Сейчас на форуме: -Sanchez- (+6 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 13 ноября 2013 14:06 · Поправил: reversecode · Личное сообщение · #2 mov eax, ecx mov [eax+8], 9 mov eax,edx mov [eax+8], 8 как прикажете отслеживать что eax+8 это именно struct1.field_8 а не struct2.field_8 ? никак стековые переменные тоже не всегда правильно трейсятся и ручками нужно Alt+K стек восстанавливать если функция неправильно установилась на количестве аргументов |
|
Создано: 13 ноября 2013 14:07 · Личное сообщение · #3 |
|
Создано: 13 ноября 2013 14:08 · Личное сообщение · #4 |
|
Создано: 14 ноября 2013 06:06 · Личное сообщение · #5 |
|
Создано: 15 ноября 2013 13:49 · Личное сообщение · #6 Использую IDA PRO 6.1.110315 (x64) и GDB для отладки VMWare. Проблема в том, что никак не получается отлаживать пошагово - жму F7, а она запускает процесс на выполнение. На точках останова вроде бы все прерывается, но как пошаговую отладку включить? ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 15 ноября 2013 13:56 · Личное сообщение · #7 |
|
Создано: 15 ноября 2013 14:00 · Личное сообщение · #8 reversecode, видимо, в связке с 9-й вмварей опять всплыл. Не работает, и это дико бесит - не отлаживать же кучу кода в gdb. Есть еще фронтенд Affinic Debugger. Версию 1.08 я сломал, а с 1.10 лень разбираться, хотя там тоже вроде как несложно =) Нужно протестировать на других версиях VMWare, может быть? ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. |
|
Создано: 15 ноября 2013 14:05 · Личное сообщение · #9 |
|
Создано: 15 ноября 2013 15:54 · Личное сообщение · #10 |
|
Создано: 15 ноября 2013 17:30 · Личное сообщение · #11 |
|
Создано: 21 ноября 2013 18:18 · Личное сообщение · #12 |
|
Создано: 29 декабря 2013 05:08 · Личное сообщение · #13 |
|
Создано: 29 декабря 2013 05:27 · Личное сообщение · #14 потому что для 6.4 иды и 1.8 рейса хотите под 6.1, компиляйте там исходники есть | Сообщение посчитали полезным: RoadTrain |
|
Создано: 31 декабря 2013 14:56 · Поправил: reversecode · Личное сообщение · #15 оказывается всем известный декомпилер smartdec еще в августе обновился. и научился быть плагином к ида на сайте есть только x86 версия, но существует и x64 вцелом результаты по сравнению с рейсом - для поигратся не более) для ida там только один плагин, и в нём - F4 для декомпиляции еще можно от автора |
|
Создано: 16 января 2014 18:44 · Личное сообщение · #16 |
|
Создано: 16 января 2014 18:57 · Поправил: reversecode · Личное сообщение · #17 |
|
Создано: 16 января 2014 19:33 · Личное сообщение · #18 Написать скрипт и проверять самому. "Condition" точки останова это условие из IDC с ограничениями. Или по методу reversecode, но в этом случае вам надо или всю строку загонять через конструкции вида Dword(eax) == "ABCD'" && Dword(eax + 4) == "EFGH" (и далее в том же духе), или сделать допущение, что вам хватит, например, 4 символов. Не годится для поиска строк вида "GetProcAddress", "GetParentProcess" - у них начало одинаковое. |
|
Создано: 20 января 2014 21:54 · Личное сообщение · #19 |
|
Создано: 20 января 2014 22:01 · Поправил: reversecode · Личное сообщение · #20 |
|
Создано: 20 января 2014 22:20 · Личное сообщение · #21 |
|
Создано: 23 января 2014 11:59 · Личное сообщение · #22 IDACompare Updates новость стянуть | Сообщение посчитали полезным: v00doo, kp0m, soft |
|
Создано: 13 февраля 2014 18:16 · Личное сообщение · #23 |
|
Создано: 13 февраля 2014 18:18 · Личное сообщение · #24 |
|
Создано: 13 февраля 2014 19:24 · Личное сообщение · #25 Плагин не обязательно заносить в plugins.cfg IDA сама найдет его и автоматически внесет в основное меню (если файл плагина находится в директории plugins) Edit/Plugins/my_plugin. В plugins.cfg можно задать новое описание плагина , которое появляется в Edit/Plugins/ и задать горячие клавиши вызова плагина, по сути plugins.cfg нужен только если необходимо вызывать плагин с различными входными параметрами, а я хочу вставить вызов плагина во всплывающее меню, которое вызывается нажатием правой кнопкой мышки на любом экране иды. |
|
Создано: 13 февраля 2014 19:29 · Личное сообщение · #26 |
|
Создано: 14 февраля 2014 09:44 · Личное сообщение · #27 |
|
Создано: 14 февраля 2014 10:20 · Поправил: reversecode · Личное сообщение · #28 |
|
Создано: 17 февраля 2014 13:41 · Личное сообщение · #29 Не подскажите в чём может быть дело? На Win2012r2 под virtualbox-ом запускаю ida64. Некоторые файлы при открытии она вообще не видит. Если скопировать на рабочий стол, то видит и открывает, но dll-ку не подгружает. Так же копирую dll-ку на рабочий стол, и указываю на неё, так ругается на entrypoint. |
|
Создано: 17 февраля 2014 13:56 · Поправил: reversecode · Личное сообщение · #30 |
|
Создано: 17 февраля 2014 14:30 · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |