| Посл.ответ | 
Сообщение | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 08 августа 2008 18:53   · Личное сообщение ·  #1 
Здесь предлагаю обмениваться опытом использования, настройки этой тулзы.
 Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? )
 ----- My love is very cool girl.  | Сообщение посчитали полезным:  | 
 | 
 Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник 
 
 | 
Создано: 09 августа 2008 01:33   · Личное сообщение ·  #2 
theCollision
 
  | Сообщение посчитали полезным:   | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 09 августа 2008 13:50   · Личное сообщение ·  #3 
tihiy_gromСцуко, до формата релоков пакера допер, а до этой хрени ... каюсь )))
 ----- My love is very cool girl.  | Сообщение посчитали полезным:   | 
 Ранг: 3.5 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 09 августа 2008 23:50   · Личное сообщение ·  #4 
to All
 Может, есть где в сети руководство к Иде на русском? По типу крекинга с нуля для Олли. Инструмент-то афигенный, научите пользоваться, плиз.
   | Сообщение посчитали полезным:  | 
  Ранг: 115.8 (ветеран) Активность: 0.08↘0 Статус: Участник 
 
 | 
Создано: 10 августа 2008 01:11   · Личное сообщение ·  #5 
есть объемный мануал Криса по древней версии ИДЫ. ищи в нете. 
 Называется - "Образ мышления - дизассемблер IDA". 
 Плюс юзаем поиск по форуму
 http://www.exelab.ru/f/action=vthread&forum=10&topic=10284 
----- Ни одно доброе дело не должно остаться безнаказанным !!!  | Сообщение посчитали полезным:  | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 11 августа 2008 20:35   · Личное сообщение ·  #6 
[EXE]_cutor пишет:
 есть объемный мануал Криса по древней версии ИДЫ. ищи в нете. 
 Называется - "Образ мышления - дизассемблер IDA". 
Обьемный и почти бесполезный мануал по скриптовой модели IDA. Почему бесполезный -- все те же функции можно найти по комментам в \IDC\idа.idc, единственная его заслуга -- систематизация по разделам (хотя вроде и так было просто найти все). Вот если бы он написал мануал по IDA SDK 4.9x, где с боем надо продираться через кучу хеадеров чтобы понять что делает функция, какие возможные параметры и что от нее ожидать.
 Аттачу настройки десктопа дизасма и дебаггера для IDA 5.2 под разрешения 1280*1024, 1280*800, 1280*768 -- некоторые говорят что помогло от вылета IDA при старте отладчика. За конфиги не пинать, это лично моя конфигурация, кому не нравится -- сделайте сами...  Применения конфига десктопа киляет старый конфиг. Бонус -- более приятная (имхо) раскраска отладчика.
   464a_11.08.2008_CRACKLAB.rU.tgz - ida_5_2_desktop.zip
 ----- DREAMS CALL US  | Сообщение посчитали полезным:   | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 12 августа 2008 19:50   · Личное сообщение ·  #7 
>>Называется - "Образ мышления - дизассемблер IDA". 
 Это как выразился товарищь до меня книга по написанию скриптов, а вот в качестве толкового мана по кнопкам и менюшкам он не годится. Вот и приходится методом научного втыка.
 ----- My love is very cool girl.  | Сообщение посчитали полезным:  | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 14 августа 2008 23:05 · Поправил: =TS=   · Личное сообщение ·  #8 
Quickopt 0.31 (16)
Плаг для быстрого изменения настроек дизассемблера. Написан под SDK 5.2.
 Иногда сильно экономит время   . Вызов по Shift-O.
 Ранее нигде не выкладывался. Все пожелания по работе / необходимым изменениям -- в личку.
   193a_14.08.2008_CRACKLAB.rU.tgz - quickopt 0.31 (16).zip
 ----- DREAMS CALL US  | Сообщение посчитали полезным:   | 
  Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT 
 
 | 
Создано: 15 августа 2008 01:03   · Личное сообщение ·  #9 
Вот еще кое что
 www.wasm.ru/forum/viewtopic.php?id=27621
 ----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes  | Сообщение посчитали полезным:  | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 16 августа 2008 00:54 · Поправил: =TS=   · Личное сообщение ·  #10 
Из особо полезных ссылок: --> IDA Plugin Writing Tutorial <-- http://www.binarypool.com/idapluginwriting/
 ----- DREAMS CALL US  | Сообщение посчитали полезным:  | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 16 августа 2008 01:20 · Поправил: =TS=   · Личное сообщение ·  #11 
Плагины, скрипты и сигнатуры под IDA берем --> тут <-- http://old.idapalace.net  и  --> тут <-- http://tuts4you.com/download.php?list.76 
 Плагины от  Servil берем --> тут <-- http://www.sharemation.com/servil/idaplugs/
 ----- DREAMS CALL US  | Сообщение посчитали полезным:  | 
  Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист 
 
 | 
Создано: 16 августа 2008 01:26   · Личное сообщение ·  #12 
Плагины и скрипты для IDA мозно скачать от сюда:  www.openrce.org/downloads/
 ----- Чтобы правильно задать вопрос, нужно знать большую часть  ответа. Р.Шекли.  | Сообщение посчитали полезным:  | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 16 августа 2008 13:11   · Личное сообщение ·  #13 
  Кстати может есть  Видео Туторы (Flash) , типо уроков  по дизассемблированию. Книги хорошо , но такие уроки гораздл эффективнее. Никто не встречал ?
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:   | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 16 августа 2008 13:27   · Личное сообщение ·  #14 
theCollision пишет:
 Здесь предлагаю обмениваться опытом использования 
Простенькая антиотладка:
 Жмем на  EP (пока EBX не испортился) Shift+F2 и пишем:
 PatchByte(EBX+2,0x0);
 PatchByte(EBX+0x68,0x0);
 Прощай NTGlobalFlag и вместе с ним IsDebuggerPresent! От всего остального не спасает...
   | Сообщение посчитали полезным:   | 
  Ранг: 88.4 (постоянный) Активность: 0.08↘0 Статус: Участник 
 
 | 
Создано: 16 августа 2008 14:01   · Личное сообщение ·  #15 
mak
Кое что можно посмотреть здесь:
 video.reverse-engineering.net/main.php?g2_itemId=426&g2_navId=xced92d38&g2_GALLERYSID=b669cc7a4eea24ca9fb9f4d5073d3632
   | Сообщение посчитали полезным:   | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 27 августа 2008 20:18   · Личное сообщение ·  #16 
--> The IDA Pro book <-- http://hexblog.com/2008/08/the_ida_pro_book_1.html
 ----- DREAMS CALL US  | Сообщение посчитали полезным:  | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 27 августа 2008 21:47   · Личное сообщение ·  #17 
Поскольку прикленных тем не так уж и много, то по просьбе некоторых товарищей решил прикрепить и эту. Думаю, не особо это помешает.
   | Сообщение посчитали полезным:  | 
 Ранг: 19.4 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 28 августа 2008 02:26 · Поправил: An_ton   · Личное сообщение ·  #18 
Ещё вот тут  можно почитать интересную статью про IDA Pro  на, Рус ск ом форуме  IDA Pro .  
 www.idapro.ru/forum/viewtopic.php?t=233&start=0&sid=4c4dfc7cb4fdc01ce7dca59ab96c0a11.ЗЫ... Извиняюсь за глупый вопрос, а  есть ли  русифицированная версия IDA Pro .
   | Сообщение посчитали полезным:  | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 28 августа 2008 11:27   · Личное сообщение ·  #19 
An_ton
Да и не нужно это! Я сам конечно не в ладах с буржуйским, но куда лучше видеть устаявшиеся термины, чем говорить их перевод гуру, который будет : "эээ... не знаю, не понял тебя ни фига"
 ----- My love is very cool girl.  | Сообщение посчитали полезным:   | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 28 августа 2008 12:45 · Поправил: =TS=   · Личное сообщение ·  #20 
An_ton
Видел 4.9, но имхо это блажь... Да и термины-то сугубо специфические, так что забей. Тем более все плуги -- на англицком, для совместимости   
Archer
Большое спасибо
 theCollision
Вот бы еще товарищ, как топик-стартер, ссылки на стабильные сайты с плагинами, скриптами и мануалами вынес в шапку   
----- DREAMS CALL US  | Сообщение посчитали полезным:   | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 29 августа 2008 12:07   · Личное сообщение ·  #21 
=TS=
Если бы у меня была возможность удалять посты с этой темы, то я все повел в таком духе:
 1. Задал бы направления "Ссылки", "Трюки", "Настройки"
 2. При добавлении значимого поста по направлению и хорошо оформленного добавил бы в вордовский документ
 3. Обновил бы в шапке первого поста темы
 4. Удалил бы пост, т.к. он уже в документе есть
 5. Если ктото бы выразил мысль как то или иное сделать(по направлению), то дождался бы конечного решения и свел бы его в документ, а посты потер бы нафиг.
 В конечном итоге развивалась бы дока в том направлении,котором она нужна именно кряклабовцам, т.к. именно на основании их постов дока составлялась
 но это мое имхо
 ----- My love is very cool girl.  | Сообщение посчитали полезным:   | 
  Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired 
 
 | 
Создано: 29 августа 2008 15:14   · Личное сообщение ·  #22 
TiGa Video Tutorial Series on IDA Pro http://www.team-x.ru/guru-exe/path=Video%2FCracking%2FTiGa+Video+Tutorial+Series+on+IDA+Pro/ 
 вот эти посмотри
 ----- Лучше быть одиноким, но свободным © $me  | Сообщение посчитали полезным:  | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 29 августа 2008 18:23 · Поправил: =TS=   · Личное сообщение ·  #23 
--> Скрипты и плагины в исходниках от RedPlait и др. <-- http://reng.ru/tools.html 
 На этом же сайте смотреть его статьи (в т.ч. и вместе с плагинами)
 PS. НЕ СТОИТ смотреть на даты, которым соответсвуют записи, статьи очень толковые и актуальные даже сегодня. А все исходники с минимальными переделками можна использовать в последних версия IDA.
 ----- DREAMS CALL US  | Сообщение посчитали полезным:  | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 29 августа 2008 18:47   · Личное сообщение ·  #24 
=TS=
>>--> Скрипты и плагины в исходниках от RedPlait <-- 
 шото кажется что это уже безнадежно устарело!
 ----- My love is very cool girl.  | Сообщение посчитали полезным:   | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 30 августа 2008 10:28   · Личное сообщение ·  #25 
theCollision
Тот кто это использует (например я), тому не кажется, что это устарело...
 ----- DREAMS CALL US  | Сообщение посчитали полезным:   | 
 Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 31 августа 2008 16:24   · Личное сообщение ·  #26 
Надеюсь тема будет развиваться ?    Готов помочь с переводами.
   | Сообщение посчитали полезным:  | 
  Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker 
 
 | 
Создано: 06 сентября 2008 14:58 · Поправил: =TS=   · Личное сообщение ·  #27 
Плагины для помощи при отладке в IDA от  Jan Newger:
 --> IDA Stealth Plugin <-- (с исходниками) http://newgre.net/idastealth 
 --> IDA Inject Plugin <-- (с исходниками) http://newgre.net/idainject 
 --> N-Coverage IDA Plugin <-- (с исходниками) http://newgre.net/ncoverage
 ----- DREAMS CALL US  | Сообщение посчитали полезным:  | 
 Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher 
 
 | 
Создано: 08 сентября 2008 07:25   · Личное сообщение ·  #28 
SpoliatoR
Ща потихоньку пишу мануал : "IDA Pro глазами новичка", получится нечто не должно пугать новичка, т.к. оно новичком и написано! ;) А пока пишу меня гуру знаниями закачают )
 ----- My love is very cool girl.  | Сообщение посчитали полезным:   | 
 Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 09 сентября 2008 10:06 · Поправил: SpoliatoR   · Личное сообщение ·  #29 
Уже написана    На мой взгляд конечно не полно, но основу дает.  Может поможет ? В принципе могу перевести если конечно нужно   
hxxp://www.onlinedisk.ru/file/7772/
 hxxp://www.rapidshare.ru/775489 Перезалито.
   | Сообщение посчитали полезным:  | 
 Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 09 сентября 2008 10:49   · Личное сообщение ·  #30 
SpoliatoR пишет:
 hxxp://www.onlinedisk.ru/file/7772/  
Что-то с этого обменника не качается. Скачивается первые 200 байт, и появляется сообщение ОК. Перезалей на какой-либо другой обменник.
   | Сообщение посчитали полезным:   |