Сейчас на форуме: -Sanchez- (+9 невидимых) |
eXeL@B —› Основной форум —› Использование IDA Pro (part 2) |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 21 . 22 . >> |
Посл.ответ | Сообщение |
|
Создано: 27 марта 2017 11:54 · Личное сообщение · #1 Обмен опытом использования и настройки интерактивного дизассемблера и отладчика IDA Pro. Прошлый топик | Сообщение посчитали полезным: oxfemale, gent0o0 |
|
Создано: 27 марта 2017 18:09 · Личное сообщение · #2 |
|
Создано: 28 марта 2017 00:36 · Личное сообщение · #3 |
|
Создано: 04 апреля 2017 16:52 · Личное сообщение · #4 |
|
Создано: 04 апреля 2017 16:54 · Личное сообщение · #5 |
|
Создано: 04 апреля 2017 18:53 · Личное сообщение · #6 Понятно. Думал, мало ли ) Тогда как получить значение (ea_t), если ctree_visitor_t::visit_expr(cexpr_t *e) e->op == cot_ref или cot_cast ? в таком случае у нас имеет место быть var_ref_t v: struct var_ref_t { mbl_array_t *mba; ///< pointer to the underlying micro array int idx; } и что с этим делать? сам плагин ведь берет где-то значения, в частности адрес |
|
Создано: 04 апреля 2017 19:16 · Поправил: reversecode · Личное сообщение · #7 гугл коде екслоера Code:
|
|
Создано: 04 апреля 2017 20:36 · Личное сообщение · #8 |
|
Создано: 04 апреля 2017 21:24 · Поправил: awlost · Личное сообщение · #9 sendersu сgасибо, видел все это уже Ситуация похожа на lexer_t - тоже В свое время, чтобы доработать лексер до распознавания шаблонных типов, пришлось реверсить и патчить (а заодно и чудовищную UD) reversecode, и это видел. Прошу прощения. Все работает. Fast LTCG - опасная вещь. Полностью пересобрал - все кастуется ( cexpr_t = cexpr_t->x (ну или y/z) офтоп: но это никак не отменяет того факта, что формат микрокода закрыт. Если посмотреть внутрь плагина hexrays.plw, то начиная с void *hexdsp_t(int code, ...); там (на мой взгляд) треш и угар в плане обработчиков (ну 1 в 1 в лексером). Отсюда вывод - не открывают формат не потому что коммерческая тайна и все такое, а просто стыдно чтоли такое показывать. |
|
Создано: 04 апреля 2017 22:31 · Личное сообщение · #10 что именно не работает ? плагин по ссылке не работает ? Добавлено спустя 15 часов 22 минуты void *hexdsp_t(int code, ...); что именно там треш и угар ? конкретно ? микрокод закрыт потому 1) он там действительно постоянно меняется, а ильфак очень консервативен, если открывать то только то что на 100% останется таким как есть 2) как только откроют микрокод, рейсу хана, реверс сразу же будет на 100% done |
|
Создано: 12 апреля 2017 00:00 · Личное сообщение · #11 |
|
Создано: 12 апреля 2017 10:08 · Личное сообщение · #12 |
|
Создано: 12 апреля 2017 13:24 · Личное сообщение · #13 Всем привет Кто не будь пользуется или пользовался этим вот плагином для IDA https://www.youtube.com/watch?v=kNK48VfMVqg Для какой версии IDA он подходит? Я видел что под видео написано THUMB Decompiler plugin for IDA Pro 6.1 Но у меня на 61 нет его в списке плагинов а снизу вот что пишет https://cloud.mail.ru/public/HCQJ/JcuwyjDp7 Толи я не то скачал что надо может кто дать нормальный плагин? decomp.dll и armludde.plw из папки с плагином я кидаю сюда https://cloud.mail.ru/public/4bQk/ddwUYtoV4 как и обычно |
|
Создано: 12 апреля 2017 13:39 · Личное сообщение · #14 а зачем он нужен ? декомпилятор для АРМ и так есть в последней утекшей версии ИДА | Сообщение посчитали полезным: sss123 |
|
Создано: 12 апреля 2017 14:16 · Личное сообщение · #15 reversecode Да так просто хотел установить этот плагин что б был )))) Я его ранее ставил и он работал да я забыл просто как я его ставил и на какую версию ида А еще вопросик можете подсказать плагины для ида для сравнения файлов кроме бин дифа Бин дифф у меня почему то не ставится вот чего пишет https://cloud.mail.ru/public/9WqZ/5bV3AUcx4 у вас не было такого? Про то что есть плагин бин дифф для ида я в курсе но хотелось бы узнать есть ли еще подобные плагины? |
|
Создано: 12 апреля 2017 14:20 · Личное сообщение · #16 цель установить какойто арм декомпилер что бы было ? странная цель если бы дествительно он нужен был(декомпилятор) то быстро бы нашли самый свежый диф плагинов ? вагон и маленькая тележка плагинов гугл ими забит, пробовали искать ? к примеру Добавлено спустя 1 минуту еще |
|
Создано: 22 апреля 2017 02:33 · Личное сообщение · #17 |
|
Создано: 25 апреля 2017 09:28 · Личное сообщение · #18 И вот еще странный баг, если ставить массово бряки через меню function windows, то они ставятся, но оказываются отключенными после запуска проги все оранжевые. Если руками переставить, то начинают работать. Как бы массово ставить их, чтобы не отключались при старте ? Оранжевый цвет их это ведь тоже отключено как и зеленый ? |
|
Создано: 26 апреля 2017 20:16 · Личное сообщение · #19 |
|
Создано: 27 апреля 2017 02:20 · Личное сообщение · #20 |
|
Создано: 27 апреля 2017 09:09 · Личное сообщение · #21 |
|
Создано: 27 апреля 2017 15:28 · Личное сообщение · #22 DenCoder, так и сделал, сгенерил idc скрипт средствами иды и поменял тип бряка автозаменой. Но еще интересует как менять значения регистров при отладке далвика, я смотрю они не меняются. Еще почему-то в далфике дебаге нет опции перетащить выполнение на другую команду, типа как при отладке виндовых прог опция set eip. |
|
Создано: 27 апреля 2017 17:21 · Личное сообщение · #23 |
|
Создано: 27 апреля 2017 17:42 · Личное сообщение · #24 |
|
Создано: 27 апреля 2017 18:01 · Поправил: DenCoder · Личное сообщение · #25 |
|
Создано: 27 апреля 2017 21:11 · Личное сообщение · #26 |
|
Создано: 28 апреля 2017 18:35 · Личное сообщение · #27 При установке IDA 6.8 в win7 не читается плагин python.plw. Ида пишет 'C:\Program Files\IDA 6.8\plugins\python.plw: can't load file'. Установку делал по умолчанию, ничего в настройках не менял. Внизу окна вместо строки Python стоит IDC. В папке плагинов искомый python.plw есть - он установился с самого начала, но не видится. В winXP этот же пакет встаёт без всяких выкрутасов: строка Python имеется. Может кто подскажет в этой связи? | Сообщение посчитали полезным: Scor |
|
Создано: 28 апреля 2017 19:58 · Личное сообщение · #28 |
|
Создано: 29 апреля 2017 00:54 · Личное сообщение · #29 |
|
Создано: 29 апреля 2017 15:06 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 21 . 22 . >> |
eXeL@B —› Основной форум —› Использование IDA Pro (part 2) |