Сейчас на форуме: _MBK_ (+7 невидимых) |
eXeL@B —› Основной форум —› x64 reversing |
Посл.ответ | Сообщение |
|
Создано: 01 октября 2009 13:57 · Личное сообщение · #1 Hi guys! Есть какие нибудь инструменты для реверсинга x64 прог? Единственный отладчик для x64 по ходу WinDbg но там хз как остановится на entry point если нет символьных файлов, отладчик при загрузке всегда останавливается на ntdll!DbgBreakPoint... Забыл еще про IDA, но она при старте пишет что надо использовать win64_remotex64.exe, только не понятно как... Может кто еще предложит редактор/дизасм для x64, CFF Explorer - малость кривоват, не очень удобно использовать... |
|
Создано: 01 октября 2009 15:41 · Личное сообщение · #2 |
|
Создано: 01 октября 2009 16:00 · Личное сообщение · #3 |
|
Создано: 01 октября 2009 17:51 · Личное сообщение · #4 Символьные файлы вообще не при чём, если нужна точка входа. Бери да ставь на неё бряк руками. Для просмотра хедера символы, вроде как, не нужны. Что с идой непонятного-тоже хз, обычная модель клиент-сервер, запускай сервер, потом иду и делай коннект. А последние версии и ко всяким гдб/виндбг умеют коннект делать. HIEW 8 умеет х64 парсить. И ещё есть пара отладчиков, хотя и говняных, типа fdbg. З.Ы. Сам бы хыть немного потыкал, чем на форум сразу бежать. |
|
Создано: 01 октября 2009 18:13 · Личное сообщение · #5 |
|
Создано: 01 октября 2009 18:13 · Личное сообщение · #6 Спасибо Archer, что то по x64 уже вырисовывается! Archer пишет: HIEW 8 умеет х64 парсить. Просто не запускается он под Vista x64 (ни под админом, ни без него, не под эмуляцией), хотя может быть потому что пробовал 7ую весрию... Archer пишет: Символьные файлы вообще не при чём, если нужна точка входа. Как раз нужны символьные файлы самого исследуемого файла, если их нет то отладчик остановится на ntdll!DbgBreakPoint, а после просто запустит файл, без остановок. Почитай в гугле. Archer пишет: Бери да ставь на неё бряк руками Если бы было все так просто, x64 частенько запускает exe с измененной ImageBase, найти значение на которое он это изменил в WinDbg проблема... WinDbg конечно не OllyDbg.. Хотя там вроде есть закладочка "Modules" можно посмотреть там новую ImageBase, вроде... Archer пишет: Что с идой непонятного-тоже хз, обычная модель клиент-сервер, запускай сервер, потом иду и делай коннект. Запускаешь сервер, говорит что слушает порт, открываешь файл в IDA, вводишь Proccess Options для дебуггера, указываешь сервер windows64-remotex64 (вроде так), стартуешь файл, пишет что имя сервера правильное, а найти его он не может. Archer пишет: дб/виндбг умеют коннект делать С коннектом на EP не встанешь. Archer пишет: З.Ы. Сам бы хыть немного потыкал, чем на форум сразу бежать. Да вот и потыкал, просто так не стал бы писать... |
|
Создано: 01 октября 2009 18:17 · Личное сообщение · #7 |
|
Создано: 01 октября 2009 18:24 · Личное сообщение · #8 |
|
Создано: 01 октября 2009 18:32 · Личное сообщение · #9 |
|
Создано: 01 октября 2009 21:27 · Личное сообщение · #10 |
|
Создано: 01 октября 2009 23:08 · Личное сообщение · #11 |
|
Создано: 02 октября 2009 00:30 · Поправил: Clerk · Личное сообщение · #12 |
|
Создано: 02 октября 2009 03:41 · Личное сообщение · #13 |
|
Создано: 02 октября 2009 06:41 · Личное сообщение · #14 |
|
Создано: 02 октября 2009 12:11 · Поправил: Модератор · Личное сообщение · #15 |
|
Создано: 02 октября 2009 16:43 · Личное сообщение · #16 dermatolog Не интересуюсь x64. Enigma > эээ... o Определение быдлокодера lurkmore.ru/Программист o Метод его детекта: он не знает системные обьекты. Стоит спросить свойство любого - чёткий ответ не последует. o Свойство быдло - полное отсутствие мотивации на обьект и желания использовать поиск для изучения его свойств(самостоятельный анализ не возможен). |
|
Создано: 02 октября 2009 17:31 · Личное сообщение · #17 Archer - спасибо за советы. fdbg ксатати да, не очень - лучше использовать WinDbg. IDA так и не смог запустить. Для редактирования x64 лучше использовать Hiew 8. Снимать дамп с x64 можно Task Explorer x64 который в комплекте CFF Explorer. Содержимое x64 файлов просматривать CFF Explorer и LordPE. Эти инструменты самые удобные что нашел. Clerk - думал сначала ты действительно знающий, адекватный человек.. а оказывается ты обычное сука хамье. |
eXeL@B —› Основной форум —› x64 reversing |
Эта тема закрыта. Ответы больше не принимаются. |