Сейчас на форуме: -Sanchez- (+8 невидимых) |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. ![]() |
|
Создано: 01 декабря 2011 10:58 · Личное сообщение · #2 Кто нибудь сталкивался с плагином который позволяет подсвечивать инструкции которые уже были пройдены отладчиком, чтобы визуально удобно ориентироваться было на возможность покрытия кода?! и второй вопрос - SDK IDA позволяет включать функционал регулярных выражений ?! а то либо не внимательно смотрел, либо нужно корячиться! т.к. возникла необходимость написать трассировочный плагин под IDA ![]() |
|
Создано: 01 декабря 2011 11:38 · Личное сообщение · #3 |
|
Создано: 01 декабря 2011 12:21 · Личное сообщение · #4 |
|
Создано: 01 декабря 2011 23:21 · Поправил: =TS= · Личное сообщение · #5 |
|
Создано: 03 декабря 2011 03:02 · Поправил: sats · Личное сообщение · #6 нашел еще одно интересное решение http://www.hexblog.com/?p=34 . сейчас то ли туплю то ли спать нужно. не могу на VS2010 поставить IDA Pro plugin wizard for Visual Studio 2010 (https://github.com/htk59/IDA-Pro-plugin-wizard ) пишет что не может создать проект (windiws 7). понимаю что ручками можно все настроить - но так как часто меняются машины хотелось бы разобраться с этим! есть гуру которые могут понять что VS хочет еще?! Как получить значение операнда в asm инструкции при отладке, если операнд представляет собой - базовый регистр + индексный (+ смещение)?! GetRegValue и GetOperandValue(как понял работает только с типом im) не помогают! ![]() |
|
Создано: 09 декабря 2011 20:26 · Поправил: Dart Sergius · Личное сообщение · #7 у меня такой вопрос возник, вот у меня есть приложение, его я нормально отлаживал когда у меня был 1-о ядерный процессор. Поставил 2-х ядерник( винду не меняя), и при отладке того же приложения я висну просто напросто... Есть определнный момент, когда даже IDA не отвечает. система как была 32 бита так и осталась. Запускаю естественно IDA 32 ps не хотелось бы переходить обратно в олю, ибо в ида намного приятнее ![]() ![]() |
|
Создано: 09 декабря 2011 20:37 · Личное сообщение · #8 |
|
Создано: 09 декабря 2011 21:53 · Поправил: Dart Sergius · Личное сообщение · #9 |
|
Создано: 11 декабря 2011 16:14 · Личное сообщение · #10 |
|
Создано: 11 декабря 2011 21:13 · Личное сообщение · #11 |
|
Создано: 11 декабря 2011 22:52 · Личное сообщение · #12 |
|
Создано: 11 декабря 2011 23:02 · Личное сообщение · #13 |
|
Создано: 11 декабря 2011 23:40 · Поправил: Dart Sergius · Личное сообщение · #14 |
|
Создано: 11 декабря 2011 23:51 · Личное сообщение · #15 |
|
Создано: 12 декабря 2011 00:01 · Личное сообщение · #16 |
|
Создано: 20 декабря 2011 10:45 · Личное сообщение · #17 вроде какая то тулза для IDA pinStalk is a tool for analyzing the execution procedure of an executable. It uses Dynamic Binary Instrumentation to trace the program behavior. Using this technology, it can see and analyze each instruction before execution, so one can analyze the program’s behavior in basic-block and instruction levels. pinStalk uses Pintool (from Intel) and IDA Pro to do its job. You can compile and use it on Windows, Linux and Mac (on 32 and 64 bit architectures). http://www.irhoneynet.org/?p=75 ![]() |
|
Создано: 21 декабря 2011 15:22 · Личное сообщение · #18 Привет всем. Пишу скрипт для сохранения сегментов АРМ Эльфа, Количество загружаемоего кода в сегмент иногда меньше самого размера сегмента и надо сохранить бинарник от LOAD:00000000 до LOAD:002ACFFC включительно. Ида подписывает адреса без данных через "%1 / %2 / %4". Как в скрипте идентифицировать их ? Потому как BADADDR это -1 и простым Dword(0x002AD000) == BADADDR тикие "проценты" не отследить. Code:
![]() |
|
Создано: 21 декабря 2011 16:15 · Личное сообщение · #19 kp0m а не пробовал выводить в лог, что по этому адресу видит ида? ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 21 декабря 2011 16:55 · Поправил: vden · Личное сообщение · #20 kp0m пишет: Как в скрипте идентифицировать их ? Проверить существует ли адрес. т.е. есть ли у него флажки (GetFlags(ea) != 0) Например: ![]() ![]() |
|
Создано: 21 декабря 2011 16:56 · Поправил: kp0m · Личное сообщение · #21 PE_Kill Code:
По-ходу как BADADDR, но это не решает проблему, потому как любой -1 в нормальных данных тоже сработает ( vden Code:
Вроде должно работать, спасибо !) ![]() |
|
Создано: 01 января 2012 21:11 · Поправил: terar · Личное сообщение · #22 Добрый день! В Столкнулся с тем же самым, параметры передаются через eax, edx, ebx, ecx. Как это объяснить IDA? CLOSED ![]() |
|
Создано: 01 января 2012 22:59 · Личное сообщение · #23 |
|
Создано: 03 января 2012 12:32 · Личное сообщение · #24 |
|
Создано: 03 января 2012 13:16 · Личное сообщение · #25 Rulezzz пишет: Подскажите как ксорить в IDA Нужно писать скрипт. auto ea, i, key; ea=XXX; key=YYY; for(i=0; i<len; i=i+1) PatchByte(ea+i, Byte(ea+i)^key); Rulezzz пишет: И как узнать, что какое-то значение (текст) заксорено? if(Byte(ea) != GetOriginalByte(ea)) Message("Byte xored!"); ----- 127.0.0.1, sweet 127.0.0.1 ![]() |
|
Создано: 08 января 2012 13:05 · Личное сообщение · #26 ![]() |
|
Создано: 09 января 2012 04:11 · Личное сообщение · #27 |
|
Создано: 09 января 2012 05:52 · Личное сообщение · #28 |
|
Создано: 09 января 2012 09:59 · Личное сообщение · #29 Бляяяяяяяяяя! Коменты к файлу - отжыг ![]() Code:
----- SaNX ![]() |
|
Создано: 09 января 2012 10:41 · Личное сообщение · #30 |
|
Создано: 26 января 2012 15:28 · Личное сообщение · #31 |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 50 . 51 . >> |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |