Сейчас на форуме: -Sanchez- (+6 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 21 ноября 2016 12:41 · Личное сообщение · #2 скоро на улицах вашего города The Function Identification and Recover Signature Tool (FIRST) developed by Talos Добавлено спустя 6 минут Plugin assists in creation classes/structures and detection virtual tables. Best to use with Class Informer plugin, because it helps to automatically get original classes names | Сообщение посчитали полезным: VOLKOFF, screen66, soft |
|
Создано: 21 ноября 2016 23:29 · Личное сообщение · #3 |
|
Создано: 21 ноября 2016 23:42 · Личное сообщение · #4 |
|
Создано: 22 ноября 2016 21:42 · Личное сообщение · #5 |
|
Создано: 23 ноября 2016 09:17 · Личное сообщение · #6 |
|
Создано: 24 ноября 2016 01:53 · Личное сообщение · #7 |
|
Создано: 24 ноября 2016 05:46 · Личное сообщение · #8 |
|
Создано: 24 ноября 2016 07:05 · Поправил: plutos · Личное сообщение · #9 |
|
Создано: 24 ноября 2016 17:02 · Поправил: =TS= · Личное сообщение · #10 roman921 Если патчить относительно немного, то достаточно удобен ----- DREAMS CALL US |
|
Создано: 27 ноября 2016 10:33 · Личное сообщение · #11 |
|
Создано: 27 ноября 2016 11:54 · Личное сообщение · #12 вот для этого manhunter и прикручивал hiew к IDA: по горячей клавише открывается hiew уже в нужном месте, можно патчить X86/X64. http://www.manhunter.ru/software/828_skript_dlya_zapuska_hiew_iz_ida.html п.с. аналогично легко и удобно hiew прикручивается к 010 Editor. | Сообщение посчитали полезным: sendersu, gazlan, plutos |
|
Создано: 28 ноября 2016 09:01 · Личное сообщение · #13 |
|
Создано: 28 ноября 2016 10:14 · Личное сообщение · #14 Ха! - там походу взаимоисключающие параграфы. Напр., в Readme.md: " - Only X86 assembler is available. Support for all other architectures is totally missing. - The X86 assembler is not in a good shape, either: it cannot understand many modern Intel instructions." а в TODO: " 2) Some architectures such as X86, ARM & ARM64 are better tested than the rest. Need more tests for Hexagon, Mips, PPC, Sparc & SystemZ." b618_28.11.2016_EXELAB.rU.tgz - keypatch_assembler.png |
|
Создано: 28 ноября 2016 19:27 · Поправил: =TS= · Личное сообщение · #15 Apokrif svladim Это об том что в IDA but unfortunately the built-in asssembler of IDA Pro is not adequate. Only X86 assembler is available. Support for all other architectures is totally missing. ... Cross-architecture: support Arm, Arm64 (AArch64/Armv8), Hexagon, Mips, PowerPC, Sparc, SystemZ & X86 (include 16/32/64bit). Читайте немного дальше первых абзацев parfetka HIEW удобен в комплексе отдельно, для частичного патча если не писать поэмы Keypatch как раз хорош. ----- DREAMS CALL US | Сообщение посчитали полезным: plutos |
|
Создано: 01 декабря 2016 03:55 · Личное сообщение · #16 =TS= пишет: для частичного патча если не писать поэмы Keypatch как раз хорош. А мне как раз поэмы и нужны были, |
|
Создано: 05 января 2017 20:44 · Личное сообщение · #17 |
|
Создано: 06 января 2017 01:56 · Личное сообщение · #18 |
|
Создано: 08 января 2017 22:59 · Личное сообщение · #19 OKOB пишет: FLIRT Signature File Database (ARM, x86, x64) Дык они зависят и от компилятора и от его флагов (режима оптимизации, и т.п.) И от версии того, что компилим (хота это довольно медленно меняется) Boost там только MSVC 8 и MSVC 15, x86/x64. У MS компилятор тоже довольно медленно меняется. И для релиза, скорее всего, народ пользует стандартный набор флагов. Я к тому, что если примерно известно, что и чем компилили, их проще самому сделать для каждого конкретного случая. |
|
Создано: 29 января 2017 14:20 · Личное сообщение · #20 с вчерашнего рекона https://bitbucket.org/cybertools/grap какая то мега хрень с патерн матчингом по графах для ида, по идентификации всяких алго но наличие там питона отталкивает разбираться)) может кому будет интересно поизучать Добавлено спустя 1 минуту хм, а тему повесили под ключ ? странно, как по мне пусть бы была доступна всем |
|
Создано: 29 января 2017 21:35 · Личное сообщение · #21 |
|
Создано: 31 января 2017 14:44 · Личное сообщение · #22 |
|
Создано: 01 февраля 2017 07:41 · Личное сообщение · #23 reversecode пишет: может кому будет интересно поизучать что там разбираться, велосипед с квадратными колесами, посоны игрались с bison\flex, запилили какой то убогий недоязык описания сигнатур, а дальше пустились во все тяжкие, начали прикручивать к скрипту все что можно и что там даже нафиг не нужно. pefile парсит бинарь, capstone дизассемблирует блоки кода, эти блоки обрабатываются графом, выкидывая лишнее и собирая сигнатуру.. итд. итп. нежизнеспособный гомункул, а использование всяких md5 намекает, что они не очень хорошо разбираются в этой теме. ssdeep допилить видимо ума не хватило. |
|
Создано: 03 февраля 2017 10:07 · Личное сообщение · #24 neshta пишет: что там разбираться, велосипед с квадратными колесами, посоны игрались с bison\flex, запилили какой то убогий недоязык описания сигнатур "посоны игрались" потому что на сигнатурах функций в IDA тоже далеко не уедешь. Хотели какой-то более общий подход изобразить. IMHO, идея правильная, имплементацию судить не возьмусь. Бум надеяться, что разрабы IDA оценят и улучшат подход. |
|
Создано: 13 февраля 2017 12:08 · Личное сообщение · #25 |
|
Создано: 13 февраля 2017 12:18 · Поправил: dosprog · Личное сообщение · #26 |
|
Создано: 13 февраля 2017 12:21 · Личное сообщение · #27 |
|
Создано: 13 февраля 2017 12:48 · Личное сообщение · #28 ида в ида и хексрейс работает, как и хексрейс в хексрее что за глупые вопросы ? | Сообщение посчитали полезным: crypto |
|
Создано: 13 февраля 2017 12:53 · Поправил: dosprog · Личное сообщение · #29 Сейчас вот попробовал, v.6.1, - загрузил в неё консольную версию idau.exe (для скорости) и нормально скушала, с декомпиляцией хексрейсом. Только там весь парад в библиотеке ida.wll. Но и её тоже кушает нормально. --Добавлено-- ..вон уже аппиридили. reversecode пишет: нет никаких ограничений в ида для исследования ида, так и всех ее модулей А ведь было, емнип.. В каких-то старых версиях |
|
Создано: 13 февраля 2017 12:54 · Личное сообщение · #30 |
|
Создано: 13 февраля 2017 12:57 · Личное сообщение · #31 |
<< 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |