Сейчас на форуме: -Sanchez- (+6 невидимых)

 eXeL@B —› Основной форум —› Использование IDA Pro
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 50 . 51 . >>
Посл.ответ Сообщение

Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 08 августа 2008 18:53
· Личное сообщение · #1

Здесь предлагаю обмениваться опытом использования, настройки этой тулзы.

Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? )

-----
My love is very cool girl.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 ноября 2013 14:06 · Поправил: reversecode
· Личное сообщение · #2

mov eax, ecx
mov [eax+8], 9
mov eax,edx
mov [eax+8], 8

как прикажете отслеживать что eax+8 это именно struct1.field_8 а не struct2.field_8 ?
никак

стековые переменные тоже не всегда правильно трейсятся
и ручками нужно Alt+K стек восстанавливать если функция неправильно установилась на количестве аргументов



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 ноября 2013 14:07
· Личное сообщение · #3

А где найти "нормальную" 6.4 ? скачал с одного китайского сайта так ав поудалял там 50 вирусов(ну 10 точно было) мне не захотелось что-то запускать




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 ноября 2013 14:08
· Личное сообщение · #4

6.4 ? купить или юзать демо
и больше не задавать глупых вопросов



Ранг: 58.0 (постоянный), 13thx
Активность: 0.020.01
Статус: Участник

Создано: 14 ноября 2013 06:06
· Личное сообщение · #5

kid пишет:
можно ли как то на букафку "Т" тыкнуть один раз , дабы ида дальше сама обозвала все смещения названиями из структуры ?

Разрешаю. Только сначала выдели кусок кода, в котором надо это сделать.




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 15 ноября 2013 13:49
· Личное сообщение · #6

Использую IDA PRO 6.1.110315 (x64) и GDB для отладки VMWare.

Проблема в том, что никак не получается отлаживать пошагово - жму F7, а она запускает процесс на выполнение. На точках останова вроде бы все прерывается, но как пошаговую отладку включить?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 15 ноября 2013 13:56
· Личное сообщение · #7

--> Link <--
в 5.7 был такой баг, чел пишет что исправили




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 15 ноября 2013 14:00
· Личное сообщение · #8

reversecode, видимо, в связке с 9-й вмварей опять всплыл. Не работает, и это дико бесит - не отлаживать же кучу кода в gdb. Есть еще фронтенд Affinic Debugger. Версию 1.08 я сломал, а с 1.10 лень разбираться, хотя там тоже вроде как несложно =)

Нужно протестировать на других версиях VMWare, может быть?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 15 ноября 2013 14:05
· Личное сообщение · #9

ну проделай все манипулации по ссылке выше и думаю станет понятно старый или новый или может уже пофикшен но мы этого не узнаем

я отладками увы не пользуюсь,
статик анализа хватает




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 15 ноября 2013 15:54
· Личное сообщение · #10

Выяснил одну интересную особенность - она не поддерживает отладку в многоядерном режиме. Поставил 1 ядро - все прекрасно заработало

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 15 ноября 2013 17:30
· Личное сообщение · #11

Crawler пишет:
видимо, в связке с 9-й вмварей опять всплыл

вот поэтому до сих пор пользуюсь 7-ой версией )

-----
IZ.RU





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 21 ноября 2013 18:18
· Личное сообщение · #12

CodeXplorer v1.1 [ZeroNights Edition]



Ранг: 4.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2013 05:08
· Личное сообщение · #13

reversecode пишет:
CodeXplorer v1.1 [ZeroNights Edition]

Что-то это чудо не хочет работать

LoadLibrary(D:\ida61\plugins\HexRaysCodeXplorer.plw) error: .
D:\ida61\plugins\HexRaysCodeXplorer.plw: can't load file

Что я делаю не так?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 29 декабря 2013 05:27
· Личное сообщение · #14

потому что для 6.4 иды и 1.8 рейса
хотите под 6.1, компиляйте там исходники есть

| Сообщение посчитали полезным: RoadTrain


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 31 декабря 2013 14:56 · Поправил: reversecode
· Личное сообщение · #15

оказывается всем известный декомпилер smartdec еще в августе обновился. и научился быть плагином к ида
на сайте есть только x86 версия,
но существует и x64
вцелом результаты по сравнению с рейсом - для поигратся не более)
--> Link <--
для ida там только один плагин, и в нём - F4 для декомпиляции

еще можно от автора --> Link <--



Ранг: 10.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 16 января 2014 18:44
· Личное сообщение · #16

как в breakpoint condition указать условие содержания строки по указателю из регистра?

например выполняется команда

mov eax, [ebp+IDData]

как указать в condition, что нужна строка "такая-то" в eax??




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 января 2014 18:57 · Поправил: reversecode
· Личное сообщение · #17

в eax строка или адресс?
всю строку наверное врядли хз, а то что помешается в dword думаю можно сравнить как то
1) если адресс
dword(eax) == "123456 итд сколько влезает в 32 бита с учетом endian порядка байт"
2) если строка
eax == "123456 итд сколько влезает в 32 бита с учетом endian порядка байт"



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 16 января 2014 19:33
· Личное сообщение · #18

Написать скрипт и проверять самому. "Condition" точки останова это условие из IDC с ограничениями. Или по методу reversecode, но в этом случае вам надо или всю строку загонять через конструкции вида Dword(eax) == "ABCD'" && Dword(eax + 4) == "EFGH" (и далее в том же духе), или сделать допущение, что вам хватит, например, 4 символов. Не годится для поиска строк вида "GetProcAddress", "GetParentProcess" - у них начало одинаковое.



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2014 21:54
· Личное сообщение · #19

Все ссылки битые,дайте рабочую ссыль,что-нибудь для начинающих...по ide

ARCHANGEL
Выложи ещё ,если не трудно!!!




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 20 января 2014 22:01 · Поправил: reversecode
· Личное сообщение · #20

какие ссылки? по какой ide ? вы о чем? название раздела видите?
по ида нет учебников. только несколько книг меид ин ильфак
на инглыше!

gazlan да я вкурсе какие есть, я сам некоторые выкладывал, только они все не по IDE, какой может быть мануал по IDE? это смешно




Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 20 января 2014 22:20
· Личное сообщение · #21

reversecode пишет:
только несколько книг меид ин ильфак на инглыше!


По древней 3.84 есть на русском от Криса Касперски

А из того, что поновее:

Code:
  1. THE IDA PRO BOOK 2ND EDITION
  2. The Unofficial Guide to the
  3. World's Most Popular DisAssembler
  4. by Chris Eagle
  5. No Starch Press San Francisco





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 января 2014 11:59
· Личное сообщение · #22

IDACompare Updates
новость --> Link <--
стянуть --> Link <--

| Сообщение посчитали полезным: v00doo, kp0m, soft

Ранг: 26.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 13 февраля 2014 18:16
· Личное сообщение · #23

Лень двигатель прогресса, надоело вызывать свой плагин нажатием набора клавиш Ctrl+...+...+
Можно ли вставить новый ( тобишь свой ) пункт меню в всплывающее меню, которое вызывается нажатием правой кнопкой мышки, и если можно то как?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 февраля 2014 18:18
· Личное сообщение · #24

plugins\plugins.cfg



Ранг: 26.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 13 февраля 2014 19:24
· Личное сообщение · #25

Плагин не обязательно заносить в plugins.cfg IDA сама найдет его и автоматически внесет в основное меню (если файл плагина находится в директории plugins) Edit/Plugins/my_plugin. В plugins.cfg можно задать новое описание плагина , которое появляется в Edit/Plugins/ и задать горячие клавиши вызова плагина, по сути plugins.cfg нужен только если необходимо вызывать плагин с различными входными параметрами, а я хочу вставить вызов плагина во всплывающее меню, которое вызывается нажатием правой кнопкой мышки на любом экране иды.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 февраля 2014 19:29
· Личное сообщение · #26

тогда курите SDK
на питоне это можно
http://www.hexblog.com/?p=117



Ранг: 26.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 14 февраля 2014 09:44
· Личное сообщение · #27

когда ответа нет - один ответ : курите SDK




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 14 февраля 2014 10:20 · Поправил: reversecode
· Личное сообщение · #28

питоновский АПИ прикручен ко всей SDK
у меня нет времени сидеть и разбираться для вас какая это апи
на питоне там пару строчек, и пример более чем показательный о том что в меню встраивается пункт
если тому кому ЭТО надо, разбираться не хочется, то это его проблемы



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 февраля 2014 13:41
· Личное сообщение · #29

Не подскажите в чём может быть дело? На Win2012r2 под virtualbox-ом запускаю ida64. Некоторые файлы при открытии она вообще не видит. Если скопировать на рабочий стол, то видит и открывает, но dll-ку не подгружает. Так же копирую dll-ку на рабочий стол, и указываю на неё, так ругается на entrypoint.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 17 февраля 2014 13:56 · Поправил: reversecode
· Личное сообщение · #30

Anarchist666 пишет:
Некоторые файлы при открытии она вообще не видит.

как это?
файлы в папке где открываете не видит? так это проблема не иды а вашей винды



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 февраля 2014 14:30
· Личное сообщение · #31

Ну так-то файл там лежит, через проводник он там есть, скопировать его можно. А когда в иде открыть нажимаешь нельзя его там увидеть. Хоть выбирай "все файлы" хоть вручную прописывай имя.


<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 50 . 51 . >>
 eXeL@B —› Основной форум —› Использование IDA Pro
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати