25 сентября 2019 г.

Укрощение Горыныча, или Декомпиляция eBPF в Ghidra

Автор статьи Nalen98



Добрый день!

Тема моего исследования в рамках летней стажировки «Summer of Hack 2019» в компании Digital Security была «Декомпиляция eBPF в Ghidra». Нужно было разработать на языке Sleigh систему трансляции байткода eBPF в PCode Ghidra для возможности проводить дизассемблирование, а также декомпиляцию eBPF-программ. Результатом исследования является разработанное расширение для Ghidra, которое добавляет поддержку eBPF-процессора. Исследование, как и у других стажёров, можно по праву считать «первопроходным», поскольку ранее в других инструментах реверс-инжиниринга не было возможности проводить декомпиляцию eBPF.
Читать дальше →

source https://habr.com/ru/post/468529/?utm_campaign=468529&utm_source=habrahabr&utm_medium=rss

Комментариев нет:

Отправить комментарий