Сейчас на форуме: -Sanchez- (+6 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 15 июня 2013 18:03 · Поправил: Getorix · Личное сообщение · #2 |
|
Создано: 24 июня 2013 09:22 · Поправил: reversecode · Личное сообщение · #3 пачка всякого разного и мини анонс какого то плагинчика которого еще нет >>navigation through virtual function calls in Hex-Rays Decompiler window; >>automatic type reconstruction for C++ objects; >>useful interface for working with objects & classes; ps у меня одного не открывается http://recon.cx/ ? проверил, с некоторых стран сайт недоступен |
|
Создано: 24 июня 2013 10:50 · Личное сообщение · #4 |
|
Создано: 24 июня 2013 11:02 · Личное сообщение · #5 а через какое из трех апи? ну вот что то было https://ssl.exelab.ru/f/action=vthread&forum=1&topic=12507&page=27#6 | Сообщение посчитали полезным: r_e |
|
Создано: 24 июля 2013 13:54 · Личное сообщение · #6 |
|
Создано: 24 июля 2013 14:20 · Личное сообщение · #7 |
|
Создано: 24 июля 2013 14:21 · Личное сообщение · #8 |
|
Создано: 24 июля 2013 16:48 · Личное сообщение · #9 Кто-то знает как прикрутить hex-rays к ida demo? Покопировал все файлы, которые указаны в rdw.nfo: .\cfg\hexrays.cfg .\plugins\defs.h .\plugins\hexrays.plw .\plugins\hexrays_license.txt .\plugins\hexrays_sdk\include\hexrays.hpp .\plugins\hexrays_sdk\plugins\vds1\hexrays_sample1.cpp .\plugins\hexrays_sdk\plugins\vds1\makefile .\plugins\hexrays_sdk\plugins\vds2\hexrays_sample2.cpp .\plugins\hexrays_sdk\plugins\vds2\makefile .\plugins\hexrays_sdk\plugins\vds3\hexrays_sample3.cpp .\plugins\hexrays_sdk\plugins\vds3\makefile .\plugins\hexrays_sdk\plugins\vds4\hexrays_sample4.cpp .\plugins\hexrays_sdk\plugins\vds4\makefile .\plugins\hexrays_sdk\plugins\vds5\hexrays_sample5.cpp .\plugins\hexrays_sdk\plugins\vds5\makefile .\plugins\hexrays_sdk\plugins\vds6\hexrays_sample6.cpp .\plugins\hexrays_sdk\plugins\vds6\makefile .\plugins\hexrays_sdk\plugins\vds7\hexrays_sample7.cpp .\plugins\hexrays_sdk\plugins\vds7\makefile .\plugins\hexrays_sdk\readme.txt А также ida.key. Но при открытии программы вылвзит такая месага: Sorry, this copy of the decompiler can be used only with IDA license 48-327F-7274-B7 ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 24 июля 2013 16:54 · Личное сообщение · #10 |
|
Создано: 24 июля 2013 20:24 · Поправил: BoRoV · Личное сообщение · #11 reversecode пишет: HexRaysCodeXplorer Плаг был заточен под ida 6.4 и hex-rays 1.8. Но за отсутствиех этого всего пришлось выкручиватся имея на руках демку иды 6.4, хекс 1.5. Во-первых пришлось пропатчить хекс для того что бы он работал в другой иде. Но как потом выяснилось, что и хекс не подходит. Пришлось патчить и этот плагин. В итоге все нормально, все друг друга видят, но стоит вызвать контекстное меню в окне псевдокода как ида решает прекратить свою работу и обратится в поддержку. Вся эта шняга происходит в коллбеке, который передается при инициализации плагина: Code:
Но я так и не смог выяснить что не так, может кто подключится. ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: Jaa |
|
Создано: 24 июля 2013 21:01 · Поправил: Jaa · Личное сообщение · #12 |
|
Создано: 24 июля 2013 21:23 · Поправил: reversecode · Личное сообщение · #13 64 номер демо версии а не платформы, щас плагин погляжу, есетовцы как всегда отличились) я думал плаг универсальный есть смысл прикручивать плаг в 61 версии но в ней в експорте нет функции qvector_reserve внедрите и должно заработать,ну или будем дальше смотреть 0008DFD4: 75 EB 0008DFFD: 75 90 0008DFFE: 2E 90 0008E008: 75 90 0008E009: 23 90 0008E013: 75 90 0008E014: 18 90 странный jmp в nop пардон) |
|
Создано: 24 июля 2013 21:55 · Поправил: BoRoV · Личное сообщение · #14 reversecode пишет: ты уверен что правильно рейс пропатчил? Да, там всё правильно. Там есть еще 2 вызова ф-ии Registration для проверки лицензии, но я не видел что бы они пихали палки в колеса. В идеале можно было бы обойтись одни джампом, но я тогда не оптимизировал. ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 24 июля 2013 21:58 · Поправил: reversecode · Личное сообщение · #15 The source code will be shared after the first stable release. Don't worry we do it soon ;) так что можно не спЕшить и подождать |
|
Создано: 24 июля 2013 22:01 · Личное сообщение · #16 |
|
Создано: 24 июля 2013 22:04 · Поправил: reversecode · Личное сообщение · #17 |
|
Создано: 25 июля 2013 09:39 · Личное сообщение · #18 |
|
Создано: 25 июля 2013 12:00 · Личное сообщение · #19 матроскин и его хвостик чето там не осилили с виртуальными функциями в С++ и сделали плагин который им вроде как бы помогает >>navigation through virtual function calls in Hex-Rays Decompiler window; что бы прыгать сразу с ptr->call на вирт функцию >>automatic type reconstruction for C++ objects; хз что это и как работает >>useful interface for working with objects & classes; тоже хз ну и чего то там что бы граф показать в функции ждем когда заработает на 61 что бы можно было попробовать |
|
Создано: 25 июля 2013 13:45 · Личное сообщение · #20 |
|
Создано: 25 июля 2013 13:54 · Личное сообщение · #21 |
|
Создано: 25 июля 2013 16:05 · Поправил: Veliant · Личное сообщение · #22 Оно падало просто при переходе между функциями в hexrays по даблклику, причем падала почему то именно ида, а не рей. | Сообщение посчитали полезным: Jaa |
|
Создано: 03 августа 2013 14:12 · Поправил: reversecode · Личное сообщение · #23 какойто очередной плюг для рейса кто первый покажет пример того что он такого делает? обилие коментариев в коде ппц слов нет |
|
Создано: 03 августа 2013 14:47 · Поправил: BoRoV · Личное сообщение · #24 Та же беда, готовый плагин собран для >ida61 и для рейса 1.8. Пропатчил под 1.5. запустил на декомпиляцую, появилось окошко анализирую провисело секунд 15, а потом ида упала. В общем понятно почкму не работал предыдущий плагин и почему не работает этот, в рейсе 1.8 тоже много поменяли, поменялись некоторые структуры, добавились новые элементы. В общем не получается его собрать под иду61 и рейс15. ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 03 августа 2013 15:19 · Поправил: reversecode · Личное сообщение · #25 |
|
Создано: 03 августа 2013 15:23 · Личное сообщение · #26 Code:
Менюшку я то сразу убрал, он там не особо то и нужна. А вот индекса нет в рейсе15. Я создал проект под студию 2012. ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 03 августа 2013 15:26 · Поправил: reversecode · Личное сообщение · #27 |
|
Создано: 03 августа 2013 15:38 · Личное сообщение · #28 Что-то не пойму, что он делает, подекомпилировал пару ф-ий, разницы не заметил. 9791_03.08.2013_EXELAB.rU.tgz - hexrays_CrowdDetox.plw ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 03 августа 2013 15:40 · Поправил: reversecode · Личное сообщение · #29 g_fTaintReturns этот флаг устанавливает, работает плагин или нет судя потому что этот флаг инвертируется в теле run() то он сделан так что первый запуск рейса показывает как обычно, а повторный запускает уже с активацией этого плага я так понимаю надо bool g_fTaintReturns = false; сменить на true а g_fTaintReturns = !g_fTaintReturns; удалить нафиг, что бы оно постоянно работало теоретически плаг должен чистить код от вроде бы goto |
|
Создано: 03 августа 2013 15:48 · Поправил: BoRoV · Личное сообщение · #30 Нашел, как оно работает. Может неудачный пример взял, но удалило одну переменную, которую он посчитал лишней. Она только принимала значения, и никому не отдавала. Пробовал в обоих положения, разницы не было, может опять же неудачный пример. reversecode пишет: теоретически плаг должен чистить код от вроде бы goto Не, все goto остались на месте. Перекомпилил с принудительно включенным флагом. cf43_03.08.2013_EXELAB.rU.tgz - hexrays_CrowdDetox.plw ----- Лучше быть одиноким, но свободным © $me |
|
Создано: 03 августа 2013 15:54 · Поправил: reversecode · Личное сообщение · #31 плагин удаляющий ненужные переменные на моей памяти уже был a2cf_03.08.2013_EXELAB.rU.tgz - sf_lvars.zip | Сообщение посчитали полезным: DimitarSerg |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |