NSA mengumumkan rilis alat internal untuk rekayasa balik

gambar

Badan Keamanan Nasional AS berencana untuk merilis secara gratis menggunakan alat internal untuk rekayasa balik. Acara ini diumumkan oleh Penasihat Senior dan Pembicara NSA Robert Joyce.
Lingkungan rekayasa terbalik dengan nama sandi GHIDRA, yang dikembangkan oleh spesialis NSA, akan disajikan kepada publik untuk pertama kalinya di RSAC 2019. Alat ini mendukung serangkaian perintah berbagai prosesor, dan kemampuannya memungkinkan para insinyur balik untuk menggunakan serangkaian fungsi terintegrasi yang beroperasi pada berbagai platform, termasuk Windows, Mac OS dan LINUX. Platform GHIDRA mencakup semua fitur yang diharapkan dari alat komersial berkinerja tinggi, dengan fungsionalitas baru dan yang ditingkatkan, dan akan dirilis untuk penggunaan umum gratis.
Pengguna hash_define jaringan sosial Reddit mengklaim bahwa NSA telah berbagi alatnya dengan berbagai lembaga pemerintah AS selama bertahun-tahun. Misalnya, telah digunakan untuk waktu yang lama oleh CIA: panduan untuk pengembang iOS baru telah diterbitkan di wikileaks, di mana ada item yang dikhususkan untuk GHYDRA. Lingkungan termasuk komponen tambahan. Hash_define melaporkan bahwa ada modul yang menyediakan kemampuan untuk menerapkan pembelajaran mesin. Tetapi dia ragu bahwa dia akan dipublikasikan.

Pengguna Twitter evm_sec menulis bahwa alat ini sangat mirip dengan IDA, meskipun jauh lebih lambat daripada itu. Dan keuntungan utama adalah dekompiler C arsitektur-independen, yang menggunakan representasi antara kode PCode.
Dari wikipedia:

P-code (Pi-code) - konsep kode yang dapat dieksekusi perangkat-independen dalam pemrograman, sering didefinisikan sebagai "Assembler untuk prosesor hipotetis." Terkadang istilah ini digunakan sebagai sinonim untuk bytecode untuk berbagai mesin virtual (misalnya, mesin virtual Java, CIL bytecode di platform .NET, dll.).
Belum diumumkan apakah NSA berencana untuk menyediakan kode sumber, yang dapat menyenangkan komunitas OpenSource. Sebagai informasi, NSA memiliki repositori sendiri di Github dan 32 proyek telah diterbitkan di sana.

Source: https://habr.com/ru/post/id436848/


All Articles