Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 09 сентября 2008 11:53 · Личное сообщение · #2 Для меня новичок в IDA Pro это спец. который уже немного программил на ассемблере, которого не надо учить понятию виртуальная память и другим базовым понятиям. Он просто раньше не разбирал код в обратную сторону! Потому ему надо дать понять, что он может понять видя то или иное смещение, дать понять, что ИДА превосходный блокнот для реверсера ! ;) т.е. он может сделать пометки не в текстовике, а прямо в коде в виде коментов! потому предлагаю сразу же давать в виде FAQ , т.е. возникает вопрос у ИДА-новичка "Как я могу вместо mov eax,[ebp+0x32332] сделать по понятней ?" А ему сразу ответ : "Жми на Ctrl+R задай там значение в ebp и нажми галочку Treat... ". Чел нажмет и врубится, что ему так проще! Далее такие вопросы и ответы можно классифицировать и разбить по групам ----- My love is very cool girl. |
|
Создано: 09 сентября 2008 12:27 · Личное сообщение · #3 Сам в одиночку мануал буду делать довольно долго, возможно потом научусь использовать его довольно хорошо и забью,как это уже было со многими. Но мне бы хотелось, чтобы такой мануал был, для последователей, поэтому прошу помощи. Для создания мануала мне нужны: 1. Скриншотер, задачи чела наделать скриншотов или вставить картинки в какое-либо место где есть текст 2. Чел хорошо владеющий русским языком. Ведь не секрет что текст только выигрывает если он создан с доступными для понимания речевыми оборотами. 3. Чел с юмором, который поможет в некоторых местах разбавить сухой технический текст разбавить юмором. Ведь не секрет, что читаю юмор мы не спим, зато если нудную литературу хоть и нужную нам мы иногда спим! ;))) 3. Корректоры которые будут весь материал проганять на практике и если чтото не так, т.е. то что в мануале и то что на самом деле не сходится они сразу же сигнал. Каждому корректору, ограниченный кусок текста и строго по определенным версиям ! Планы: 1. Описать процесс стартового окна 2. Описать главное окно 3. Описать базовые операции реверсера ----- My love is very cool girl. |
|
Создано: 09 сентября 2008 13:10 · Личное сообщение · #4 |
|
Создано: 09 сентября 2008 13:33 · Поправил: SpoliatoR · Личное сообщение · #5 Если в процессе можно научиться чему либо то это можно. Но по моему это уже дублирование книг ? Худо бедно книги по IDA есть. Хорошие или нет это другая тема. Что создем ? FAQ или мануал по использованию IDA в реврсинге ? К стати...Ricardo Narvaja уже тоже начал цикл статей о IDA. hxxp://www.tuts4you.com/download.php?view.2459 P.S. hxxp://www.onlinedisk.ru/file/7821/ - видео по теме топика The Hex-Rays Decompiler converts executable programs into a human readable C-like pseudo code text. (Приведение исполняемого кода программы в удобо читабельный вид наподобие псевдо теста кода С ) |
|
Создано: 09 сентября 2008 14:09 · Личное сообщение · #6 SpoliatoR Книги есть, но пока из всех толковых это Криса Касперски,но она охватывает скрипты! А ида же кроме скриптов еще много чего может! Хочется в итоге получить chm файл, где мог бы набрать "Delta" и мне бы сразу много терминов выдалось и среди них "delta offset" и от него бы отталкивался бы к примеру попав на эту группу, я бы увидел кучу вопросов и ответов на них , к примеру использование Cross Refferences ----- My love is very cool girl. |
|
Создано: 09 сентября 2008 15:48 · Личное сообщение · #7 theCollision Книги есть, но пока из всех толковых это Криса Касперски,но она охватывает скрипты! Ну, как сказать-то. Что может Ида из того, чего нельзя сделать скриптами? Обучалка, написанная Касперски отталкивается от скриптов не напрасно. Если ты вкупишь в логику работы, то любой стандартный диалог будет понятен. Хочется в итоге получить chm файл, где мог бы набрать "Delta" ... idahelp.hlp -> найти -> предметный указатель->"cross " ведет к Cross References Dialog, в описании которого разъясняется что есть что, а в конце ссылочка на "using the Jump to cross reference command." idahelp.hlp -> найти -> поиск -> "delta" Первое же совпадение - Complex Offset Expression В чем смысл лишней работы по составлению документации? Не проще ли научиться пользоваться уже существующей? |
|
Создано: 09 сентября 2008 15:51 · Поправил: SpoliatoR · Личное сообщение · #8 Понятно. В общем насколько понял типа help оперативного. Хотелось бы что бы для новичков было описано побольше. Настройка IDA + необходимые плагины. Ну и пару тройку примеров, так сказать для проверки усвоенного. В общем нех растягивать. Вперед и с песней к новым знаниям Согласен что дублировать не стоит. Этого не нужно. Нужно наверно нечто другое. |
|
Создано: 09 сентября 2008 19:57 · Личное сообщение · #9 theCollision пишет: 2. Чел хорошо владеющий русским языком. Ведь не секрет что текст только выигрывает если он создан с доступными для понимания речевыми оборотами. 3. Чел с юмором, который поможет в некоторых местах разбавить сухой технический текст разбавить юмором. Ведь не секрет, что читаю юмор мы не спим, зато если нудную литературу хоть и нужную нам мы иногда спим! ;))) могу помочь с этими пунктами. Есть опыт и по переводу и корректировке. стучи в ЛС как надо будет....... ----- Ни одно доброе дело не должно остаться безнаказанным !!! |
|
Создано: 09 сентября 2008 22:25 · Личное сообщение · #10 |
|
Создано: 09 ноября 2008 19:58 · Поправил: Demon666 · Личное сообщение · #11 |
|
Создано: 11 ноября 2008 11:29 · Личное сообщение · #12 Demon666 пишет: =TS= пишет: Все пожелания по работе / необходимым изменениям -- в личку. quickopt 0.31 (16).zip =TS= Если сам писал этот плагин и это не приватный кодес Абамы, то приаттач здесь от этого плагина исходники, не жадничай! ;) А я и не жадничаю. Просто пока руки доходят, смысла открывать сырцов не вижу -- если что-то надо, я добавлю. А кому очень надо сырцы-- тот отреверсит (или напишет с 0). ----- DREAMS CALL US |
|
Создано: 11 ноября 2008 12:36 · Поправил: Ultras · Личное сообщение · #13 |
|
Создано: 11 ноября 2008 22:25 · Личное сообщение · #14 |
|
Создано: 11 ноября 2008 22:46 · Личное сообщение · #15 |
|
Создано: 11 ноября 2008 22:56 · Поправил: arnix · Личное сообщение · #16 Вопрос в догонку Скомпилим это (или скачаем скомпилинный из атача): Code:
В hexData находится бестолковый "закриптованный" код. Открываем в ИДЕ. Code:
004012F6 - начинается декрипт, в 0040131E - вызов функи. Вопрос вот в чем: какой самый оптимальный метод декрипта и последующего анализа кода, если закриптованных участков много (матрешка, алгоритмы декриптов достаточно простые но немного разные) и если не желательно запускать отладчик иды (так как при этом конкретном ЕХЕ IDA 5.2 начинает выдавать ошибки "Access Violation at address 00412D9F in module 'idag.exe'. Read of address 00000000" и не возможно нормально дебажить)? Ну парочка идей у меня тоже есть (например делать декрипты в IDC), но может что-то лучшее посоветуете 04d9_11.11.2008_CRACKLAB.rU.tgz - ida_test.exe |
|
Создано: 11 ноября 2008 22:57 · Поправил: arnix · Личное сообщение · #17 Добавлено 2008-11-13 Все, сделал с помощью IDC. Знал, что давно пора было изучать этот IDC. По ходу обнаружил в IDA 5.2 неприятный баг с дизассемблированием только что расшифрованного с IDC участка, помогает Undefine проблемного блока ("U") и превращение опять в код ("C"). Еще раз проявит себя, попробую понять в чем именно причина. |
