns ferros de solda apresentam ajuste de voltagem. Sugador Ferramenta utilizada no processo reverso de soldagem. Ele vai te auxiliar a remover a solda, proporcionando o desacoplamento de dois metais. Qual sugador comprar ? Este é um equipamento simples, mas existem alguns detalhes. Podemos encontrar sugadores com proteção estática, por exemplo. Entre as observações com relação a qual sugador comprar, o destaque é para a substituição do bico. Este componente é o que mais desgasta em sugador, por estar em contato com altas temperaturas. Dê preferencia a sugadores que permitem a troca do bico. A cara do sugador De formato cilíndrico, que pode ser engatilhado e disparado para sugar a solda aquecida pelo ferro de solda ou assoprador térmico. Possui um bico plástico. Suportes Este equipamento serve como base protetora para proteger você e o objetos do calor gerado pelo ferro de solda. Qual suporte comprar ? Geralmente, alguns ferros de solda acompanham uma base metálica simples. Que serve como quebra galho. No entanto, a proximidade que o ferro e a superfície base tem no caso dos suportes simples, não os tornam recomendados para a sua segurança. Opte pela base de mesa com suporte em espiral. Assim como você pode observar nas imagens seguintes. A cara do suporte Pode ser uma chapinha de metal, uma base com suporte protetor ou até mesmo uma base sofisticada com braços auxiliares modulares. Solda Substancia metálica utilizada para unir metais e protege-los. Geralmente apresentada no formato de fio/arame. Estanho e chumbo são as substâncias base, em variadas proporções. E encontramos este fio em vários diâmetros. Qual solda comprar Para a maior parte do seu trabalho, você provavelmente irá utilizar estanho de diâmetro 1.0mm. A cara da solda Geralmente vendida em tubinhos ou rolos. É possível comprar porções menores, no metro, por exemplo, em casas do ramo. [- Alicates e Chaves em Geral -] Alicates e chaves nunca são demais. São ferramentas fáceis de encontrar e baratas. De vários tamanhos e marcas. Estas ferramentas são itens indispensáveis em sua oficina. Quais chaves e alicates comprar ? Sem sombra de duvidas, aqueles kits de ferramentas X em 1 que facilmente encontramos em lojas do segmento e até em supermercados. Com o decorrer do seu progresso, algumas chaves específicas irão ser necessárias. A cara das ferramentas e alicates Diversos formatos, diversas formas e várias combinações. [- Fios e conectores -] Utilizado para unir componentes eletrônicos e dispositivos variados. Cabos/fios são itens obrigatórios na caixa de ferramentas. É fácil de encontrar e geralmente são reaproveitáveis. Existem cabos com conectores, por exemplo. Estes são bastante úteis para interligar duas pontas com pinos conectores presentes. Quais fios e conectores comprar ? O mercado é repleto de opções. De inicio, você pode utilizar os fios presentes em cabos UTP, que você irá facilmente encontrar para descarte ou ali, jogado no canto de uma sala. Reutilizar fios é um bom habito. No entanto, muitas vezes precisamos do cabo certo para a conexão certa. Procure sempre pesquisar por alternativas. Procure ter várias opções disponíveis de fios e conectores. O Arduino trouxe ao mercado os jumpers, e é aconselhável tê-los a disposição. A cara dos fios e conectores Provavelmente, em sua pesquisa por fios e conectores, os jumpers irão brotar em sua tela. Vamos observar alguns modelos. [- UART - USB TTL SERIAL -] Interface USB conversora para RS232/RS422/RS485, que serve, por exemplo, para realizar update de dispositivos legado, transferência de dados e interfaceamento MCU/PLD/FPGA. Você irá utilizá-lo em conjunto com um terminal serial, minicom ou putty, por exemplo. Este conversor é conectado ao hardware nas portas “seriais”. Qual UART - USB TTL SERIAL comprar ? Existem vários modelos e fabricantes. No entanto, existem 2 chips principais que são utilizado. O FT232R e o PL2303. Você também pode utilizar um Arduino como interface conversora. A cara do UART - USB TTL SERIAL Como exemplo, duas interfaces com chip PL2303. Uma é uma placa com pinos ea outra, algo meio que integrado, o circuíto é menor e já tem as conexões na extremidade. [- Analisador Lógico -] Ferramenta utilizada para observar sinais digitais e geralmente com mais portas de que um osciloscópio. Bastante utilizado em comunicações seriais e para observar formas de ondas digitais. Qual analisador lógico comprar ? A marca mais utilizada pelos principais players, tipo: Tesla, SpaceX, Google e etc, é a Saleae. Inclusive, é a marca mais copiada pelo mercado paralelo. Você pode iniciar com um clone Saleae, por exemplo. Ele tem 8 canais - 24Mhz de amostragem. A cara do analisador lógico [- Programador FPGA e Serial Configuration Device -] O uso de circuitos integrados FPGA Field Programmable Gate Array é adotado em dispositivos de redes, por exemplo. São circuitos que podem ter vários desenhos, pode operar como uma placa de vídeo, um processador, ou ambos. Tem um custo mais elevado, por isso não é muito comum encontrá-lo em um access point domestico. Mas posso citar um que tem. O AP Dlink DWL 900AP tem um PLD Altera da família MAX3000A. Isso é um forte indicio de implementação IEEE Std. 1532. Qual Programador FPGA e Serial Configuration Device comprar ? Os baratos, que utilizam o chip STM32F101, também conhecidos como USB-BLASTER, são bem fáceis de encontrar. É comum relatos negativos sobre este chip, o STM32F101. Caso procure por algo mais estável, opte por um Terasic USB BLASTER ou um Altera oficial. A cara do Programador FPGA e Serial Configuration Device Modelo barato disponível no mercado. [- Programador de Memória -] Estas ferramentas são necessárias para fazer download e upload de firmwares de I2C EEPROMS e SPI FLASH (25 SPI BIOS e 24 I2C EEPROM). Qual Programador de Memória comprar ? A opção barata e funcional é o programar CH341A. É um chip que emula porta paralela padrão, porta paralela de memória, UART e synchronous serial (I2C, SPI). A cara do programador de Memória O legal do CH341A é a possibilidade de ajustes e conexões disponíveis. <EM BREVE NOVAS FERRAMENTAS - FIQUE A VONTADE PARA COLABORAR/SOLICITAR NOVOS ITENS NESTA LISTA>
×
×
  • Create New...