Вопросы к Поиску с Алисой
Некоторые способы просмотра и анализа двоичных файлов на разных платформах:
Для Linux: dzen.ru
GDB (GNU Debugger) — отладчик, который работает с двоичными файлами ELF и процессами Linux. dzen.ru Позволяет узнать о самом нижнем уровне управления программой, изменить код, регистры и структуры данных. dzen.ru
Objdump — программа для быстрого дизассемблирования программного кода. dzen.ru Подходит для простых и неповреждённых двоичных файлов. dzen.ru
Objcopy — инструмент для анализа и изменения объектов ELF любого типа. dzen.ru
Readelf — программа для анализа двоичных файлов формата ELF. dzen.ru Позволяет получить информацию о символах, сегментах, разделах и другое. dzen.ru
Для Windows: xakep.ru
ImmunityDBG — отладчик программ для ОС Windows. xakep.ru
Ghidra — фреймворк для реверса, который включает в себя набор полнофункциональных инструментов анализа программ. xakep.ru Работает на Windows, macOS и Linux. xakep.ru
Для всех платформ может быть полезен radare2 — свободный кросс-платформенный фреймворк для реверс-инжиниринга, который включает дизассемблер, шестнадцатеричный редактор, анализатор кода и другие инструменты. xakep.ru