是否有用于逆向工程的 DVWA(该死的易受攻击的 Web 应用程序)之类的东西?

逆向工程 反编译
2021-06-24 10:45:28

我正在学习逆向工程,并且想要一种尝试我正在学习的方法的方法。

在网络安全中,尝试和学习方法的方式是一种叫做 DVWA 的东西。这是一个不安全的网络应用程序,供网络安全人员利用。

逆向工程有这样的东西吗?

1个回答

您可以尝试分析用于在学术界引入逆向工程概念的程序,例如可在 RPI 的“现代二进制开发”课程页面下载的二进制文件,网址http://security.cs.rpi.edu/courses/binexp- spring2015/在标题为“工具和基本逆向工程”、“扩展逆向工程”和“逆向工程实验室”的部分中。我相信challenges.zip文件中包含的11个左右的crackme与IOLI的crackme文件类似,有很多教程可用。

Bombs.zip 文件中的二进制文件之一称为“cmubomb”,它是卡内基梅隆大学的二进制炸弹,也可以在他们的学生实验室网站http://csapp.cs.cmu.edu/2e/labs.html 上找到为此网上也有很多教程。

纽约大学还有一些逆向工程“挑战应用程序”可以在https://github.com/isislab/Hack-Night#workshop-materials-5进行分析

注意:上述来源的二进制文件是 Linux ELF 32 位可执行文件。几乎所有的都没有剥落。如果您想分析 Windows 二进制文件,您可以从https://github.com/radare/radare2book/tree/master/crackmes/ioli获取 Win32 版本的 IOLI 破解程序可供下载的 IOLI-crackme.tar.gz 文件包含 10 个 Windows PE32 可执行文件。

更新:CMU 实验室,包括二进制炸弹,现在需要讲师帐户才能下载。