ابزارهای مختلف مهندسی معکوس با ویژگی هایی که دارن، فرایند مهندسی معکوس رو ساده تر و بهینه تر و سریعتر میکنن. برای مثال اگه IDA Pro رو در نظر بگیرید، این ابزار امکان دیس اسمبل کردن، دیکامپایل کردن ، نمایش بهتر و … از برنامه رو داره و ابزاری مثله Windbg امکان دیباگ کردن، مشاهده و بررسی محتوای مموری و رجیستر و … رو در اختیار ما قرار میده.
قطعا اگه بتونیم این ویژگی هارو در کنار هم قرار بدیم، قدرت ابزارهامون افزایش پیدا میکنه و در نتیجه روی فرایند مهندسی معکوس ما هم تاثیر مثبت میزاره.
Ret-sync یکی از ابزارهایی هستش که بصورت پلاگین ارائه شده و امکان سینک کردن دیباگرهای WinDbg، GDB، LLDB، OllyDbg2، x64dbg با دیس اسمبلرهای IDA، Ghidra، Binary Ninja رو فراهم میکنه. از طریق سینک کردن کردن دو ابزار، میتونید ویژگی های هر دو ابزار رو بصورت همزمان داشته باشید و از مهندسی معکوس بیشتر لذت ببرید.
در این ویدیو نحوه ی نصب و استفاده از پلاگین ret-sync رو، برای سینک کردن دیس اسمبلر IDA Pro و دیباگر Windbg رو آموزش دادیم.
این آمورش رو میتونید از طریق یوتیوب مشاهده کنید.