=== MrTuxHdb is now known as Tux|AFK === Tux|AFK is now known as MrTuxHdb [03:37] có ai ko nhỉ? [03:37] không [03:37] toàn bot [03:38] -_- [03:38] bác [03:38] cho em hỏi [03:38] về cái dịch ngược ở trên ubuntu [03:38] em muốn dịch ngược 1 file .bin [03:38] ra các tệp tin gốc của nó [03:39] kiểu biến bánh mì thành bột mì và nước? [03:39] đúng rồi ạ [03:40] theo như em tìm hiểu thì dùng fmk hoặc binwalk [03:40] vubuntor593: làm được hả [03:40] làm được hả tức là sao ạ? [03:40] thế ra sông Tô Lịch hay kênh thị nghè biến nước sông thành nước sạch như ngày xưa đi :D [03:41] tức là bác ko biết? [03:41] vụ extract binary firmware [03:41] nó là cắt từng phần của cái file binary ra thôi [03:41] dạ [03:41] chứ còn dịch ngược là cái khác [03:41] dịch ngược thì dùng cái IDA ấy [03:41] nhầm lẫn khái niệm rồi [03:41] à à [03:41] chết [03:41] nhầm lẫn [03:41] dịch ngược là giai đoạn sau [03:41] :( [03:42] mà binwalk là vài định dạng thông dụng thôi [03:42] nhiều cái còn chưa lên sách :v [03:42] :v [03:42] btw, Google nó release cái bindiff plugin cho IDA free thì phải [03:44] bác cho em hỏi [03:44] cách cắt từng phần file bin ra như nào ạ [03:48] cái xác minh toàn bị mất câu hỏi -_- [03:48] mãi mới vào được chat [03:48] alo :( [03:49] vubuntor021: tùy định dạng thôi [03:49] binwalk nó có vài thuật toán để xác định một số định dạng [03:49] em chưa hiểu lắm ạ [03:50] vubuntor021: 1 file binary có 100 byte đi [03:50] 1 byte đầu tiên [03:50] quy định cái gì [03:50] 3 byte sau là cái gì [03:50] kiểu kiểu vậy [03:51] em đưa ra vấn đề đang thắc mắc luôn bác nhé [03:51] em down 1 firmware của 1 router từ trên mạng về [03:52] dùng IDA mà bửa ra [03:53] thường thì firmware nó sẽ là 1 file nén [03:53] hoặc 1 cái ảnh của file system [03:53] giải nén ra , tìm file executable rồi vọc thôi [03:53] binwalk phát thử phát là biết [03:53] xoắn éo [03:54] nó định nhét hàng vào rồi đi lừa người ta kìa [03:54] chủ yếu nó là file ELF thôi mà === n0bawk` is now known as n0bawk === MrTuxHdb is now known as Tux|AFK === Tux|AFK is now known as MrTuxHdb === MrTuxHdb is now known as Tux|AFK === karibu is now known as karibu_ === karibu is now known as karibu_