Сейчас на форуме: -Sanchez- (+8 невидимых)

 eXeL@B —› Основной форум —› Использование IDA Pro
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 50 . 51 . >>
Посл.ответ Сообщение

Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 08 августа 2008 18:53
· Личное сообщение · #1

Здесь предлагаю обмениваться опытом использования, настройки этой тулзы.

Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? )

-----
My love is very cool girl.




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 09 августа 2008 01:33
· Личное сообщение · #2

theCollision




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 09 августа 2008 13:50
· Личное сообщение · #3

tihiy_gromСцуко, до формата релоков пакера допер, а до этой хрени ... каюсь )))

-----
My love is very cool girl.




Ранг: 3.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2008 23:50
· Личное сообщение · #4

to All
Может, есть где в сети руководство к Иде на русском? По типу крекинга с нуля для Олли. Инструмент-то афигенный, научите пользоваться, плиз.




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 10 августа 2008 01:11
· Личное сообщение · #5

есть объемный мануал Криса по древней версии ИДЫ. ищи в нете.
Называется - "Образ мышления - дизассемблер IDA".

Плюс юзаем поиск по форуму
http://www.exelab.ru/f/action=vthread&forum=10&topic=10284

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 11 августа 2008 20:35
· Личное сообщение · #6

[EXE]_cutor пишет:
есть объемный мануал Криса по древней версии ИДЫ. ищи в нете.
Называется - "Образ мышления - дизассемблер IDA".


Обьемный и почти бесполезный мануал по скриптовой модели IDA. Почему бесполезный -- все те же функции можно найти по комментам в \IDC\idа.idc, единственная его заслуга -- систематизация по разделам (хотя вроде и так было просто найти все). Вот если бы он написал мануал по IDA SDK 4.9x, где с боем надо продираться через кучу хеадеров чтобы понять что делает функция, какие возможные параметры и что от нее ожидать.

Аттачу настройки десктопа дизасма и дебаггера для IDA 5.2 под разрешения 1280*1024, 1280*800, 1280*768 -- некоторые говорят что помогло от вылета IDA при старте отладчика. За конфиги не пинать, это лично моя конфигурация, кому не нравится -- сделайте сами... Применения конфига десктопа киляет старый конфиг. Бонус -- более приятная (имхо) раскраска отладчика.



464a_11.08.2008_CRACKLAB.rU.tgz - ida_5_2_desktop.zip

-----
DREAMS CALL US




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 12 августа 2008 19:50
· Личное сообщение · #7

>>Называется - "Образ мышления - дизассемблер IDA".
Это как выразился товарищь до меня книга по написанию скриптов, а вот в качестве толкового мана по кнопкам и менюшкам он не годится. Вот и приходится методом научного втыка.

-----
My love is very cool girl.





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 14 августа 2008 23:05 · Поправил: =TS=
· Личное сообщение · #8

Quickopt 0.31 (16)

Плаг для быстрого изменения настроек дизассемблера. Написан под SDK 5.2.
Иногда сильно экономит время . Вызов по Shift-O.
Ранее нигде не выкладывался. Все пожелания по работе / необходимым изменениям -- в личку.

193a_14.08.2008_CRACKLAB.rU.tgz - quickopt 0.31 (16).zip

-----
DREAMS CALL US





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 15 августа 2008 01:03
· Личное сообщение · #9

Вот еще кое что
www.wasm.ru/forum/viewtopic.php?id=27621

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 16 августа 2008 00:54 · Поправил: =TS=
· Личное сообщение · #10

Из особо полезных ссылок: --> IDA Plugin Writing Tutorial <-- http://www.binarypool.com/idapluginwriting/

-----
DREAMS CALL US





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 16 августа 2008 01:20 · Поправил: =TS=
· Личное сообщение · #11

Плагины, скрипты и сигнатуры под IDA берем --> тут <-- http://old.idapalace.net и --> тут <-- http://tuts4you.com/download.php?list.76
Плагины от Servil берем --> тут <-- http://www.sharemation.com/servil/idaplugs/

-----
DREAMS CALL US





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 16 августа 2008 01:26
· Личное сообщение · #12

Плагины и скрипты для IDA мозно скачать от сюда: www.openrce.org/downloads/

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 16 августа 2008 13:11
· Личное сообщение · #13

Кстати может есть Видео Туторы (Flash) , типо уроков по дизассемблированию. Книги хорошо , но такие уроки гораздл эффективнее. Никто не встречал ?

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 16 августа 2008 13:27
· Личное сообщение · #14

theCollision пишет:
Здесь предлагаю обмениваться опытом использования

Простенькая антиотладка:

Жмем на EP (пока EBX не испортился) Shift+F2 и пишем:
PatchByte(EBX+2,0x0);
PatchByte(EBX+0x68,0x0);

Прощай NTGlobalFlag и вместе с ним IsDebuggerPresent! От всего остального не спасает...




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 16 августа 2008 14:01
· Личное сообщение · #15

mak
Кое что можно посмотреть здесь:
video.reverse-engineering.net/main.php?g2_itemId=426&g2_navId=xced92d38&g2_GALLERYSID=b669cc7a4eea24ca9fb9f4d5073d3632




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 27 августа 2008 20:18
· Личное сообщение · #16

--> The IDA Pro book <-- http://hexblog.com/2008/08/the_ida_pro_book_1.html

-----
DREAMS CALL US





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 августа 2008 21:47
· Личное сообщение · #17

Поскольку прикленных тем не так уж и много, то по просьбе некоторых товарищей решил прикрепить и эту. Думаю, не особо это помешает.



