Полный путь от нуля до самостоятельного анализа бинарников: база, инструменты, пайплайн, реверс через ИИ, материалы. Всё бесплатное или с free-версией.
Без этого инструменты бесполезны:
- C — указатели, память, структуры, строки
- Ассемблер x86-64 — регистры, стек, calling conventions, переходы
- Compiler Explorer (https://godbolt.org/) — пишешь функцию на C, видишь её ассемблер. Лучший способ понять, что делает компилятор
- Формат PE (https://learn.microsoft.com/windows/win32/debug/pe-format) — заголовки, секции, таблица импортов
Результат: свободно читаешь ассемблерный листинг простой функции.
- Ghidra (https://github.com/NationalSecurityAgency/ghidra) — дизассемблер + декомпилятор, бесплатный. Основной инструмент для обучения, скриптится на Python через Ghidrathon (https://github.com/mandiant/Ghidrathon)
- x64dbg (https://x64dbg.com/) — отладчик Windows
- Detect It Easy (https://github.com/horsicq/Detect-It-Easy) — определение компилятора, протектора, упаковщика
- HxD (https://mh-nexus.de/hxd/) — hex-редактор
Позже пригодятся: IDA Pro (https://hex-rays.com/) — эталонный декомпилятор Hex-Rays; Binary Ninja (https://binary.ninja/) — API для автоматизации; radare2 (https://github.com/radareorg/radare2) / rizin (https://github.com/rizinorg/rizin) + Cutter (https://github.com/rizinorg/cutter) — консольный стек.
- crackmes.one (https://crackmes.one/) — задачи по реверсу, сложность 1–6
- Порядок: 15–20 задач 1☆, затем 10–15 задач 2☆, затем 3☆
- Осваиваются: поиск точки входа, паттерн проверки пароля, простые анти-отладочные приёмы
- ROP Emporium (https://ropemporium.com/) — exploitation по шагам
Результат: самостоятельно разбираешь небольшой бинарь от запуска до ответа.
- pwn.college (https://pwn.college/) — бесплатные модули от ASU: ассемблер, основы RE, автопроверка, 15–25 задач на модуль
- OpenSecurityTraining2 (https://p.ost2.fyi/) — реверс C++, символьное исполнение, отладчики, UEFI
- RE-MA-Roadmap (https://github.com/x86byte/RE-MA-Roadmap) — roadmap от нуля до malware-аналитика
Порядок, по которому разбирают реальные сэмплы. Перед запуском чего-либо живого: виртуалка + снапшот, без общих папок и реальной сети.
1. Триаж без запуска: DIE — упаковщик/компилятор; FLOSS (https://github.com/mandiant/flare-floss) — строки, включая обфусцированные; capa (https://github.com/mandiant/capa) — capabilities с маппингом на ATT&CK
2. Распаковка: натив — x64dbg до OEP, дамп, IAT чинит Scylla (https://github.com/NtQuery/Scylla); .NET — de4dot-форк (https://github.com/kant2002/de4dot), разбор в dnSpyEx (https://github.com/dnSpyEx/dnSpy); без запуска — Qiling (https://github.com/qilingframework/qiling)
3. Статика: Ghidra/IDA — декомпиляция, xrefs, переименование
4. Динамика: отладчик для проверки гипотез; Frida (https://frida.re/) — хуки на функции, снятие конфигов
5. Деобфускация: D-810 (https://gitlab.com/eshard/d810) — MBA и flattening в декомпиляторе IDA; эмуляция и трейсинг — Unicorn (https://github.com/unicorn-engine/unicorn), Qiling, angr (https://github.com/angr/angr)
6. Поведение: FakeNet-NG (https://github.com/mandiant/flare-fakenet-ng) — перехват трафика; CAPEv2 (https://github.com/kevoreilly/capev2) — сэндбокс; Speakeasy (https://github.com/mandiant/speakeasy) — эмуляция малвари и драйверов без VM
7. Диффинг версий: BinDiff (https://github.com/google/bindiff) / Diaphora (https://github.com/joxeankoret/diaphora) — что изменил вендор, где была дыра
8. Выход: YARA-правило (https://github.com/VirusTotal/yara), IOC, отчёт
Шаг 6 — реверс через ИИ — во 2-м и 3-м сообщениях.
Бесплатное API
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤🔥3🔥1
Как это работает: агент (Claude Code, Codex, Cursor, Gemini CLI) подключается к дизассемблеру или отладчику через MCP и сам декомпилирует, ходит по xrefs, переименовывает, ставит бряки, снимает конфиги. Ты направляешь и валидируешь.
IDA Pro:
- ida-pro-mcp (https://github.com/mrexodia/ida-pro-mcp) — 12.3к звёзд, от автора x64dbg: декомпиляция, xrefs, патчи, отладчик
- ida-mcp (https://github.com/HexRaysSA/ida-mcp) — официальный сервер Hex-Rays, MIT, требует IDA 9.4+ (https://docs.hex-rays.com/core/mcp)
- IDA-NO-MCP (https://github.com/P4nda0s/IDA-NO-MCP) — 2к звёзд: выгружает базу IDA в файлы для AI-клиента вместо verbose MCP
- ida-multi-mcp (https://github.com/MeroZemory/ida-multi-mcp) — несколько бинарей в одной сессии: дроппер, пейлоад, C2 рядом
- ida-mcp-rs (https://github.com/blacktop/ida-mcp-rs) — headless-сервер на Rust для пайплайнов
Ghidra:
- GhidraMCP (https://github.com/LaurieWired/GhidraMCP) — 10.2к звёзд, классика от LaurieWired
- ghidra-mcp (https://github.com/bethington/ghidra-mcp) — 4к звёзд: 200+ тулов, GUI-плагин и headless, эмуляция p-code, Docker
- ReVa (https://github.com/cyberkaida/reverse-engineering-assistant) — 840 звёзд, заточен под длинные задачи, минимум потери контекста
- GhidrAssistMCP (https://github.com/symgraph/GhidrAssistMCP) — MCP внутри процесса Ghidra
- GhidraGPT (https://github.com/weirdmachine64/GhidraGPT) — LLM внутри GUI Ghidra
- PyGhidra-MCP (https://github.com/clearbluejar/pyghidra-mcp) — CLI на PyGhidra
- OGhidra (https://github.com/llnl/OGhidra) — от Lawrence Livermore: локальные LLM через Ollama, сэмплы не уходят в облако
radare2 и Binary Ninja:
- radare2-mcp (https://github.com/radareorg/radare2-mcp) — официальный MCP radare2
- r2ai (https://github.com/radareorg/r2ai) — LLM внутри radare2: объяснение функций, нейминг, поиск багов
- binary_ninja_mcp (https://github.com/fosdickio/binary_ninja_mcp) — мост Binja
- binary-ninja-headless-mcp (https://github.com/mrphrazer/binary-ninja-headless-mcp) — headless, 180 тулов
- Rikugan (https://github.com/buzzer-re/Rikugan) — агент внутри IDA и Binja: 60+ тулов, 12 скиллов, Ollama
Отладчики и память:
- x64dbg-mcp (https://github.com/SetsunaYukiOvO/x64dbg-mcp) — управление x64dbg/x32dbg: бряки, регистры, память
- cheatengine-mcp-bridge (https://github.com/miscusi-peek/cheatengine-mcp-bridge) — 1.5к звёзд: Cheat Engine как тул агента — скан памяти, пойнтер-цепочки, структуры
- windbg-mcp (https://github.com/memoryforensics1/windbg-mcp) — kernel-отладка: DbgEng, TTD, KDNET
Малварь, Android, .NET, Python:
- Qu1cksc0pe (https://github.com/CYB3RMX/Qu1cksc0pe) — 2к звёзд, all-in-one малварь-анализ со встроенным MCP
- Reversecore_MCP (https://github.com/sjkim1127/Reversecore_MCP) — radare2, YARA, LIEF, capa, angr, Volatility в одном MCP
- Arkana (https://github.com/JameZUK/Arkana) — 250+ тулов: вся лаба малварь-анализа за одним промптом
- remnux-mcp-server (https://github.com/REMnux/remnux-mcp-server) — дистрибутив REMnux как MCP
- jadx-ai-mcp (https://github.com/zinja-coder/jadx-ai-mcp) — 2.8к звёзд, AI внутри JADX
- apktool-mcp-server (https://github.com/zinja-coder/apktool-mcp-server) — Smali, ресурсы, пересборка APK
- de4py (https://github.com/Fadi002/de4py) — деобфускация Python + Ollama
- disrobe (https://github.com/1-3-7/disrobe) — мультитул-деобфускатор: PyArmor, PyInstaller, obfuscator.io, UPX, WASM + MCP
- TriageMCP (https://github.com/eversinc33/TriageMCP) — быстрый статический триаж PE
Скиллы и агенты — в 3/4.