|
Создано: 11 ноября 2008 23:33 · Личное сообщение · #18 |
|
Создано: 12 ноября 2008 23:27 · Личное сообщение · #19 |
|
Создано: 12 ноября 2008 23:52 · Поправил: Ultras · Личное сообщение · #20 n01z пишет: Поделитесь ссылкой на "The IDA PRO Book", а то никак не могу найти. Хех, если б она была в электронном формате.... то уже б давно в сети лежала бы. А так она только в бумажном варианте. Книга очень подробная и интересная - читал не отрываясь. Советую всем кто в теме - приобрести самим. Она того стоит! В ней рассмотрена версия IDA 5.2. P.S. Сканить не предлагать ----- .[ rE! p0w4 ]. |
|
Создано: 13 ноября 2008 01:45 · Личное сообщение · #21 Ultras А сколько в рублях это чудо(книга) тебе обошлась? (просто интересно, почем нынче такие мозги(литература) в цене) И еще глянь там в книге есть описание структуры idainfo (inf) и функций: dto_copy_to_inf dto_copy_from_inf dto_init и еще структур text_options_t(dto) и dual_text_options_t если есть, то сделай скан этих страниц(не жадничай) там их от силы штук шесть будет и в png формат переведи и rar`ом пожми и приатач здесь, если не в напряг конечно я потом когда время свободное будет под пивко сделаю эту копию плуга(добавлю свое че хотел) и выложу здесь вместе с исходниками, там коденга-то строчек 50 всего будет наверное ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 13 ноября 2008 08:55 · Личное сообщение · #22 Demon666, книга с пересылкой обошлась в 2400р. Описание ф-ий ушло в ПМ (там увидишь почему в ПМ ) Насчет скана-я давно бы его сделал, если бы сканер был поблизости... Ты не первый уже просишь скан. Но это очень проблематично для меня Как найду возможность - сосканю (там 25 страниц). ----- .[ rE! p0w4 ]. |
|
Создано: 26 ноября 2008 11:05 · Личное сообщение · #23 Demon666 пишет: И еще глянь там в книге есть описание структуры idainfo (inf) и функций: dto_copy_to_inf dto_copy_from_inf dto_init и еще структур text_options_t(dto) и dual_text_options_t смешной ты человек, в заголовочных файлах SDK все есть Demon666 пишет: вместе с исходниками, там коденга-то строчек 50 всего будет наверное угу ----- DREAMS CALL US |
|
Создано: 27 ноября 2008 10:13 · Личное сообщение · #24 =TS= пишет: в заголовочных файлах SDK все есть Я знаю что там есть, меня интересовало ЕСТЬ ЛИ ПРО ЭТО В КНИГЕ The IDA PRO Book и если есть, то в каком объеме в этой книге инфа доступна И ВООБЩЕ ЕСТЬ ЛИ В ЭТОЙ КНИГЕ ХОТЬ ЧТО-ТО ИЗ ФАЙЛА IDA.HPP, короче хотел выяснить не очередная ли это пустышка, обычно там пишут(в книжках) для "МЯСА" %)) и не более(я там ниже, по ссылке выложил ссылку на говно-книжку как раз именно такую, если чел не в теме, то да она может и чем-то полезна будет, по мне так ее писал чайнег и то только ради денег, заказ так сказать выполнял) все равно пусть даже через год, но The IDA PRO Book появится в инете Но я вижу ты не в состоянии понять что я спрашивал у Ultras(а API и структуры я написал, чтобы обозначить границы ПРО ЧТО СМОТРЕТЬ В КНИГЕ), или ты хотел этим показать что я чего-то не знаю, гы-гы, лол.. Я хотел, чтобы ты выложил исходники, а мы тут толпой дописать попробовали(тему тут у хела в блоге поднимали кулхацкеры, ищущие вместе вступить и скомпилировать, вот и подумал что твой плагин будет есть тру для пробы коллективной разработки кодинга) + просто вижу тема заглохла, решил поднять, оживить чуть-чуть Также эта инфа думаю полезна была бы в ФОРМАТЕ ТОПИКА всем, да еще выделенного по твоей просьбе но просить тут постить инфу мемберов лаба и самому при этом жаццо на ху*не какой-то – это ЖЕСТЬ здесь можно скачать исходники плагина %))) demonteam.narod.ru/quickopt/quickopt.html (своего ничего не стал добавлять, ибо