Сейчас на форуме: -Sanchez- (+6 невидимых)

 eXeL@B —› Основной форум —› Использование IDA Pro
<< 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 .
Посл.ответ Сообщение

Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 08 августа 2008 18:53
· Личное сообщение · #1

Здесь предлагаю обмениваться опытом использования, настройки этой тулзы.

Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? )

-----
My love is very cool girl.





Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 19 марта 2017 18:33
· Личное сообщение · #2

morkovni пишет:
Подскажите пожалуйста, как отключить dll rebasing при использовании IDA?

Nt-загрузчик загружает dll при отладке, а не ида. dll проблемно сделать неперемещаемой, это в систему надо лезть... В теории возможно, но на практике оно не надо. Можно попробовать другой дебаггер из комплекта. А можно скрипт написать, который будет отталкиваться от базы загруженной dll и всё поправит. Но это тоже в теории.

-----
IZ.RU




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 марта 2017 20:01
· Личное сообщение · #3

reversecode пишет:
ида не причем, это виндовый ASLR

ASLR пробовал отключать через реестр - то ли не помогло, то ли не отключился... в общем, эффекта нет




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 19 марта 2017 20:02
· Личное сообщение · #4

искать по форуму, и гуглить, думаете вы первый с таким вопросом ?



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 марта 2017 20:17
· Личное сообщение · #5

reversecode пишет:
искать по форуму, и гуглить, думаете вы первый с таким вопросом ?

я потратил на поиски не мало времени... во время поисков сложилось впечатление, что те решения, которые помогают другим пользователям, в моем случае не работают... не знаю почему... может программа, которую отлаживаю имеет какую-то дополнительную защиту, или просто мой подход к отладке не правильный...



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 19 марта 2017 22:09 · Поправил: Apokrif
· Личное сообщение · #6

На Android ASLR сначала не было, потом появился, но можно было отключить, а потом отключили возможность отключения.
На писюках хоть rebasing относительно быстро идёт, на Android по несколько часов приходиться ждать...



Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 27 марта 2017 09:59
· Личное сообщение · #7

Приветсвую.
Вопрос по использованию tilib

Каким компилятором / линкером собрать dll, чтобы из полученного PDB в til попали структуры.

Пробовал от 8 до 14 - стабильно:
Type Information Library Utility v1.117 Copyright (c) 2000-2014 Hex-Rays
09:55:13 Parsing PDB file Test.pdb...
PDB: DIA interface version 9.0
PDB: could not process file Test.pdb with DIA: (E_PDB_INVALID_EXECUTABLE)
...
соотв. структуры - описатели классов не попадают в результат.



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 27 марта 2017 10:53
· Личное сообщение · #8

Apokrif пишет:
но можно было отключить

А на эмуляторе с правами рут никак не отключить ?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 марта 2017 11:54
· Личное сообщение · #9

Продолжение здесь https://exelab.ru/f/action=vthread&forum=1&topic=24661


<< 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 .
 eXeL@B —› Основной форум —› Использование IDA Pro
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати