0Pricing
Ethical Hacking Academy · Pelajaran

Dasar-Dasar Disassembly

Ghidra dan IDA

Dasar-Dasar Disassembly adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Disassembly?

Disassembly mengubah kode mesin biner kembali menjadi instruksi assembly yang dapat dibaca manusia. Dengan demikian, Anda dapat membaca secara tepat apa yang akan dijalankan CPU.

Hal ini penting ketika kode sumber tidak tersedia, sebagaimana selalu terjadi pada perangkat lunak berbahaya.

Disassembly vs Dekompilasi

Disassembly menghasilkan assembly. Dekompilasi melangkah lebih jauh dengan merekonstruksi pseudocode tingkat tinggi yang menyerupai C.

Pseudocode lebih cepat dibaca, sedangkan assembly lebih presisi. Analis menggunakan keduanya dan beralih sesuai kebutuhan.

Ghidra

Ghidra adalah rangkaian rekayasa balik gratis dan bersumber terbuka dari NSA. Ghidra membongkar banyak arsitektur dan menyertakan decompiler yang andal.

Harga dan kemampuannya menjadikannya alat awal pilihan bagi sebagian besar analis.

IDA Pro

IDA Pro adalah standar komersial yang telah lama digunakan, dikenal karena disassembler-nya yang kuat dan decompiler-nya (dengan plugin Hex-Rays).

IDA Free serta alat lain seperti Binary Ninja dan radare2/Cutter merupakan alternatif yang populer.

Memuat Biner

Anda mengimpor sampel ke dalam alat tersebut, yang kemudian menganalisisnya secara otomatis: mengidentifikasi fungsi, referensi silang, dan string.

Alat ini membuat peta program yang dapat Anda jelajahi, mulai dari titik masuk atau impor yang menarik.

Membaca Assembly

Instruksi assembly memindahkan dan mengoperasikan data. Berikut beberapa instruksi x86 yang umum:

  • mov: menyalin data.
  • push / pop: operasi stack.
  • call / ret: pemanggilan dan pengembalian dari fungsi.
  • cmp / jmp / je: perbandingan dan percabangan.
mov eax, [ebp-4]
cmp eax, 0
je  short loc_401050

Referensi Silang

Referensi silang (xrefs) menunjukkan tempat suatu fungsi atau string digunakan. Menemukan xrefs ke API mencurigakan seperti CreateRemoteThread akan langsung membawa Anda ke kode yang relevan.

Dengan demikian, Anda dapat menjelajah berdasarkan perilaku, bukan dengan membaca dari awal hingga akhir.

Mengikuti Pemanggilan API

Panggilan API Windows yang diimpor mengungkapkan maksudnya. Melihat VirtualAlloc, lalu WriteProcessMemory, kemudian CreateRemoteThread merupakan urutan injeksi proses yang klasik.

Mengenali pola-pola ini merupakan inti dari reverse engineering malware.

Tampilan Grafis

Pembongkar kode menyediakan tampilan grafis yang menampilkan blok-blok dasar dan percabangan di antaranya. Tampilan ini memvisualisasikan alur kendali suatu fungsi, sehingga perulangan dan kondisional mudah diikuti.

Untuk logika yang kompleks, tampilan ini jauh lebih mudah dibaca daripada daftar instruksi linear.

Menggabungkan dengan Debugging

Pembongkaran kode statis sangat cocok dipadukan dengan debugger. Saat kode disamarkan atau memodifikasi dirinya sendiri, Anda dapat memasang titik henti dan menelusurinya langkah demi langkah saat berjalan untuk melihat instruksi yang sebenarnya.

Jembatan menuju analisis dinamis ini sangat penting untuk sampel yang dikemas, yang akan dibahas pada pelajaran berikutnya.

Mengganti Nama dan Memberi Anotasi

Seiring Anda memahami fungsi dan variabel, gantilah nama keduanya dan tambahkan komentar di pembongkar kode. Mengubah sub_401000 menjadi decrypt_config membuat analisis selanjutnya jauh lebih mudah.

Pemberian label secara bertahap inilah yang digunakan analis untuk sedikit demi sedikit merekonstruksi seluruh logika sampel malware.

Pemeriksaan Singkat

Ingat kembali perbedaan antara dua keluaran utama Ghidra.

Rangkuman

Sekarang Anda memahami dasar-dasar pembongkaran kode:

  • Pembongkaran kode menghasilkan assembly; dekompilasi menghasilkan pseudocode.
  • Ghidra (gratis) dan IDA Pro merupakan alat utama.
  • Gunakan referensi silang dan pola panggilan API (seperti urutan injeksi) untuk menelusuri program berdasarkan perilakunya.
  • Tampilan grafis memvisualisasikan alur kendali; padukan dengan debugger untuk kode yang disamarkan.

Selanjutnya, Anda akan menaklukkan pengemas dengan melakukan pembongkaran kemasan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Dasar-Dasar Disassembly” gratis?

Ya — teks lengkap “Dasar-Dasar Disassembly” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Dasar-Dasar Disassembly”?

Ghidra dan IDA Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Dasar-Dasar Disassembly” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Analisis Statis
  2. Analisis Dinamis
  3. Dasar-Dasar Disassembly
  4. Membongkar Kemasan
← Kembali ke Ethical Hacking Academy