Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 августа 2008 18:53 · Личное сообщение · #1 Здесь предлагаю обмениваться опытом использования, настройки этой тулзы. Сегодня в Options->Color настроил основное окно дизассемблера все в старом классическом стиле Borland ща стало или в стиле Far(для справки первая версия была написана на Borland C++), но когда подносишь курсор на jne\je то в хинте появляется фон бежевый. Вот никак не могу найти место где это настраивается?! Может кто шарит ? ) ----- My love is very cool girl. |
|
Создано: 05 июля 2010 08:03 · Личное сообщение · #2 VodoleYДружище, я думаю, что ты не пытаешься меня понять. Если почитаешь весь мой пост, то поймешь, что на 70% я сделал все сам: декодировал Base64, подобрал XOR ключи для дешифрования, сделал дешифрование путем составления карты замены символов. Кстати, Base64 дополняется знаком = до длины строки кратной 4, как я понял. Я заказываю все что угодно за деньги, но мне нужен Алгоритм шифрования поля. |
|
Создано: 05 июля 2010 08:43 · Личное сообщение · #3 |
|
Создано: 05 июля 2010 17:05 · Личное сообщение · #4 |
|
Создано: 06 июля 2010 18:14 · Личное сообщение · #5 Как правильно привязать стуктуру к локальной переменной? Процедура обращается к нескольким локальным перменным, которые на самом деле являются полями структуры. Пробовал 'T' но неправильно выбирается поле, которое должно быть на самом деле, хочется как-то автоматизировать правильный выбор поля самой IDA (т.е. явно указать, что конкретная локальная переменная является структурой). |
|
Создано: 06 июля 2010 19:11 · Личное сообщение · #6 int пишет: явно указать, что конкретная локальная переменная является структурой В шапке функи по Enter на имени локальной переменной входишь в редактирование локальных переменных и на адресе начала структуры по Alt+Q вызываешь список описанных структур, выбираешь из списка и Enter. ----- 127.0.0.1, sweet 127.0.0.1 |
|
Создано: 29 июля 2010 20:58 · Личное сообщение · #7 |
|
Создано: 29 июля 2010 23:03 · Поправил: Dem0n1C · Личное сообщение · #8 int может раскоментить участок в ida.cfg Code:
Завтра будем посмотреть. зы: как не странно, не помогло) |
|
Создано: 29 июля 2010 23:47 · Личное сообщение · #9 |
|
Создано: 29 июля 2010 23:47 · Поправил: Модератор · Личное сообщение · #10 |
|
Создано: 09 августа 2010 23:04 · Личное сообщение · #11 |
|
Создано: 15 августа 2010 12:53 · Личное сообщение · #12 |
|
Создано: 15 августа 2010 13:39 · Личное сообщение · #13 |
|
Создано: 15 августа 2010 13:55 · Личное сообщение · #14 |
|
Создано: 15 августа 2010 14:59 · Поправил: VodoleY · Личное сообщение · #15 int ну вот трабла есть строка.. нарпример ПРОГА НЕ ЗАРЕГИНА . в файле вижу.. (как вариант она в русском юникоде) физ адрес есть.. а в иде пересчитывать парит. нелзяли сделать доп окошко с физ адресом в хексе? ЗЫ как вариант так шоб синхрониз с кодом ЗЫЫ Int Еслиб это было разово я б не парился. а там SenseLock+VMProtect.... вощем там много раз считать ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 15 августа 2010 15:25 · Поправил: DenCoder · Личное сообщение · #16 int и VodoleY, ну какой нафиг физический адрес в ОС в защищенном режиме, вовсю использующей страничную адресацию? Смещение в файле вы имеете ввиду, так и говорите. В иде оно здесь отображается От модератора: В следующий раз просьба обрезать размер картинки А вообще согласен, что ида - не лучший вариант для правки. P.S. int, кофе растворимый будешь? ----- IZ.RU |
|
Создано: 15 августа 2010 16:26 · Личное сообщение · #17 VodoleY пишет: int ну вот трабла есть строка.. например ПРОГА НЕ ЗАРЕГИНА . в файле вижу.. (как вариант она в русском юникоде) физ адрес есть.. чем в файле видите? какой программой? может стоит научится видеть не по F3->F4 в фаре а нормально смотреть в hiew, который все корректно отображает и пользоватся G(go) в IDA |
|
Создано: 15 августа 2010 16:30 · Личное сообщение · #18 |
|
Создано: 15 августа 2010 18:04 · Личное сообщение · #19 reversecode Дык в иде байтовый поиск есть, любую строку и не только можно в иде найти так. На крайний случай WinHex функциональнее иды по поиску, преобразовать потом смещение всей секции, содержащей нужную нам хрень из IMAGE_SECTION_HEADERS в виртуальный адрес - 20 сек максимум. Кто не умеет пользоваться инструментами, научится, когда гемор надоест )) Ну Hiew, согласен, удобнее для поиска и правки без гемора в одном флаконе, просто что-то ломает на него переходить... ----- IZ.RU |
|
Создано: 15 августа 2010 22:12 · Личное сообщение · #20 |
|
Создано: 16 августа 2010 07:44 · Личное сообщение · #21 DenCoder как вариант, спс, но все же не то. reversecode Ты название топика читаеш? я ж не спрашивал в КАКОЙ программе сделать (именно в Хайеве я ее и нахожу) а спрашивалось как это сделать в ИДЕ чтобы не прыгать с проги в прогу и не перенабирать адрес. int Именно так, строки приходица искать руками, а при условии что ида не сильно дружит с русским бывает проблемно. ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 16 августа 2010 13:04 · Личное сообщение · #22 |
|
Создано: 16 августа 2010 13:53 · Личное сообщение · #23 |
|
Создано: 16 августа 2010 15:08 · Личное сообщение · #24 |
|
Создано: 16 августа 2010 15:44 · Поправил: VodoleY · Личное сообщение · #25 DenCoder я писал, в надежде что может я чегото не знаю и есть готовое решение. Вобщемто именно изобритением велосипеда и хочу занятца. Дописать к своему дебугеру модуль атаки на метоморфов, а конткретно разгребания и отбрасывания мусорного кода в процессе дебага. reversecode Повторяю. Надеился, что можно легким движением руки сделать окно с физ адресом файла. Ибо задача не разовая, и даже перенабор текста адреса занимает уйму времени З.Ы. По поводу не умеем пользоваца инструментами... Идой возможно. Но я из старой школы, в хайеве с 96го года. так что его вдоль и поперек. + фар не вариант. Никромансер Дос Навигатор Фореве. З.Ы.Ы. И кста раз такой топик. Да разозлица Крис. Подцепили бы в шапку хотябы Образ мышления IDA. Была ж у меня пока книжки продавал... Продал... теперь жалею. ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 16 августа 2010 16:14 · Личное сообщение · #26 |
|
Создано: 16 августа 2010 16:58 · Личное сообщение · #27 reversecode ИМХО дискуссия зашла в тупик. Вместо ответа КАК ЭТО сделать в ИДЕ, ты пытаешся меня убедить в том, что надо пользоваться фаром. Если есть вариант велком в студию, если нет, ща арчи будет бушевать. ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 16 августа 2010 19:31 · Поправил: reversecode · Личное сообщение · #28 VodoleY дискуссия дестительно зашла в тупик, покажите мне носом где я вам сказал пользоватся фаром? я вам говорил о том что если пользоватся far+IDA тогда получается тот бред который вы городите а я открываю hiew и нормально, нужный мне адресс набираю а G(go) в IDА и всегда попадаю туда куда надо .TEXT .DATA или какой то другой сегмент который одинаково видно как в hiew так и в IDA оставляю эту дисскусию пусть вам дествительно помогает тот кто понял, что же вы дествительно хотите сделать |
|
Создано: 17 августа 2010 11:24 · Личное сообщение · #29 reversecode пишет: пример какойто дай Code:
VodoleY Рекомендую пользоваться скриптами и плагинами (если не найдёте подходящий, можете создать свой, это ведь очень простая задача). |
|
Создано: 17 августа 2010 18:38 · Личное сообщение · #30 |
|
Создано: 17 августа 2010 18:44 · Личное сообщение · #31 Блин, пожалуйста, не пинайте, если не в тему...но мне кажется, что это сюда) С Идой общаюсь уже лет 5 как минимум...но...до сих пор не знаю, как найти функции, которые распознались по сигнатурам - вот практически уверен, что где-то этот списочек присутствует, а найти не могу((( поиск по просторам сети не помог( Готов на 3-хдневный бан в наказание, если это элементарно просто и всем, кроме меня, уже известно))) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 50 . 51 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro |
Эта тема закрыта. Ответы больше не принимаются. |