Сейчас на форуме: -Sanchez- (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. ![]() |
|
Создано: 05 мая 2015 21:02 · Личное сообщение · #2 афтар официальный юзверь у ильфака, свяжись с ним, выскажи свои хотелки взгляды негодования уверен он приймет к сведению, он активно консультировался у ильфака на форуме по том плагину когда узнавал как там питон на изнанку работает с идой а между тем народ уже месяц пытается раскачать какую то сборку по всему о декомпиляции может кому будет интересно полистать ![]() |
|
Создано: 10 мая 2015 11:06 · Личное сообщение · #3 |
|
Создано: 10 мая 2015 11:43 · Личное сообщение · #4 |
|
Создано: 10 мая 2015 11:58 · Личное сообщение · #5 |
|
Создано: 10 мая 2015 12:17 · Личное сообщение · #6 |
|
Создано: 10 мая 2015 12:22 · Личное сообщение · #7 |
|
Создано: 10 мая 2015 12:24 · Личное сообщение · #8 |
|
Создано: 10 мая 2015 23:06 · Личное сообщение · #9 SaNX пишет: ассемблер, но только чтоб можно было вручную команду ввести и получить байткод быстро Для таких целей пользую rasm из radare, вполне удобно. ![]() |
|
Создано: 11 мая 2015 08:06 · Личное сообщение · #10 |
|
Создано: 12 мая 2015 00:33 · Личное сообщение · #11 SaNX пишет: Чот не написано про арм64 Поддерживает, собирать только самостоятельно надо или брать линупс версию, windows сборка поддерживает только 32 бита. Нужно собрать arm.cs Еще был какой то сторонний плагин, где то на github'e валялся. ![]() |
|
Создано: 12 мая 2015 00:38 · Поправил: reversecode · Личное сообщение · #12 думал отдельной темой, но надеюсь флуда не будет зы насколько он полный судить не могу, сбилдите проверьте ![]() ![]() |
|
Создано: 14 мая 2015 13:18 · Поправил: RoadTrain · Личное сообщение · #13 reversecode пишет: cмарт дек запаблишили соурсы своего декомпилятора Интересно, почему ![]() |
|
Создано: 14 мая 2015 13:38 · Поправил: reversecode · Личное сообщение · #14 Егор работает в яндексе и развивает свою версию декомпиля который разрабатывал или писал будучи в smartdec сотрудничает ли он с ними еще или идет самостоятельно я не знаю но если дифнуть соурcы, то можно увидеть что у Егора совсем другая версия, и в ней даже ARM есть в отличии от smartdec где только intel ![]() |
|
Создано: 14 мая 2015 16:35 · Личное сообщение · #15 Может кто-то встречал такой феномен, после того как я загружаю сделанный ранее снэпшот, из меню пропадают параметры Псевдокод и СмартДек, если же загрузить с самого начала, переименовав снэп в стандартную базу, тогда все загружается как надо и видны пункты Псевдокода. Теперь нужно всегда переименовывать?! ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube ![]() |
|
Создано: 14 мая 2015 17:19 · Личное сообщение · #16 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 15 мая 2015 19:38 · Личное сообщение · #17 Вопрос такого плана: снял дамп (чисто для исследования), загружаю в иду, в некоторой функе идет вызов void WINAPI GetSystemTimeAsFileTime, она отсуствует в таблице импорте, в дампе ес-но вызов принимает вид: Code:
как иде правильно обьяснить, что ЭТО void WINAPI GetSystemTimeAsFileTime, чтобы в Hex-Rays были распознаны аргументы этой функи. Прежде всего имею ввиду, отсуствие заморочек с правкой таблицы импорта, да и самого дампа (переименование функи с определенным синтаксисом???) ![]() |
|
Создано: 15 мая 2015 20:01 · Личное сообщение · #18 можешь попробовать добавить сегмент данных куда будет указывать этот адрес, а этот адрес превратится в dd переменную, которую переименуешь в название своей функции потом в указателе этой функции укажешь через 'Y' сколько там параметров и типы не уверен , но в теоретически должно сработать, надо только с сегментом данных угадать ![]() |
|
Создано: 15 мая 2015 20:21 · Личное сообщение · #19 reversecode пишет: потом в указателе этой функции укажешь через 'Y' сколько там параметров и типы После переименование в известное имя API функции, тип проставляется автоматически reversecode пишет: не уверен , но в теоретически должно сработать, надо только с сегментом данных угадать Именно так и делал, работает. ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 16 мая 2015 09:36 · Личное сообщение · #20 |
|
Создано: 16 мая 2015 09:53 · Личное сообщение · #21 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 16 мая 2015 10:11 · Личное сообщение · #22 |
|
Создано: 16 мая 2015 10:20 · Личное сообщение · #23 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 16 мая 2015 14:25 · Личное сообщение · #24 |
|
Создано: 16 мая 2015 16:24 · Поправил: reversecode · Личное сообщение · #25 ничего не понял как хексрейс в итоге показал декомпилированый код?? это же сегмент секции импорта получается, там атрибуты сегмента должны быть только для чтения перепроверь переустанови Меню-Edit-Segments-Edit segment Write аттрибут надо убрать Сохрани, Закрой IDA с сохранением idb, и Открой еще раз этот idb и жми F5 на своем call ds:[.... ![]() |
|
Создано: 16 мая 2015 16:55 · Личное сообщение · #26 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 16 мая 2015 20:00 · Личное сообщение · #27 |
|
Создано: 27 мая 2015 18:59 · Личное сообщение · #28 |
|
Создано: 28 мая 2015 10:19 · Личное сообщение · #29 произошла утечка данных с сервера IDA/ резко всем легальным пользователям меняют ключи. ждем результатов атаки. To be on the safe side we issued a new license key file for you. Please find it attached to this message. Please use the new key file to request future updates. Your old key will not be recognized by the server anymore. линк на полное http://67.159.5.242/ip-1/encoded/Oi8vcGFzdGViaW4uY29tL0V3dDNrN2NH ![]() |
|
Создано: 01 июня 2015 14:06 · Личное сообщение · #30 |
|
Создано: 01 июня 2015 14:20 · Поправил: OKOB · Личное сообщение · #31 static getdumpx(name, ea, len, ofs) { auto hin, bb, i; hin = fopen(name, "rb"); if(hin == 0) { Message("Can't open in file\n"); return; } if(fseek(hin, ofs, 0)!=0) { Message("Bad seek pointer\n"); fclose(hin); } for(i=0; i<len; i=i+1) { bb = fgetc(hin); PatchByte(ea+i,bb); } fclose(hin); } ----- 127.0.0.1, sweet 127.0.0.1 ![]() |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 50 . 51 . >> |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |