解析
🔬

Reverse Engineering

İkili dosyaların derinliklerine yolculuk. IDA Pro ve x64dbg ile statik/dinamik malware analizi, anti-debug/anti-VM bypass ve packer çözümleme teknikleri.

Reverse Engineering Yazıları

// 2 yazı
Tersine mühendisliğe nereden başlamalıyım?

Assembly (x86/x64) temelleri, PE dosya formatı ve C dilini öğrenerek başlayın. Ardından basit crackme'ler ile IDA Free veya Ghidra üzerinde pratik yapın; zamanla gerçek malware örneklerine geçin.

IDA Pro mu, Ghidra mı?

IDA Pro sektör standardı ve çok güçlü bir decompiler'a sahip ama ücretli. Ghidra ise NSA tarafından geliştirilen, ücretsiz ve oldukça yetenekli bir alternatif. Öğrenme aşamasında Ghidra mükemmel bir başlangıçtır.

Canlı malware'i analiz etmek güvenli mi?

Yalnızca izole, snapshot alınmış ve ağı kısıtlanmış bir sanal makinede yapın. Statik analizi mümkün olduğunca önce yapıp, dinamik analize kontrollü ortamda geçin.