# Tersine Mühendislik ve İkili İhlal (Binary Exploitation / Buffer Overflow, ROP Chains, Ghidra) > **İleri Seviye Uzmanlık Rehberi**: Yazılımların kaynak kodu olmadan tersine mühendislik araçlarıyla (Ghidra, IDA Pro, x64dbg) incelenmesi ve bellek seviyesinde zafiyet istismarı. --- ## 1. Yığın Taşması (Stack Buffer Overflow) Mantığı Fonksiyona ayrılan bellek alanından daha fazla veri yazıldığında, Yığın üzerindeki Dönüş Adresi (Return Address - RIP/EIP) ezilir. ```text [MEMORY LAYOUT] [ Local Variables ] [ Saved RBP ] [ Return Address (RIP) ] <── Overwritten with 'AAAA...' + Shellcode Address ``` --- ## 2. Ghidra ve Static Analysis Ghidra kütüphanesi derlenmiş Makine Kodunu (Machine Code) C benzeri psödo-koda dönüştürür. `strcpy()`, `gets()`, `sprintf()` gibi güvensiz fonksiyonlar tespit edilir. --- ## 3. ROP (Return-Oriented Programming) Zincirleri NX/DEP koruması nedeniyle yığın üzerinde kod çalıştırılamadığında, ikili dosya içerisindeki `pop rdi; ret` gibi "Gadget" komut parçacıkları birleştirilerek `execve("/bin/sh")` çağrılır.