Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 16 декабря 2010 13:53 · Личное сообщение · #2 |
|
Создано: 16 декабря 2010 14:36 · Личное сообщение · #3 Есть функция, после автоанализа часть кода была в ARM, после ручной правки кода в THUMB остаются такие вот комментарии ";---------" и уже в "Graph view" получаем "разрыв" (скрин ниже) для небольшой функции не страшно, а вот для многофункционального хандлера уже критично ... Code:
f31a_16.12.2010_CRACKLAB.rU.tgz - comms.JPG |
|
Создано: 16 декабря 2010 14:48 · Личное сообщение · #4 |
|
Создано: 16 декабря 2010 16:17 · Личное сообщение · #5 Как понимаю вопрос не АРМе и не в распознавании, а в представлении результата анализа. Optioins->Comments...->Display empty lines Optioins->Comments...->Display borders between data/code ----- 127.0.0.1, sweet 127.0.0.1 | Сообщение посчитали полезным: kp0m |
|
Создано: 16 декабря 2010 16:22 · Личное сообщение · #6 OKOB странно, мне показалось именно в распознавании, посмотри картинку в аттаче и по картинке видно что IDA все же считает два отдельных куска именно к той функции но из за неправильного оперделения "cтека" не может их прицепить в нужное место и ставит в начало графа | Сообщение посчитали полезным: kp0m |
|
Создано: 16 декабря 2010 16:37 · Личное сообщение · #7 |
|
Создано: 16 декабря 2010 16:41 · Личное сообщение · #8 |
|
Создано: 16 декабря 2010 16:51 · Личное сообщение · #9 Итак, комментарии убрал, спасибо, но разрывы остались, в варианте с нераспознанными функциями есть смысл, но почему тут Code:
они остаются, и где искать информацию о таких комментариях или функцией получить/удалить/изменить, что б отключить автоанализ и самому вручную нормально распарсить нужный участок ? |
|
Создано: 26 декабря 2010 13:42 · Поправил: GoldFinch · Личное сообщение · #10 Как справиться с множественным наследованием? Оригинальный код выглядел примерно так: Code:
структура C получилась такой Code:
а код C::bar таким Code:
В IDA я могу вручную задать операнд [ecx-8+C.x] хотя каждый раз так делать неудобно, а в hex-rays чтонить можно сделать? |
|
Создано: 26 декабря 2010 14:54 · Поправил: reversecode · Личное сообщение · #11 да скорее всего никак с отрицательными смещениями хексрейс неумеет работать хотя надо будет попробовать например указывать тип не (struct C *) в функции а (struct C.x *) ps я имел ввиду указывать смешения от средины стуктуры, может hexrays сумеет это вычислять и будет автоматом прощитывать отрицательные смещения для структуры |
|
Создано: 18 января 2011 20:32 · Поправил: =TS= · Личное сообщение · #12 Как обещал в теме про IDR, отрыл и немножко допилил свой плагин для загрузки различных мап файлов в IDA. Функционал не ахти, но в своё время было достаточно. Приятного поиграться! c383_18.01.2011_CRACKLAB.rU.tgz - LoadmapEx_b00_0110.zip ----- DREAMS CALL US | Сообщение посчитали полезным: mak, gena-m |
|
Создано: 27 января 2011 21:46 · Поправил: sendersu · Личное сообщение · #13 кто имеет плаг а-ля VtblToStruct - стал на таблицу VMT, плаг переименовал все функи собрал я VtblToStruct - но в 55 не пошел брал срц здесь упд. решено |
|
Создано: 05 февраля 2011 10:22 · Поправил: coderus · Личное сообщение · #14 |
|
Создано: 05 февраля 2011 15:40 · Личное сообщение · #15 |
|
Создано: 05 февраля 2011 23:30 · Личное сообщение · #16 |
|
Создано: 06 февраля 2011 00:51 · Личное сообщение · #17 |
|
Создано: 06 февраля 2011 09:30 · Личное сообщение · #18 |
|
Создано: 06 февраля 2011 11:27 · Личное сообщение · #19 |
|
Создано: 06 февраля 2011 11:42 · Личное сообщение · #20 |
|
Создано: 06 февраля 2011 13:45 · Личное сообщение · #21 |
|
Создано: 14 февраля 2011 13:06 · Личное сообщение · #22 Ковыряю досовский бинарник, имею вот такой код: Code:
По адресу 0D2Bh*16+0E4h = 0D394h функция, на которую осуществляется переход. Адрес 0D2Bh:0E4h ида выделила красным. Перехожу по адресу функции перехода, смотрю перекрестные ссылки и вижу в их числе ссылку на эту самую функцию из 0000:D302. Вопрос: можно ли как-то объяснить иде, что call 0D2Bh:0E4h вызывает ту самую функцию по адресу 0xD394? Пробовал стоя на 0000:D2FE вводить через Alt-G адрес ds - 0F40h, не помогло. И еще вопрос: кто какой версией иды пользуется для исследования досовских бинарников? Есть вообще разница? |
|
Создано: 14 февраля 2011 13:31 · Личное сообщение · #23 |
|
Создано: 21 февраля 2011 10:06 · Поправил: [0utC4St] · Личное сообщение · #24 /* Написано с разрешения Archer */ Всем кому снится по ночам IDA Pro 6 посвящается: AftarJjet ( Появилась идея, как можно достать Ida Pro. Шансы очень большие. Необходима атака на хеш md5-unix распределённым перебором. По словарю я не взял. Добавлено: Точнее, на 2. В случае успеха, пожалуй, можно будет достать всё, что связано с этим сабжем. AftarJjet ( Короче, поковырял немножко одного продавца Иды, нашёл кое что. Просверлил маленькую дырочку. Сквозную. Надо бы сделать больше. Надо бы прорубить отверстие, и залезть во-внутрь. Я пас, заипалсо. Но, есть люди, которым она снится. Так вот, думаю, у этих товарищей есть возможность прорубить дыру побольше. Подробнее - в з.ы. Все вопросы, обсуждения, советы, etc - з.з.ы. Сразу скажу: Мопед не мой - я просто разместил объяву. © Я тут ни при чём и не в курсе... ----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= |
|
Создано: 05 марта 2011 18:13 · Личное сообщение · #25 Idc скрипты для переименования MFC фунцкий импортируемых по ординалу в удобочитаемые нормальные названия внутри скрипты для MFC 7.0, 7.1, 8.0, 9.0 версий если у кого есть .def файлы для MFC 10.0 - поделитесь cc4b_05.03.2011_CRACKLAB.rU.tgz - mfc7_71_8_9.7z |
|
Создано: 05 марта 2011 18:38 · Личное сообщение · #26 |
|
Создано: 08 марта 2011 08:31 · Личное сообщение · #27 |
|
Создано: 08 марта 2011 13:50 · Личное сообщение · #28 |
|
Создано: 08 марта 2011 21:09 · Личное сообщение · #29 |
|
Создано: 08 марта 2011 21:36 · Личное сообщение · #30 |
|
Создано: 09 марта 2011 17:52 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |