Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 09 марта 2011 18:22 · Личное сообщение · #2 |
|
Создано: 09 марта 2011 20:22 · Личное сообщение · #3 |
|
Создано: 10 марта 2011 14:10 · Личное сообщение · #4 |
|
Создано: 10 марта 2011 14:29 · Личное сообщение · #5 |
|
Создано: 10 марта 2011 14:35 · Поправил: Fairhawk · Личное сообщение · #6 |
|
Создано: 10 марта 2011 15:46 · Личное сообщение · #7 |
|
Создано: 10 марта 2011 16:08 · Личное сообщение · #8 |
|
Создано: 10 марта 2011 16:26 · Поправил: mak · Личное сообщение · #9 Ктонить в иде враперы ковырял? Есть прога , защищена комплексом методов , один из них это врапер длл что подгружается при старте программы ... Проблем вообщем то нет , но при отладке , ссылки на импорт имеют вид call adress near , где в дворде лежит адрес апи функции ... проблема в том что ида их почему то не видит , а когда я захожу по щелчку , то весь ундефайнед сектор быстро конвертируется в код, я делаю опять ундефайнед , и делаю данные как даблворд , тем самым апи видна уже , но ссылки ида так и не хочет видеть , получается чтобы перелопатить весь импорт нужно вручную тыркать , анализ же каждый раз хочет автоматом сконвертировать дворды импорта в код , вопрос , как это автоматизировать , и почему происходит автоматический конверт , когда я ничего не нажимаю ... без этого код очень нечитабелен , и имеет в основном юнкон коллс ... На проге был прот , но он снят , и проблем в этом нет точно .. прога написана на си .. в остальном все как обычно .. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 12 марта 2011 13:48 · Личное сообщение · #10 Интересный плагин попался под руки http://code.google.com/p/optimice/ This plugin enables you to remove some common obfuscations and rewrite code to a new segment. в архиве optimice.zip автор чистит код Zeus'а | Сообщение посчитали полезным: mak |
|
Создано: 13 марта 2011 04:00 · Личное сообщение · #11 |
|
Создано: 22 марта 2011 06:30 · Поправил: Vintersorg · Личное сообщение · #12 Господа, можно ли как-нибудь в иде объявить дальний указатель? Конкретно, требуется указать прототип для функции fmemmove, который в заголовочном файле выглядит так: void __far * __cdecl fmemmove(void __far *, const void __far *, size_t) При попытке впендюрить вышеприведенный прототип ида ругается "impossible to set member type information!" Прошу прощения, вопрос снимается. У меня в void __far * __cdecl не было пробела между * и __cdecl, видимо ида не могла пропарсить строку. Чувствую себя последним идиотом. |
|
Создано: 04 апреля 2011 14:38 · Поправил: Usulgurt · Личное сообщение · #13 |
|
Создано: 04 апреля 2011 15:29 · Личное сообщение · #14 1 слишком старая версия IDA 2 слишком новая версия IDA и 1,2 следует что, не правильно определен стек в ручную выставлять, если стек не правильно посчитат по функциям соответсвенно правильно его посчитать, и в каждой функции выставить либо как вариант,как делаю я к примеру IDA плохо справляется с enter leave инструкциями по стеку и тоже пишет sp failed я в бинаре патчу на nop а потом разбираю | Сообщение посчитали полезным: Usulgurt |
|
Создано: 04 апреля 2011 17:47 · Поправил: Usulgurt · Личное сообщение · #15 |
|
Создано: 05 апреля 2011 01:43 · Личное сообщение · #16 Доброго времени суток. Вопрос как скормить IDA PRO 55 tlb? то есть есть исполняемый файл представляющий собой программу с инпроц ком сервером, там есть обьект Application, у него есть метод SaveAs, мне нужно найти код отвечающий за этот метод. Как это сделать костылями примерно я понимаю, напрмер в прогамме на vb написать в начало миетода(кода ) 0xcc и запустить под отладчиком и тд Хочется нормального применений TypeLib. ComPlugin эксепшеонит. в 5.2 такая же итстория. достать типы из TypeLib нет проблем, как локализовать код? Спасибо. |
|
Создано: 05 апреля 2011 01:49 · Поправил: reversecode · Личное сообщение · #17 |
|
Создано: 05 апреля 2011 02:40 · Личное сообщение · #18 |
|
Создано: 05 апреля 2011 02:45 · Поправил: reversecode · Личное сообщение · #19 |
|
Создано: 05 апреля 2011 06:48 · Поправил: punxer · Личное сообщение · #20 reversecode ActiveX Exe, там вшипта tlb и есть сервер внутрипроцессный. Про 0xcc проще всего в vb6. но там пока не допер как получить адрес метода. Хотя где то был на вб перехват ком Про ком хелпер нет, гдето толи на вудмане то ли еще где то бинарь отрыл хотя типа сам обьект содержит адрес VTBL попробовал comhelper2 не может загрузить typelib |
|
Создано: 05 апреля 2011 14:41 · Поправил: reversecode · Личное сообщение · #21 |
|
Создано: 05 апреля 2011 14:55 · Поправил: yanus0 · Личное сообщение · #22 punxer может это вам поможет |
|
Создано: 05 апреля 2011 18:36 · Личное сообщение · #23 |
|
Создано: 20 апреля 2011 18:18 · Личное сообщение · #24 |
|
Создано: 20 апреля 2011 18:27 · Личное сообщение · #25 |
|
Создано: 20 апреля 2011 18:44 · Личное сообщение · #26 |
|
Создано: 20 апреля 2011 18:49 · Личное сообщение · #27 |
|
Создано: 20 апреля 2011 18:52 · Личное сообщение · #28 |
|
Создано: 20 апреля 2011 20:12 · Личное сообщение · #29 Подскажите, как в IDA PRO 5.5 cделать следующее: Стандартная структура Windows объявлена с использованием макроса. Без определения макроса размер структуры = 0x20 После определения макроса размер структуры становится больше. IDA берёт стандартный тип структуры размером 0x20. Как сделать так, чтобы она использовала расширенный тип структуры. Вероятно, для этого следует определить макрос. Пытался сделать это в Compiler setup | Predefined macros, но не помогает. |
|
Создано: 20 апреля 2011 22:39 · Личное сообщение · #30 |
|
Создано: 20 апреля 2011 22:40 · Личное сообщение · #31 _ruzmaz_ Edit Breakpoint -> Condition и там пишешь без точки с запятой, в блоге у ильфака есть примеры, кстати | Сообщение посчитали полезным: _ruzmaz_ |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |