Посл.ответ |
Сообщение |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1
Здесь предлагаю обмениваться опытом использования, настройки этой тулзы.
Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? )
----- My love is very cool girl. | Сообщение посчитали полезным: |
|
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 09 августа 2008 01:33 · Личное сообщение · #2
theCollision
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 09 августа 2008 13:50 · Личное сообщение · #3
tihiy_gromСцуко, до формата релоков пакера допер, а до этой хрени ... каюсь )))
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 3.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 августа 2008 23:50 · Личное сообщение · #4
to All
Может, есть где в сети руководство к Иде на русском? По типу крекинга с нуля для Олли. Инструмент-то афигенный, научите пользоваться, плиз.
| Сообщение посчитали полезным: |
Ранг: 115.8 (ветеран) Активность: 0.08↘0 Статус: Участник
|
Создано: 10 августа 2008 01:11 · Личное сообщение · #5
есть объемный мануал Криса по древней версии ИДЫ. ищи в нете.
Называется - "Образ мышления - дизассемблер IDA".
Плюс юзаем поиск по форуму
http://www.exelab.ru/f/action=vthread&forum=10&topic=10284
----- Ни одно доброе дело не должно остаться безнаказанным !!! | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 11 августа 2008 20:35 · Личное сообщение · #6
[EXE]_cutor пишет:
есть объемный мануал Криса по древней версии ИДЫ. ищи в нете.
Называется - "Образ мышления - дизассемблер IDA".
Обьемный и почти бесполезный мануал по скриптовой модели IDA. Почему бесполезный -- все те же функции можно найти по комментам в \IDC\idа.idc, единственная его заслуга -- систематизация по разделам (хотя вроде и так было просто найти все). Вот если бы он написал мануал по IDA SDK 4.9x, где с боем надо продираться через кучу хеадеров чтобы понять что делает функция, какие возможные параметры и что от нее ожидать.
Аттачу настройки десктопа дизасма и дебаггера для IDA 5.2 под разрешения 1280*1024, 1280*800, 1280*768 -- некоторые говорят что помогло от вылета IDA при старте отладчика. За конфиги не пинать, это лично моя конфигурация, кому не нравится -- сделайте сами... Применения конфига десктопа киляет старый конфиг. Бонус -- более приятная (имхо) раскраска отладчика.
464a_11.08.2008_CRACKLAB.rU.tgz - ida_5_2_desktop.zip
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 12 августа 2008 19:50 · Личное сообщение · #7
>>Называется - "Образ мышления - дизассемблер IDA".
Это как выразился товарищь до меня книга по написанию скриптов, а вот в качестве толкового мана по кнопкам и менюшкам он не годится. Вот и приходится методом научного втыка.
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 14 августа 2008 23:05 · Поправил: =TS= · Личное сообщение · #8
Quickopt 0.31 (16)
Плаг для быстрого изменения настроек дизассемблера. Написан под SDK 5.2.
Иногда сильно экономит время . Вызов по Shift-O.
Ранее нигде не выкладывался. Все пожелания по работе / необходимым изменениям -- в личку.
193a_14.08.2008_CRACKLAB.rU.tgz - quickopt 0.31 (16).zip
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 15 августа 2008 01:03 · Личное сообщение · #9
Вот еще кое что
www.wasm.ru/forum/viewtopic.php?id=27621
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 16 августа 2008 00:54 · Поправил: =TS= · Личное сообщение · #10
Из особо полезных ссылок: --> IDA Plugin Writing Tutorial <-- http://www.binarypool.com/idapluginwriting/
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 16 августа 2008 01:20 · Поправил: =TS= · Личное сообщение · #11
Плагины, скрипты и сигнатуры под IDA берем --> тут <-- http://old.idapalace.net и --> тут <-- http://tuts4you.com/download.php?list.76
Плагины от Servil берем --> тут <-- http://www.sharemation.com/servil/idaplugs/
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 16 августа 2008 01:26 · Личное сообщение · #12
Плагины и скрипты для IDA мозно скачать от сюда: www.openrce.org/downloads/
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 16 августа 2008 13:11 · Личное сообщение · #13
Кстати может есть Видео Туторы (Flash) , типо уроков по дизассемблированию. Книги хорошо , но такие уроки гораздл эффективнее. Никто не встречал ?
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 16 августа 2008 13:27 · Личное сообщение · #14
theCollision пишет:
Здесь предлагаю обмениваться опытом использования
Простенькая антиотладка:
Жмем на EP (пока EBX не испортился) Shift+F2 и пишем:
PatchByte(EBX+2,0x0);
PatchByte(EBX+0x68,0x0);
Прощай NTGlobalFlag и вместе с ним IsDebuggerPresent! От всего остального не спасает...
| Сообщение посчитали полезным: |
Ранг: 88.4 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 16 августа 2008 14:01 · Личное сообщение · #15
mak
Кое что можно посмотреть здесь:
video.reverse-engineering.net/main.php?g2_itemId=426&g2_navId=xced92d38&g2_GALLERYSID=b669cc7a4eea24ca9fb9f4d5073d3632
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 27 августа 2008 20:18 · Личное сообщение · #16
--> The IDA Pro book <-- http://hexblog.com/2008/08/the_ida_pro_book_1.html
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 27 августа 2008 21:47 · Личное сообщение · #17
Поскольку прикленных тем не так уж и много, то по просьбе некоторых товарищей решил прикрепить и эту. Думаю, не особо это помешает.
| Сообщение посчитали полезным: |
Ранг: 19.4 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 августа 2008 02:26 · Поправил: An_ton · Личное сообщение · #18
Ещё вот тут можно почитать интересную статью про IDA Pro на, Рус ск ом форуме IDA Pro .
www.idapro.ru/forum/viewtopic.php?t=233&start=0&sid=4c4dfc7cb4fdc01ce7dca59ab96c0a11.ЗЫ... Извиняюсь за глупый вопрос, а есть ли русифицированная версия IDA Pro .
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 28 августа 2008 11:27 · Личное сообщение · #19
An_ton
Да и не нужно это! Я сам конечно не в ладах с буржуйским, но куда лучше видеть устаявшиеся термины, чем говорить их перевод гуру, который будет : "эээ... не знаю, не понял тебя ни фига"
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 28 августа 2008 12:45 · Поправил: =TS= · Личное сообщение · #20
An_ton
Видел 4.9, но имхо это блажь... Да и термины-то сугубо специфические, так что забей. Тем более все плуги -- на англицком, для совместимости
Archer
Большое спасибо
theCollision
Вот бы еще товарищ, как топик-стартер, ссылки на стабильные сайты с плагинами, скриптами и мануалами вынес в шапку
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 29 августа 2008 12:07 · Личное сообщение · #21
=TS=
Если бы у меня была возможность удалять посты с этой темы, то я все повел в таком духе:
1. Задал бы направления "Ссылки", "Трюки", "Настройки"
2. При добавлении значимого поста по направлению и хорошо оформленного добавил бы в вордовский документ
3. Обновил бы в шапке первого поста темы
4. Удалил бы пост, т.к. он уже в документе есть
5. Если ктото бы выразил мысль как то или иное сделать(по направлению), то дождался бы конечного решения и свел бы его в документ, а посты потер бы нафиг.
В конечном итоге развивалась бы дока в том направлении,котором она нужна именно кряклабовцам, т.к. именно на основании их постов дока составлялась
но это мое имхо
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 29 августа 2008 15:14 · Личное сообщение · #22
TiGa Video Tutorial Series on IDA Pro http://www.team-x.ru/guru-exe/path=Video%2FCracking%2FTiGa+Video+Tutorial+Series+on+IDA+Pro/
вот эти посмотри
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 29 августа 2008 18:23 · Поправил: =TS= · Личное сообщение · #23
--> Скрипты и плагины в исходниках от RedPlait и др. <-- http://reng.ru/tools.html
На этом же сайте смотреть его статьи (в т.ч. и вместе с плагинами)
PS. НЕ СТОИТ смотреть на даты, которым соответсвуют записи, статьи очень толковые и актуальные даже сегодня. А все исходники с минимальными переделками можна использовать в последних версия IDA.
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 29 августа 2008 18:47 · Личное сообщение · #24
=TS=
>>--> Скрипты и плагины в исходниках от RedPlait <--
шото кажется что это уже безнадежно устарело!
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 30 августа 2008 10:28 · Личное сообщение · #25
theCollision
Тот кто это использует (например я), тому не кажется, что это устарело...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 31 августа 2008 16:24 · Личное сообщение · #26
Надеюсь тема будет развиваться ? Готов помочь с переводами.
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 06 сентября 2008 14:58 · Поправил: =TS= · Личное сообщение · #27
Плагины для помощи при отладке в IDA от Jan Newger:
--> IDA Stealth Plugin <-- (с исходниками) http://newgre.net/idastealth
--> IDA Inject Plugin <-- (с исходниками) http://newgre.net/idainject
--> N-Coverage IDA Plugin <-- (с исходниками) http://newgre.net/ncoverage
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 08 сентября 2008 07:25 · Личное сообщение · #28
SpoliatoR
Ща потихоньку пишу мануал : "IDA Pro глазами новичка", получится нечто не должно пугать новичка, т.к. оно новичком и написано! ;) А пока пишу меня гуру знаниями закачают )
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 09 сентября 2008 10:06 · Поправил: SpoliatoR · Личное сообщение · #29
Уже написана На мой взгляд конечно не полно, но основу дает. Может поможет ? В принципе могу перевести если конечно нужно
hxxp://www.onlinedisk.ru/file/7772/
hxxp://www.rapidshare.ru/775489 Перезалито.
| Сообщение посчитали полезным: |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 09 сентября 2008 10:49 · Личное сообщение · #30
SpoliatoR пишет:
hxxp://www.onlinedisk.ru/file/7772/
Что-то с этого обменника не качается. Скачивается первые 200 байт, и появляется сообщение ОК. Перезалей на какой-либо другой обменник.
| Сообщение посчитали полезным: |