нах) Пусть народ посмотрит на чем ты жопился(бу-го-га), когда там твоего кода полезного если бы было 100kb, то да тут спору нет - можно и советовать по расширению функционала плагина, а когда там 50 строчег кодеса, да еще и тема какая - делимся о ИДЕ(тобой же пропагандируемая ) тем что есть ЗЫ: но если ты не хотел выкладывать исходники от плагина, потому что, это то единственное, то что оправдывает твое существование – тогда извеняй, не знал(шучу конечно же..;)) %))) ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 27 ноября 2008 14:42 · Личное сообщение · #25 |
|
Создано: 27 ноября 2008 21:51 · Личное сообщение · #26 |
|
Создано: 28 ноября 2008 10:37 · Личное сообщение · #27 Demon666 пишет: но просить тут постить инфу мемберов лаба и самому при этом жаццо на ху*не какой-то – это ЖЕСТЬ ну-ну, почитай топик еще раз -- все вроде как раз наоборот... Касательно инфы -- вводное написано тут, остальное из заголовочных файлов и примеров плагов. Demon666 пишет: Я хотел, чтобы ты выложил исходники, а мы тут толпой дописать попробовали(тему тут у хела в блоге поднимали кулхацкеры, ищущие вместе вступить и скомпилировать, вот и подумал что твой плагин будет есть тру для пробы коллективной разработки кодинга) + просто вижу тема заглохла, решил поднять, оживить чуть-чуть такое писать толпой -- точно полный лол, как ты выражаешся. а теперь немного оффтопа - касательно моей позиции по сорцам вообще-- все мои плаги (и не только), вне зависимости от размеров, завязаны на мои либы, а так как автор живой и не отказывался от добавления нужных фич -- смысла открывать сырки не вижу, хотя интересующие куски кода (при нормальном общении) подкинуть могу. ----- DREAMS CALL US |
|
Создано: 28 ноября 2008 14:59 · Поправил: arnix · Личное сообщение · #28 |
|
Создано: 28 ноября 2008 18:01 · Личное сообщение · #29 =TS= пишет: хотя интересующие куски кода (при нормальном общении) подкинуть могу Demon666 пишет: Если сам писал этот плагин и это не приватный кодес Абамы, то приаттач здесь от этого плагина исходники, не жадничай! ;) Ну если это для вас оскорбительно!? O_o Тогда научите нас как? – хотя, хмм.. может надо было на ВЫ, да с букетом роз и коробкой конфет.. бу-го-га Ладно народ здесь не глупый сам решит кто есть ху(who) ЗЫ: так тупо, еще здесь никто не оправдывался %))) Вот здесь можете иногда заходить (больше пользы будет) ЗЫ: это для начинающих, чтобы на ПОИСК время тупо не тратили зазря.. www.woodmann.net/collaborative/tools/index.php/Category:IDA_Extensions там можно много плагинов скачать(много с исходниками(вернее если аффтор открывал и исходники, то они там точно будут, хотя гугл их стопудофф не найдет!)) + не просто тупо ссылки, но и описание есть итд. ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 28 ноября 2008 18:34 · Личное сообщение · #30 Demon666 Последний раз по этой теме -- тупо плодить сущности, открывая полные сырцы я не собираюсь. Плаг постился именно для того, чтобы помогли развивать/изменять -- тестеров щас хрен найдешь (поэтому, кстати, закрываются много какие проекты). Не нравится такой подход -- пишешь свое. Рипнул? - радуйся, показывай какой ты крутой, я вроде реверсинг кода не запрещал и защит не вешал . Выделываться, обливая грязью и показывать какие нехорошие некоторые личности, потому что их подход не совпадает с чьим либо мнением, как некоторые, я не собираюсь. Для начинающих, повторяю еще раз, ничего лучьше "IDA Plugin Writing Tutorial" я пока еще в сети не видел -- там систематизированы базовые функи. Все остальное есть в заголовочных файлах. ----- DREAMS CALL US |
|
Создано: 28 ноября 2008 18:59 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |