| Сейчас на форуме: -Sanchez- (+8 невидимых) | 
| eXeL@B —› Основной форум —› Использование IDA Pro | 
| << 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 08 августа 2008 18:53  · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. ![]()  | 
| 
 | 
Создано: 05 июня 2011 17:23  · Личное сообщение · #2 а никому не попадался плагин к IDA, для заполнения выделеной курсором области, .text сегмента произвольным значением например 90h,nop так сказать некое подобие для чистки ватермейков причем чистить в самом исполняемом файле желательно, не обязательно достаточно что бы почистило с самой базы idb, для дальшейшего нормального отображения и анализа ![]()  | 
| 
 | 
Создано: 05 июня 2011 17:50  · Личное сообщение · #3 Привет. Есть к вам вопрос. В теме про Symbian видно давно все молчат, решил написать сюда. Я не супер мастер, и занимаюсь этим недавно. Есть файл, который отвечает за нажатие клавиши и переключения профиля(обычный\беззвучный). Подскажите пожалуйста, кто знает, как передается значение профиля. Code: 
 ![]()  | 
| 
 | 
Создано: 06 июня 2011 11:12  · Личное сообщение · #4 Товарищи, как бы вы отнеслись к тому, чтоб на паблике появился перевод на русский The Ida Pro Book от Криса Игла? Я терзал гугль, но не нашёл там чего-то подобного. Только руководство от Касперски на русском 100 летней давности. Но, может, это только я не знаю, что вышеупомянутый перевод уже существует? ----- Stuck to the plan, always think that we would stand up, never ran. ![]()  | 
| 
 | 
Создано: 06 июня 2011 12:00  · Личное сообщение · #5  | 
| 
 | 
Создано: 06 июня 2011 12:24  · Личное сообщение · #6 я делаю так, перевожу справку chm или pdf ( канешно если это не картинки в pdf ) и декомпилирую ее в html и Google Chrome из перводом читаю, уже привык, также из книгой по IDA Pro сделал в chm, и другие так книги читаю на английском, чуть что подправляю. Вот архив скачанных сайтов idaprobook.com и binarypool ( кроме flirt52 )и еще книга там там данные на апрель 2011 года: Скорее всего это книга 2011 года вышла: ![]()  | 
| 
 | 
Создано: 06 июня 2011 13:29  · Личное сообщение · #7  | 
| 
 | 
Создано: 06 июня 2011 14:29  · Личное сообщение · #8  | 
| 
 | 
Создано: 06 июня 2011 15:03  · Личное сообщение · #9  | 
| 
 | 
Создано: 08 июня 2011 00:30  · Личное сообщение · #10  | 
| 
 | 
Создано: 08 июня 2011 01:51  · Личное сообщение · #11 Надеюсь, уместно тут. По случаю, перекомпилировал пару старых плагинов под 5.5 1. Red Plait Cyrillic Plug-In 2. Ilfak FindCrypt2 Plug-In   2287_07.06.2011_EXELAB.rU.tgz - ida_55_plugz.rar
![]()  | 
| 
 | 
Создано: 08 июня 2011 02:05  · Личное сообщение · #12  | 
| 
 | 
Создано: 08 июня 2011 02:30 · Поправил: reversecode  · Личное сообщение · #13 gazlan смотрел на SDK, ничего похожего не увидел ps хотя в IDA 5.5 появилась опция, игнорирование выделеной области asm комманд для анализа с пунктами prolog, epilog, switch, все конечно замечательно, выделеные комманды игнорируются для анализа, но IDA всталяет в начале или конце блока этих команд метку, что дальше идите лесом-полем в итоге пользы я от такой опции не вижу вообще ps кто в оффициально купленой пользуется, передайте ильфаку привет, пусть в фьютерс включит сие пожелание, может лет через 100 реализует видимо прийдется в ручную на бумажечку выписывать блоки, а потом idc забивать WriteByte 90h ![]()  | 
| 
 | 
Создано: 08 июня 2011 09:05  · Личное сообщение · #14 reversecode пишет: придется вручную To make ur life easy ![]()   6558_07.06.2011_EXELAB.rU.tgz - Nopper.rar
  | Сообщение посчитали полезным: reversecode | 
| 
 | 
Создано: 08 июня 2011 12:43  · Личное сообщение · #15  | 
| 
 | 
Создано: 08 июня 2011 12:58  · Личное сообщение · #16 auto ea, len, i; ea = ScreenEA(); len = AskLong(0, "Enter number of bytes for NOPing"); if(len > 0) { for(i=0; i<len; i=i+1) PatchByte(ea+i, 0x90); } и зачем плаг? Кинь в окно IDC code и вызывай сколько нужно раз (между вызовами не очищается). ----- 127.0.0.1, sweet 127.0.0.1   | Сообщение посчитали полезным: reversecode | 
| 
 | 
Создано: 08 июня 2011 13:09 · Поправил: reversecode  · Личное сообщение · #17  | 
| 
 | 
Создано: 08 июня 2011 13:25  · Личное сообщение · #18 reversecode пишет: дизасм длин коммад осталось добавить Если срочно, то сделай внешнее приложение принимающее через командную строку последовательность байт и возвращающую в ОСь длину и юзай. auto ea,s,len; ea = ScreenEA(); s = form("LENDIS.exe %02X %02X %02X %02X %02X %02X %02X %02X %02X %02X", Byte(ea), Byte(ea+1), Byte(ea+2), Byte(ea+3), Byte(ea+4), Byte(ea+5), Byte(ea+6), Byte(ea+7), Byte(ea+8), Byte(ea+9)); len = Exec(s); ----- 127.0.0.1, sweet 127.0.0.1 ![]()  | 
| 
 | 
Создано: 08 июня 2011 13:56  · Личное сообщение · #19  | 
| 
 | 
Создано: 08 июня 2011 14:11  · Личное сообщение · #20 reversecode пишет: дизасм длин можно взять by x64 Вероятно кривой   Для строки.text:00401000 8B 44 24 08 mov eax, [esp+8] дает длину 1245043 а метод вполне рабочий, только нужно добавить путь к файлу auto ea,s,len; ea = ScreenEA(); s = form("c:\LENDIS.exe %02X %02X %02X %02X %02X %02X %02X %02X %02X %02X", Byte(ea), Byte(ea+1), Byte(ea+2), Byte(ea+3), Byte(ea+4), Byte(ea+5), Byte(ea+6), Byte(ea+7), Byte(ea+8), Byte(ea+9)); len = Exec(s); Message("Len of command %d\n", len);   eaa1_08.06.2011_EXELAB.rU.tgz - LENDIS.RAR
----- 127.0.0.1, sweet 127.0.0.1 ![]()  | 
| 
 | 
Создано: 08 июня 2011 15:10 · Поправил: reversecode  · Личное сообщение · #21  | 
| 
 | 
Создано: 08 июня 2011 16:14  · Личное сообщение · #22  | 
| 
 | 
Создано: 09 июня 2011 17:13 · Поправил: reversecode  · Личное сообщение · #23 остановился на такой версии правда hidearea почему то не работает add точно, я видимо ну другую функцию смотрел, фиксед Code: 
   | Сообщение посчитали полезным: DenCoder | 
| 
 | 
Создано: 09 июня 2011 18:14 · Поправил: OKOB  · Личное сообщение · #24 reversecode пишет: правда hidearea почему то не работает вторым параметром не длина, а конечный адрес области HideArea(ea,end,"","","",-1); Давно использую такую технику разгребания. В атаче скрипт использованный в 3м туре турнира. Из минусов при пошаговой трассировке все хайды раскрываются и все НОП нужно топать и потом сворачивать.   b72c_09.06.2011_EXELAB.rU.tgz - Smon_poly2.idc
----- 127.0.0.1, sweet 127.0.0.1 ![]()  | 
| 
 | 
Создано: 09 июня 2011 19:36  · Личное сообщение · #25  | 
| 
 | 
Создано: 10 июня 2011 04:40 · Поправил: DenCoder  · Личное сообщение · #26 reversecode, вроде можно Code: 
 В invoke_callbacks, я так понял, ui-код передаётся поочерёдно всем плугам в списке, которые зарегистрировали отлов ui-событий. Только у меня один Hex-Rays ловит ui... Code: 
 В последней строчке не написано, что только какие-то из двух типов можно ловить... 4 часа просидел за олей, идой, IDA SDK с её hpp, поэтому проверять сейчас уже нет желания. )) UPD. На худой конец можно отлавливать мышь {WM_LBUTTONDOWN, WM_MOUSEMOVE, WM_LBUTTONUP} и вызывать read_selection. ----- IZ.RU ![]()  | 
| 
 | 
Создано: 14 июня 2011 04:23  · Личное сообщение · #27 reversecode пишет: добавить дизам длин команд Добавил. BAD news: SDK 5.2 у меня нет Good news: работает с 6.1   48e8_14.06.2011_EXELAB.rU.tgz - Nopper.rar
![]()  | 
| 
 | 
Создано: 23 июня 2011 02:49  · Личное сообщение · #28 yanus0 пишет: Я так понимаю что, уже есть IDA Pro Book 2nd Edition в электроном варианте в некоторых пользователей форума, буду благодарен если выложите, можно в ПМ. Спасибо. Тут на форуме пока не видел, так что   | Сообщение посчитали полезным: plutos, Rustem, res, gena-m, antipod, yanus0, VoLT, _ruzmaz_, kp0m, xmss | 
| 
 | 
Создано: 24 июня 2011 04:30  · Личное сообщение · #29  | 
| 
 | 
Создано: 24 июня 2011 07:52  · Личное сообщение · #30  | 
| 
 | 
Создано: 24 июня 2011 14:21  · Личное сообщение · #31  | 
| << 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> | 
| eXeL@B —› Основной форум —› Использование IDA Pro | 
| Эта тема закрыта. Ответы больше не принимаются. | 











 

 Для строки



 Для печати