El libre pensamiento para un internet libre
No estas registrado.
IDA es el desensamblador empleado por estos maestros que nos alegran la existencia con sus full disclosures WPA y WPS.
Gracias a IDA se puede extraer/descomprimir un firmware para analizarlo en búsqueda del cesamos
IDA existe en versión gratis y en versión PRO
Por razones obvias de legalidad instalaré en este tema la versión de prueba.
Y no vamos a decir aquí que es muy fácil encontrar la versión PRO en Torrent y otras plataformas visitadas por todo tipo de gentuza y malandrines .
¡No! No lo vamos a decir.
Descargar desde la torrent la versión PRO
Descargamos la versión de prueba de IDA desde la pagina oficial o la versión freeware (la 5.0)
Para ejecutar IDA solo debemos descomprimir el paquete y situarnos en el directorio que acabamos de crear. (click derecha extraer aqui y luego abrir terminal aquí)
Otorgamos permisos de ejecución al fichero idaq
sudo chmod +X idaq
Y podemos ejecutar IDA pro así
./idaq
Si lo haces obtendrás un error de este tipo:
./idaq: error while loading shared libraries: libstdc++.so.6: cannot open shared object file: No such file or directory
Lo curioso es que si buscas verás que tienes el paquete con esta librería ya instalado.
¿Qué pasa?
Lo explican aquí : Installing IDA 6.9 on Linux
Installing IDA 6.9 on Linux
IDA is still, as of this writing (December 23rd, 2015), a 32-bit application and both IDA & its installer(*) require certain 32-bit libraries to be present on your Linux system before they can run.
Here is the list of commands you will have to run in order to install those dependencies, for the following systems:
- Debian & derivative systems such as Ubuntu, Xubuntu, …
- Red Hat Enterprise Linux 7.2 (and likely other versions as well)
Note: we cannot possibly install & try IDA on all flavors/versions of all Linux distributions, but we will do our best to update this post with relevant information, whenever we learn of a distribution requiring special attention.
(*) that is: if you want the installer to run a graphical interface, instead of a command-line one.Debian & Ubuntu
Common dependencies:
The following should allow IDA to run on most Linux systems deriving from Debian distributions:sudo dpkg --add-architecture i386 sudo apt-get update sudo apt-get install libc6-i686:i386 libexpat1:i386 libffi6:i386 libfontconfig1:i386 libfreetype6:i386 libgcc1:i386 libglib2.0-0:i386 libice6:i386 libpcre3:i386 libpng12-0:i386 libsm6:i386 libstdc++6:i386 libuuid1:i386 libx11-6:i386 libxau6:i386 libxcb1:i386 libxdmcp6:i386 libxext6:i386 libxrender1:i386 zlib1g:i386 libx11-xcb1:i386 libdbus-1-3:i386 libxi6:i386 libsm6:i386 libcurl3:i386
Xubuntu 15.10
It is necessary to also run those commands, for IDA to present a usable GUI on Xubuntu 15.10
sudo apt-get install libgtk2.0-0:i386 gtk2-engines-murrine:i386 gtk2-engines-pixbuf:i386
En resumén: IDA trabaja con muchas librerias 32 bit
Debemos instalar la versión 32 bits de bastantes paquetes.
Las instrucciones para debian y ubuntu les van a dar algunos errores, les dejo a continuación los pasos a seguir para kali linux. Lo he hecho con un Kali recien instalado así que supongo que no faltara nada,
Si te falta algo se agradece que lo señales
Activar el soporte arquitectura 32 bits:
sudo dpkg --add-architecture i386
Entorno QT:
sudo apt-get install libqt5gui5
sudo apt-get install libqt5gui5:i386
Librerías 32 bits
sudo apt-get install libc6-i686:i386 libexpat1:i386 libffi6:i386 libfontconfig1:i386 libfreetype6:i386 libgcc1:i386 libglib2.0-0:i386 libice6:i386 libpcre3:i386 libstdc++6:i386 libx11-6:i386
Ahora deberemos poder lanzar IDA sin errores:
La versión de prueba tiene ciertas limitaciones, una de ella es que funciona solo con binarios para arquitectura ARM, veréis que sale una ventana emergente de vez en cunado invitándolos a comprar la versión PRO.
La versión de prueba es más que suficiente para iniciarse y familiarizarse con la ingeniera inversa y el desasambalje.
Si queremos ponernos en serio con el tema y llevar un estudio sobre varias sesiones es necesario "obtener" una versión pro...
Desconectado
Muy bueno, estariabueno algun tutorialcon ejemplos de como usarlo. Alguna vez intente uno para windows que usan los que crakean programas pero nunca me salio hacer nada, saludos
Desconectado
Hay un trabajo que me parece formidable hecho aquí: Reverse Engineering for Beginners
Lo actualizan todo el tiempo.
La única pega es que no está traducido al español, ni parcialmente.
Desconectado
Muy interesante, maestro kcdtv, como todo lo que publica, es lo que buscaba, algo parecido al ollydbg, muchas gracias por ilustrarnos el camino.
busque el libro en frances pero parece ser que link esta roto. parece muy interesante, pero mi ingles es muy básico, pero en francés parece como que no esta, a pesar de decir que si.(y es de pago ) seguiré buscando...
salut
Ultima edición por Aminski (08-01-2021 13:39:04)
Desconectado
Ups.... ¡Qué lastima!
Desconectado
Mas bien ollydbg va más en la linea del veterano SoftIce(Como olvidarlo) y de hecho surgió como una alternativa a este último. Ambos para sistemas Windows y pensados para la depuración online en modo kernel (Ring 0).
Ida encambio tiene su punto fuerte en el desensamblado en, digamos modo "offline", aunque tambien permite la depuración. De hecho, Tiene un modulo muy potente para hacer reversing a codigo C y además es multi plataforma como bien nos ha ilustrado el maestro Kcdtv.
Edit: Contaré como anécdota que entre el material que se extrajo tras el hackeo a "Hacking team", habia una copia de Ida "Full de Estambul" que circuló por la red con las credenciales y licencia de la denostada compañia (Fuck you HackingTeam )
Desconectado
red con las credenciales y licencia de la denostada compañia (Fuck you HackingTeam tongue)
Gracias por esta sabrosa anécdota Patcher.
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
5 | 219 | Hoy 05:31:32 por elEstudiante | |
0 | 96 | 26-01-2023 19:35:15 por kcdtv | |
Pegado: |
24 | 2159 | 26-01-2023 19:00:06 por Koala |
2 | 211 | 20-01-2023 17:47:01 por kcdtv | |
3 | 372 | 17-01-2023 22:46:55 por kcdtv |
Ultimo usuario registrado: KELVIN1974
Usuarios registrados conectados: 0
Invitados conectados: 16
Número total de usuarios registrados: 2,419
Número total de temas: 1,628
Número total de mensajes: 15,477
Atom tema feed - Impulsado por FluxBB