Бесплатное API
Please open Telegram to view this post
VIEW IN TELEGRAM
5😢3❤1❤🔥1😁1 1
Скилл = SKILL.md с методикой: агент получает не тул, а порядок действий. Кладётся в ~/.claude/skills, работает в Claude Code, Codex, Cursor, Gemini CLI.
- reverse-skill (https://github.com/zhaoxuya520/reverse-skill) — 37.9к звёзд, роутер: маршрутизирует задачу — apk, ida, radare2, binary-ninja, dotnet, js, малварь + CTF-оркестратор на 42 скилла
- Anthropic-Cybersecurity-Skills (https://github.com/mukul975/Anthropic-Cybersecurity-Skills) — 33.4к звёзд: 817 скиллов по 29 доменам, привязка к ATT&CK, D3FEND, NIST CSF
- ctf-skills (https://github.com/ljagiello/ctf-skills) — 3.3к звёзд: pwn, crypto, reverse, forensics, OSINT
- android-reverse-engineering-skill (https://github.com/SimoneAvogadro/android-reverse-engineering-skill) — 7.9к звёзд: APK/XAPK, call chains, Retrofit/OkHttp
- skills от Trail of Bits (https://github.com/trailofbits/skills) — 7.2к звёзд: security research, поиск уязвимостей, аудиты
- Claude-Red (https://github.com/SnailSploit/Claude-Red) — 6.9к звёзд: offensive-скиллы от SQLi до EDR evasion
- Claude-Code-CyberSecurity-Skill (https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill) — 22 скилла: реверс, threat hunting, purple team
- open-reverselab (https://github.com/LING71671/open-reverselab) — 1.2к звёзд: 100+ MCP-тулов Ghidra/Frida/x64dbg/Rizin + база знаний на 194 статьи
- REA (https://github.com/morluto/rea) — агент + скилл: от поведения приложения до нативных бинарей, с управлением evidence
Скиллы тоже атакуют: SkillSpector (https://github.com/NVIDIA/SkillSpector) от NVIDIA — 18.4к звёзд, сканер скиллов перед установкой: промпт-инъекции, эксфильтрация, supply-chain. Ставишь чужой скилл — проверяй.
- agentic-malware-analysis (https://github.com/mrphrazer/agentic-malware-analysis) — Docker: Kali, 50+ RE-тулов, MCP-дизассемблеры. Бинарь на входе — структурный отчёт на выходе
- auto-re-agent (https://github.com/Dryxio/reagent) — 2к звёзд: реконструирует C/C++ из бинаря, генерирует кандидатов, собирает и гоняет тесты на паритет
- reverify (https://github.com/2akouwu/reverify) — 1.2к звёзд: слой проверки — агент предлагает, детерминированные тулы сверяют каждое утверждение с бинарём
- firefox-reverse (https://github.com/WhiteNightShadow/firefox-reverse) — 855 звёзд: Firefox со встроенным AI-реверс-агентом, трейс на уровне движка
- anything-analyzer (https://github.com/Mouseww/anything-analyzer) — 3.7к звёзд: воркстейшн — браузер + MITM + хуки + AI
- FIRERPA (https://github.com/firerpa/lamda) — 8.4к звёзд: полный контроль Android-устройств, Frida, MITM, 160+ API
- shannon (https://github.com/KeygraphHQ/shannon) — 47к звёзд, AI-пентестер веба и API. Смежное с бинарным реверсом
- mcp-reversing-dataset (https://github.com/mrexodia/mcp-reversing-dataset) — задачи реверса, решённые LLM: тренировка и eval
- AgentRE-Bench (https://github.com/agentrebench/AgentRE-Bench) — бенчмарк LLM-реверса
- CrackMeBench (https://arxiv.org/abs/2605.10597) — бенчмарк агентов на crackme: выбор между Ghidra, angr, radare2
- Агент уверенно ошибается в именах функций. Крипто, C2, авторизация — проверяй руками
- Упакованный сэмпл = слабый псевдокод = слабые выводы. Распаковывай до подачи
- Строки в бинарнике как промпт-инъекция против RE-агента (https://arxiv.org/abs/2605.30667) — малварь учится «разговаривать» с твоим ассистентом
Каталоги всего AI-реверса: awesome-ai-reverse (https://github.com/DiscoverBox/awesome-ai-reverse), Awesome-RE-MCP (https://github.com/crowdere/Awesome-RE-MCP), mcp-security-hub (https://github.com/FuzzingLabs/mcp-security-hub).
Бесплатное API
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤🔥4😢2
- Малварь: PMAT (https://github.com/HuskyHacks/PMAT-course) — бесплатный курс по триажу. Лаба: VM + FakeNet-NG
- Прошивки: binwalk v3 (https://github.com/ReFirmLabs/binwalk) — распаковка, переписан на Rust; EMBA (https://github.com/e-m-b-a/emba) — полный анализ firmware: SBOM, уязвимости, эмуляция
- Android: jadx (https://github.com/skylot/jadx) + apktool (https://github.com/iBotPeaches/Apktool)
- CTF: ctftime.org (https://ctftime.org/), Flare-On от Mandiant — раз в год
- По-русски: intro-rev-ida-pro (https://yutewiyof.gitbook.io/intro-rev-ida-pro) — «Реверсинг с IDA Pro от 0» Рикардо Нарвахи, полный перевод
- Книги: Practical Malware Analysis, Practical Reverse Engineering, The Ghidra Book; Reverse Engineering for Beginners (https://beginners.re/) — бесплатно
- Библиография: Awesome-Reversing (https://github.com/ReversingID/Awesome-Reversing)
- Ютуб: OALabs, LiveOverflow, Gynvael Coldwind
Бесплатное API
Please open Telegram to view this post
VIEW IN TELEGRAM
5😢4 1
Забрать:
1. Рега по ссылке: notion (проф. почта, temp mail тоже проходит)
2. Team Size — меньше 100
3. Continue → выбрать workspace
4. 3 месяца free применяются сами, проверить в billing
Забрать:
1. Рега: granola.ai
2. Onboarding + добавить минимум 3 участников
3. Апгрейд до Business
4.( мне сразу дали за регу)
1. Почта: реальная (Gmail/Outlook), не юзанная на Canva, НЕ temp
2. Payslip сгенерить: edu-falcon.netlify.app — имя → скачать PDF
3. Инкогнито (без VPN) → canva.com/education → «Teachers Get Verified» → рега тем же именем → код на почту
4. Анкета: K-12 / Teacher / Grade 10-12 / Subject как в payslip / Country = Cambodia / чек «I don't have a school email»
5. Upload: Payslip → PDF → Name / Cambodia / Beltei International School → Continue
6. «Welcome to Canva for Education» приходит ~за 30 минут
Бесплатное API
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
octopusx.ai — новый AI-агрегатор: $6 gift credit каждому новому аккаунту, без капчи на регистрации. Внутри весь зоопарк: GPT-6 Astra, GPT-5.5/5.6 Sol/Terra, Seedance 2.5, Claude Opus 4.5–5, Fable,
Регистрация — любой temp mail → Create → ключ. Всё.
TopDeckhandBlock/octopusx-farm — полная ферма + свой OpenAI-совместимый шлюз:
-
octopusx_batch200.py — масс-регистрация N аккаунтов в W потоков-
octopusx_server.py — gateway + дашборд + панель авторега, один файл на stdlib, порт 16433-
octopusx_alive.py — проверка живости каждого ключа-
octopusx_mail.py — mail.tm клиент (домен uberip.com, бесплатно, без капчи)- Ключевая ротация с cooldown'ами: 503→3с, 429→10с, quota→60с, 401→24ч
Подключаешь как обычный OpenAI endpoint:
base_url http://127.0.0.1:16433/v1, Bearer любой.YouTube — бесплатный доступ по API GPT-6 Astra + Seedance 2.5 — минутный разбор: регистрация за 30 секунд, ключ без скачивания, $6 на акк.
cp octopusx_accounts.jsonl.example octopusx_accounts.jsonl
cp octopusx_keys.json.example octopusx_keys.json
python octopusx_server.py
Дашборд на
http://127.0.0.1:16433 — статистика пула, таблица моделей с кнопками тестов, авторег в один клик.Бесплатное API
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤🔥7👍6👏5❤3🎉3💯1
иишко
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11💯5❤3👏3🎉3😁2👍1 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
В ближайшее время в бота добавлю разные активности без которых вы не сможете пользоваться API во избежания абуза, мой шлюз только для честных вайбкодеров
Please open Telegram to view this post
VIEW IN TELEGRAM
- LightVela — 1 месяц бесплатно + 4500 AI-кредитов
- Карта не нужна (No cc)
- Выделенный Cloud Sandbox: 2-core / 8 GB RAM
- 50 GB dedicated облачного хранилища
- 1 агент в комплекте
- Подключение к чатам: Telegram, WhatsApp, Discord, Slack
- Persona Injection + long-term memory — агент запоминает твои правила и предпочтения
- Scheduled Tasks — cron-задачи: «присылай брифинг по Nasdaq каждое утро в 09:00»
- Доступ к mainstream model APIs
- Skill Packs — готовые скиллы: веб-поиск, контент-райтер, SEO, маркет-монитор, генерация картинок
- Diagnostics + минималистичная конфиг-панель
1. Заходишь на lightvela.ai → Free trial
2. При регистрации нужен номер телефона — берёшь временный на 2nd-no.com
3. Вводишь код → активируется за 10 секунд
По сути это готовый агентный рантайм в облаке, за который не нужно платить и поднимать свой VPS: память, скиллы, расписания и мульти-чат каналы из коробки. На 4500 кредитов можно месяц гонять агента на реальных задачах.
Upd все серваки разобрали, я 10 мин назад регнуть успел, обновлю пост когда появится новые
Please open Telegram to view this post
VIEW IN TELEGRAM
Обновил сервак + чуть оптимизировал шлюз
новый ендпоинт https://reforrm.me/v1
тестируйте, фидбек в коменты
Upd сервак суспенднули ща новый беру
новый ендпоинт https://reforrm.me/v1
тестируйте, фидбек в коменты
Upd сервак суспенднули ща новый беру
Один и тот же адрес может открывать один сайт и полностью ложиться на другом. Прежде чем строить пайплайн — проверку. Proxy Workbench 3.0.3 — бесплатный open-source инструмент, который валидирует прокси именно под ваши задачи.
• Загрузка из публичных источников или своего файла
• Проверка сразу по нескольким сервисам
• Свои URL + условия успешного прохождения
• HTTP-код, текст или хеш ответа
• Повторные попытки
• Сравнение и рейтинг прокси между собой
• Фильтры и выгрузка готовых пулов
• TXT / CSV / JSON
• Clash и sing-box
• Локальный HTTP/SOCKS5-шлюз
• API для скриптов
• Автообновление пулов по расписанию
• 106 поддерживаемых лент, 150 источников в каталоге
• Windows / macOS / Linux
• Интерфейс на 12 языках
• Локальная работа — без аккаунта и телеметрии
• MIT License
На медиа — демонстрационные данные. Результаты проверки зависят от источника прокси.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Тестируем апишку заходите берите в боте @iishkogatewaybot
Ранговая система еще в разработке у всех бесплатно все китайские модели + грок
В боте кнопка «статус» где показано все модели которые работают на данный момент
Ранговая система еще в разработке у всех бесплатно все китайские модели + грок
В боте кнопка «статус» где показано все модели которые работают на данный момент