Ранг: 19.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 августа 2008 02:26 · Поправил: An_ton
· Личное сообщение · #18

Ещё вот тут можно почитать интересную статью про IDA Pro на, Русском форуме IDA Pro .
www.idapro.ru/forum/viewtopic.php?t=233&start=0&sid=4c4dfc7cb4fdc01ce7dca59ab96c0a11.ЗЫ... Извиняюсь за глупый вопрос, а есть ли русифицированная версия IDA Pro .



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 28 августа 2008 11:27
· Личное сообщение · #19

An_ton
Да и не нужно это! Я сам конечно не в ладах с буржуйским, но куда лучше видеть устаявшиеся термины, чем говорить их перевод гуру, который будет : "эээ... не знаю, не понял тебя ни фига"

-----
My love is very cool girl.





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 28 августа 2008 12:45 · Поправил: =TS=
· Личное сообщение · #20

An_ton
Видел 4.9, но имхо это блажь... Да и термины-то сугубо специфические, так что забей. Тем более все плуги -- на англицком, для совместимости

Archer
Большое спасибо

theCollision
Вот бы еще товарищ, как топик-стартер, ссылки на стабильные сайты с плагинами, скриптами и мануалами вынес в шапку

-----
DREAMS CALL US




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 29 августа 2008 12:07
· Личное сообщение · #21

=TS=
Если бы у меня была возможность удалять посты с этой темы, то я все повел в таком духе:
1. Задал бы направления "Ссылки", "Трюки", "Настройки"
2. При добавлении значимого поста по направлению и хорошо оформленного добавил бы в вордовский документ
3. Обновил бы в шапке первого поста темы
4. Удалил бы пост, т.к. он уже в документе есть
5. Если ктото бы выразил мысль как то или иное сделать(по направлению), то дождался бы конечного решения и свел бы его в документ, а посты потер бы нафиг.

В конечном итоге развивалась бы дока в том направлении,котором она нужна именно кряклабовцам, т.к. именно на основании их постов дока составлялась

но это мое имхо

-----
My love is very cool girl.





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 29 августа 2008 15:14
· Личное сообщение · #22

TiGa Video Tutorial Series on IDA Pro http://www.team-x.ru/guru-exe/path=Video%2FCracking%2FTiGa+Video+Tutorial+Series+on+IDA+Pro/
вот эти посмотри

-----
Лучше быть одиноким, но свободным © $me





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 29 августа 2008 18:23 · Поправил: =TS=
· Личное сообщение · #23

--> Скрипты и плагины в исходниках от RedPlait и др. <-- http://reng.ru/tools.html

На этом же сайте смотреть его статьи (в т.ч. и вместе с плагинами)

PS. НЕ СТОИТ смотреть на даты, которым соответсвуют записи, статьи очень толковые и актуальные даже сегодня. А все исходники с минимальными переделками можна использовать в последних версия IDA.

-----
DREAMS CALL US




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 29 августа 2008 18:47
· Личное сообщение · #24

=TS=
>>--> Скрипты и плагины в исходниках от RedPlait <--
шото кажется что это уже безнадежно устарело!

-----
My love is very cool girl.





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 30 августа 2008 10:28
· Личное сообщение · #25

theCollision
Тот кто это использует (например я), тому не кажется, что это устарело...

-----
DREAMS CALL US




Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 31 августа 2008 16:24
· Личное сообщение · #26

Надеюсь тема будет развиваться ? Готов помочь с переводами.




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 06 сентября 2008 14:58 · Поправил: =TS=
· Личное сообщение · #27

Плагины для помощи при отладке в IDA от Jan Newger:

--> IDA Stealth Plugin <-- (с исходниками) http://newgre.net/idastealth
--> IDA Inject Plugin <-- (с исходниками) http://newgre.net/idainject
--> N-Coverage IDA Plugin <-- (с исходниками) http://newgre.net/ncoverage

-----
DREAMS CALL US




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 08 сентября 2008 07:25
· Личное сообщение · #28

SpoliatoR
Ща потихоньку пишу мануал : "IDA Pro глазами новичка", получится нечто не должно пугать новичка, т.к. оно новичком и написано! ;) А пока пишу меня гуру знаниями закачают )

-----
My love is very cool girl.




Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 09 сентября 2008 10:06 · Поправил: SpoliatoR
· Личное сообщение · #29

Уже написана На мой взгляд конечно не полно, но основу дает. Может поможет ? В принципе могу перевести если конечно нужно

hxxp://www.onlinedisk.ru/file/7772/

hxxp://www.rapidshare.ru/775489 Перезалито.



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 09 сентября 2008 10:49
· Личное сообщение · #30

SpoliatoR пишет:
hxxp://www.onlinedisk.ru/file/7772/


Что-то с этого обменника не качается. Скачивается первые 200 байт, и появляется сообщение ОК. Перезалей на какой-либо другой обменник.


. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 50 . 51 . >>
 eXeL@B —› Основной форум —› Использование IDA Pro
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати