【发布时间】:2018-08-10 01:15:22
【问题描述】:
我在隐写术挑战的一部分中提取了一个我发现是 MIPSEB-LE ECOFF 可执行文件的文件。当我运行“文件可执行文件”时,我得到“可执行文件:未剥离 MIPSEB-LE ECOFF 可执行文件”。我在互联网上研究如何运行这样的可执行文件时遇到了很多麻烦,我非常感谢任何正确方向的指导。谢谢!
【问题讨论】:
-
您可以尝试使用
objconv将其转换为 ELF 二进制文件。但是,请注意,如果该程序是为其他操作系统编写的,则它不太可能运行。 -
此外,执行不受信任的二进制文件的愿望不应该是您在逆向工程业务中的第一个想法。里面的程序可能是完全恶意的。您应该始终首先反汇编并了解其基本静态属性。然后你可能决定在模拟器/模拟器/虚拟机中运行它。请注意,如今即使使用虚拟机也不能保证 100% 的安全——此类环境也可能存在漏洞,可以从虚拟机外部进行攻击。
-
还要注意
file工具本身可能会不准确地报告文件,也许它被巧妙地设计为 MIPS ECOFF 的 x86 二进制掩码,但即使在 x86 等上也能执行......它还有很多可能是正确的并且确实是 MIPS ECOFF,但是做一些基本的验证(检查文件头是否有意义并且第一条指令看起来是 MIPS 和合理的)听起来像是下一步的好方法。file通常只检查一些正则表达式模式或标头中的几个字节来报告特定的 MIME 类型,因此对于复杂的格式,如果您在构建文件方面有足够的“创造力”,它可能会被欺骗。 -
s/outside/inside/在我之前的评论中;也就是说,虚拟机内部的代码有时可以附加虚拟机监视器和/或主机系统。
标签: assembly mips executable disassembly steganography