| Сейчас на форуме: -Sanchez- (+6 невидимых) | 
| eXeL@B —› Основной форум —› Использование IDA Pro | 
| << 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 08 августа 2008 18:53  · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. ![]()  | 
| 
 | 
Создано: 21 ноября 2016 12:41  · Личное сообщение · #2 скоро на улицах вашего города The Function Identification and Recover Signature Tool (FIRST) developed by Talos Добавлено спустя 6 минут Plugin assists in creation classes/structures and detection virtual tables. Best to use with Class Informer plugin, because it helps to automatically get original classes names   | Сообщение посчитали полезным: VOLKOFF, screen66, soft | 
| 
 | 
Создано: 21 ноября 2016 23:29  · Личное сообщение · #3  | 
| 
 | 
Создано: 21 ноября 2016 23:42  · Личное сообщение · #4  | 
| 
 | 
Создано: 22 ноября 2016 21:42  · Личное сообщение · #5  | 
| 
 | 
Создано: 23 ноября 2016 09:17  · Личное сообщение · #6  | 
| 
 | 
Создано: 24 ноября 2016 01:53  · Личное сообщение · #7  | 
| 
 | 
Создано: 24 ноября 2016 05:46  · Личное сообщение · #8  | 
| 
 | 
Создано: 24 ноября 2016 07:05 · Поправил: plutos  · Личное сообщение · #9  | 
| 
 | 
Создано: 24 ноября 2016 17:02 · Поправил: =TS=  · Личное сообщение · #10  | 
| 
 | 
Создано: 27 ноября 2016 10:33  · Личное сообщение · #11  | 
| 
 | 
Создано: 27 ноября 2016 11:54  · Личное сообщение · #12 вот для этого manhunter и прикручивал hiew к IDA: по горячей клавише открывается hiew уже в нужном месте, можно патчить X86/X64. http://www.manhunter.ru/software/828_skript_dlya_zapuska_hiew_iz_ida.html п.с. аналогично легко и удобно hiew прикручивается к 010 Editor.   | Сообщение посчитали полезным: sendersu, gazlan, plutos | 
| 
 | 
Создано: 28 ноября 2016 09:01  · Личное сообщение · #13  | 
| 
 | 
Создано: 28 ноября 2016 10:14  · Личное сообщение · #14 Ха! - там походу взаимоисключающие параграфы. Напр., в Readme.md: " - Only X86 assembler is available. Support for all other architectures is totally missing. - The X86 assembler is not in a good shape, either: it cannot understand many modern Intel instructions." а в TODO: " 2) Some architectures such as X86, ARM & ARM64 are better tested than the rest. Need more tests for Hexagon, Mips, PPC, Sparc & SystemZ."   b618_28.11.2016_EXELAB.rU.tgz - keypatch_assembler.png
![]()  | 
| 
 | 
Создано: 28 ноября 2016 19:27 · Поправил: =TS=  · Личное сообщение · #15 Apokrif svladim Это об том что в IDA but unfortunately the built-in asssembler of IDA Pro is not adequate. Only X86 assembler is available. Support for all other architectures is totally missing. ... Cross-architecture: support Arm, Arm64 (AArch64/Armv8), Hexagon, Mips, PowerPC, Sparc, SystemZ & X86 (include 16/32/64bit). Читайте немного дальше первых абзацев ![]() parfetka HIEW удобен в комплексе отдельно, для частичного патча если не писать поэмы Keypatch как раз хорош. ----- DREAMS CALL US   | Сообщение посчитали полезным: plutos | 
| 
 | 
Создано: 01 декабря 2016 03:55  · Личное сообщение · #16  | 
| 
 | 
Создано: 05 января 2017 20:44  · Личное сообщение · #17  | 
| 
 | 
Создано: 06 января 2017 01:56  · Личное сообщение · #18  | 
| 
 | 
Создано: 08 января 2017 22:59  · Личное сообщение · #19 OKOB пишет: FLIRT Signature File Database (ARM, x86, x64) Дык они зависят и от компилятора и от его флагов (режима оптимизации, и т.п.) И от версии того, что компилим (хота это довольно медленно меняется) Boost там только MSVC 8 и MSVC 15, x86/x64. У MS компилятор тоже довольно медленно меняется. И для релиза, скорее всего, народ пользует стандартный набор флагов. Я к тому, что если примерно известно, что и чем компилили, их проще самому сделать для каждого конкретного случая. ![]()  | 
| 
 | 
Создано: 29 января 2017 14:20  · Личное сообщение · #20 с вчерашнего рекона https://bitbucket.org/cybertools/grap какая то мега хрень с патерн матчингом по графах для ида, по идентификации всяких алго но наличие там питона отталкивает разбираться)) может кому будет интересно поизучать Добавлено спустя 1 минуту хм, а тему повесили под ключ ? странно, как по мне пусть бы была доступна всем ![]()  | 
| 
 | 
Создано: 29 января 2017 21:35  · Личное сообщение · #21  | 
| 
 | 
Создано: 31 января 2017 14:44  · Личное сообщение · #22  | 
| 
 | 
Создано: 01 февраля 2017 07:41  · Личное сообщение · #23 reversecode пишет: может кому будет интересно поизучать что там разбираться, велосипед с квадратными колесами, посоны игрались с bison\flex, запилили какой то убогий недоязык описания сигнатур, а дальше пустились во все тяжкие, начали прикручивать к скрипту все что можно и что там даже нафиг не нужно. pefile парсит бинарь, capstone дизассемблирует блоки кода, эти блоки обрабатываются графом, выкидывая лишнее и собирая сигнатуру.. итд. итп. нежизнеспособный гомункул, а использование всяких md5 намекает, что они не очень хорошо разбираются в этой теме. ssdeep допилить видимо ума не хватило.  
![]()  | 
| 
 | 
Создано: 03 февраля 2017 10:07  · Личное сообщение · #24 neshta пишет: что там разбираться, велосипед с квадратными колесами, посоны игрались с bison\flex, запилили какой то убогий недоязык описания сигнатур "посоны игрались" потому что на сигнатурах функций в IDA тоже далеко не уедешь. Хотели какой-то более общий подход изобразить. IMHO, идея правильная, имплементацию судить не возьмусь. Бум надеяться, что разрабы IDA оценят и улучшат подход.  
![]()  | 
| 
 | 
Создано: 13 февраля 2017 12:08  · Личное сообщение · #25  | 
| 
 | 
Создано: 13 февраля 2017 12:18 · Поправил: dosprog  · Личное сообщение · #26  | 
| 
 | 
Создано: 13 февраля 2017 12:21  · Личное сообщение · #27  | 
| 
 | 
Создано: 13 февраля 2017 12:48  · Личное сообщение · #28 ида в ида и хексрейс работает, как и хексрейс в хексрее что за глупые вопросы ?   | Сообщение посчитали полезным: crypto | 
| 
 | 
Создано: 13 февраля 2017 12:53 · Поправил: dosprog  · Личное сообщение · #29 Сейчас вот попробовал, v.6.1, - загрузил в неё консольную версию idau.exe (для скорости) и нормально скушала, с декомпиляцией хексрейсом. Только там весь парад в библиотеке ida.wll. Но и её тоже кушает нормально. --Добавлено-- ..вон уже аппиридили. reversecode пишет: нет никаких ограничений в ида для исследования ида, так и всех ее модулей А ведь было, емнип.. В каких-то старых версиях ![]()  | 
| 
 | 
Создано: 13 февраля 2017 12:54  · Личное сообщение · #30  | 
| 
 | 
Создано: 13 февраля 2017 12:57  · Личное сообщение · #31  | 
| << 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 . >> | 
| eXeL@B —› Основной форум —› Использование IDA Pro | 
| Эта тема закрыта. Ответы больше не принимаются. | 











 



 Для печати