Сейчас на форуме: -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› Использование IDA Pro (part 2)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 21 . 22 . >>
Посл.ответ Сообщение


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 марта 2017 11:54
· Личное сообщение · #1

Обмен опытом использования и настройки интерактивного дизассемблера и отладчика IDA Pro.
Прошлый топик Использование IDA Pro

| Сообщение посчитали полезным: oxfemale, gent0o0

Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 22 июня 2019 14:15 · Поправил: BfoX
· Личное сообщение · #2

ActiveState Perl

12 LXa3kW3q8sjT в версии 5.16
12 FgVQyXZY2XFk в версии 5.28

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 1.3 (гость)
Активность: 0.01=0.01
Статус: Участник

Создано: 24 июня 2019 23:17
· Личное сообщение · #3

Задолбала автофункция кеширования функций и строк. Из-за того, что мои бинарники велики, рабочее окно Иды подвисает на несколько минут. Как отключить это, кто знает? В настройках не нашёл.



Ранг: 23.7 (новичок), 11thx
Активность: 0.040.02
Статус: Участник

Создано: 25 июня 2019 09:44
· Личное сообщение · #4

случайно ни у кого не завалялся pin-3.7-97619?
На сайте интел недоступны старые версии. Нужна папка source.
п.с. конечная цель собрать из исходников пару плагинов (CodeCoverage и idadbg). Один работает под 3.7, второй под 3.2. Хотелось бы собрать их под 3.10 или хотя бы под одну версию pin..




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 25 июня 2019 10:12
· Личное сообщение · #5

parfetka

--> Link <--

-----
vx


| Сообщение посчитали полезным: parfetka


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 25 июня 2019 15:11
· Личное сообщение · #6

https://old.reddit.com/r/ReverseEngineering/comments/c51gan/hexext_for_ida_70_a_plugin_to_improve_hexrays/



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 25 июня 2019 17:43
· Личное сообщение · #7

https://forum.reverse4you.org/t/hexext-a-plugin-for-extending-hexrays-7-0-via-microcode/10631




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 26 июня 2019 00:36 · Поправил: plutos
· Личное сообщение · #8


Thumbs Up
successfully enhances IDA’s analysis to a level in which --> Karta <-- can be used to achieve near optimal results (96% when compared to the manual analysis).


Code:
  1. Thumbs Up is a test case which shows that basic Machine Learning classifiers (in our case, Random-Forest) 
  2. can be used to learn program-specific features,
  3.  and also to improve the analysis for the same program. 
  4. Although we initially feared that the results would only be valid for firmware files of a large enough size, 
  5. the Mips example shows how a small program with 2500 functions can still benefit from this approach,
  6.  reaching a classifier accuracy of more than 96%.
  7.  
  8. In conclusion, we highly recommend that researchers use Thumbs Up to groom their *.idb files before they start their research. 
  9. The plugin proved itself useful as a pre-process phase allowing researchers to use Karta without manually improving IDA’s analysis.


-----
Give me a HANDLE and I will move the Earth.





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 26 июня 2019 09:54
· Личное сообщение · #9

reversecode пишет:
https://old.reddit.com/r/ReverseEngineering/comments/c51gan/hexext_for_ida_70_a_plugin_to_improve_hexrays/


Устанавливаем плагин, открываем hexrays.dll, ида падает каждый раз с дампом памяти

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 26 июня 2019 11:15 · Поправил: plutos
· Личное сообщение · #10

mak пишет:
Устанавливаем плагин, открываем hexrays.dll, ида падает каждый раз с дампом памяти


автор plugin'a обещает со временем выложить source code для публичного пользования, но если кто не хочет ждать, то он предлагает прямо сейчас, надо только послать ему запрос.
Правда предупреждает, что код нужно еще чистить и приводить в порядок...
Так что если кому охота покопаться.... или можно ему все вопросы в комментариях к его посту.
вот --> сюда <--, по ссылке Dart Raiden'a (see above).

-----
Give me a HANDLE and I will move the Earth.




Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 26 июня 2019 11:45 · Поправил: Dart Raiden
· Личное сообщение · #11

IDAPython plugin that synchronizes disassembler and decompiler views

В 7.3 такую фичу встроили в иду "из коробки".



Ранг: 7.1 (гость), 2thx
Активность: 0.070.04
Статус: Участник

Создано: 26 июня 2019 11:54 · Поправил: Nihil enim
· Личное сообщение · #12

Dart Raiden осталось только прикрутить подсветку текущей позиции (темнее цвет), да и мне кажется если наблюдать внимательно, то фича в 7.3 попизже будет.

Добавлено спустя 6 часов 15 минут
Если кому нужны сорцы hexext https://mir.cr/AZEOJOCC

| Сообщение посчитали полезным: reversecode


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 26 июня 2019 22:44
· Личное сообщение · #13

а я то думаю что там за треш такой
а чувак оказывается некоторые функции из рейса реверснул(ас ис) и в плагин встроил

синхронизация псевдокода в 7.3 имеет некий сайд эффект и не поддерживает просмотр оригинального кода при наведении на аргументы
так что плагин питона под 7.2 более приятный

Добавлено спустя 3 минуты
https://github.com/patois/dsync
я про этот синхро




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 июня 2019 01:28
· Личное сообщение · #14

Nihil enim пишет:
Если кому нужны сорцы hexext https://mir.cr/AZEOJOCC

а почему там microcode_sliding_window_0643686542.exe file в архиве?
я ожидал увидеть .срр, hpp, ну сорцы одним словом.
Может я чего не то скачал? а то как-то страшновато этот exe запускать даже под vm.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 июня 2019 01:32
· Личное сообщение · #15

потому что плутос давно на под надзором фсб и фбр, интерпола
и ему подсовывают трояна
для всех других там зип архив с сорсами




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 июня 2019 04:38 · Поправил: plutos
· Личное сообщение · #16

reversecode пишет:
потому что плутос давно на под надзором фсб и фбр, интерпола


да это-то я знаю, вон три мини van'a который день под окном дежурят.
Причем сразу и не догадаешься: на одном написано "ФСБ", на другом "FBI", на третьем - "Interpol".

Так что перезалейте, кому не лень, куда-нибудь, а я буду отдельно благодарен!

-----
Give me a HANDLE and I will move the Earth.




Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 27 июня 2019 06:49
· Личное сообщение · #17

https://drive.google.com/file/d/1szOzbCJyONeue3W6fPQHaUM8vIwQ5664/view?usp=drivesdk
сорцы hexext

| Сообщение посчитали полезным: plutos

Ранг: 7.1 (гость), 2thx
Активность: 0.070.04
Статус: Участник

Создано: 27 июня 2019 09:03
· Личное сообщение · #18

awlost выше выкладывал




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 июня 2019 10:25
· Личное сообщение · #19

Nihil enim пишет:
выше выкладывал


он перезалил по моей просьбе на другой файлообменник.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 июня 2019 10:31 · Поправил: reversecode
· Личное сообщение · #20

по оригинальной ссылке, на выбор 16 ФО
т.е. ту ссылку что выложили в нее уже входит

может плутосу пора уже сдаться властям ?




Ранг: 55.9 (постоянный), 29thx
Активность: 0.120.22
Статус: Участник

Создано: 27 июня 2019 11:18 · Поправил: Adler
· Личное сообщение · #21

plutos пишет:
а почему там microcode_sliding_window_0643686542.exe file в архиве?

Хм. Нет там никакого .exe...



Ранг: -12.6 (нарушитель), 11thx
Активность: 0.050.03
Статус: Участник

Создано: 27 июня 2019 11:41
· Личное сообщение · #22

reversecode пишет:
может плутосу пора уже сдаться властям ?


Ув. тов. Кашпировский! У меня на столе, пляшут маленькие зелененькие человечки, но мой друг их не видит. Верните человеку зренье.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 июня 2019 11:49
· Личное сообщение · #23

reversecode пишет:
может плутосу пора уже сдаться властям ?

все, иду сдаваться, но и тебя за собой потяну!
А если серьезно, то при попытке скачать zip archive, эти говенные обменники пытаются установить кучу всякого дерьма и подсовывают разные exe.
С третьего раза у меня наконец появился нужный архив.
Так что все нормально, господа, успокойтесь, никто не умер и не заболел.
Просто произошло недоразумение.
Всем спасибо! особенно reversecode (I love you too, brother!)!
Отбой!

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 июня 2019 11:56
· Личное сообщение · #24

я из нескольких броузеров пытался скачать этот самый заветный exe
у меня никак не получается его скачать
постоянно zip качается
что надо сделать что бы скачался екзе ?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 июня 2019 12:17 · Поправил: plutos
· Личное сообщение · #25

reversecode пишет:
постоянно zip качается


да у меня тоже зип качался, да только в нем было не то,что нужно, потому и спросил.

Все, проехали уже или тебе все неймется доказать, что я дурак?
Хорошо, согласен, признаю, чтобы прекратить этот пустой разговор: ты начальник, я - дурак.
Happy now?

-----
Give me a HANDLE and I will move the Earth.




Ранг: -12.6 (нарушитель), 11thx
Активность: 0.050.03
Статус: Участник

Создано: 27 июня 2019 13:54 · Поправил: dma
· Личное сообщение · #26

plutos, ну reversecode же шутит - причем по-доброму. Это же "видно" даже "невооруженным глазом". Тут не обижаться нужно, а подыграть? Первый примитивный образец ответа, который приходит в голову: reversecode - просто ты неудачник. И проблема бы решилась сама собой. Извиняюсь, конечно, за свое нравоучение, но как-то неприятно, когда сильные сайта сего, как я вас называю, - ссорятся между собой.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 28 июня 2019 00:43
· Личное сообщение · #27

dma пишет:
ну reversecode же шутит - причем по-доброму


дак ведь и я шучу: что ж я себя всерьез дураком стал бы называть?
Так что ты, кормилец, не тревожь себя по-напрасну: мы уж как нибудь сами разберемся между собой.

Добавлено спустя 3 часа 2 минуты
--> IDAPyHelper <-- is a script for the Interactive Disassembler that helps writing IDAPython scripts and plugins.

It does so by acquiring all names accessible via IDAPython and makes them available in a browsable list that can be sorted, scanned (Alt-T) and filtered (Ctrl-F) arbitrarily.
Double clicking a list entry opens a separate view that displays the entry's docstring, if available.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 07 июля 2019 01:02
· Личное сообщение · #28

--> HexRaysDeob <-- for APT10 ANEL
Hex-Rays microcode API plugin for breaking an obfuscating compiler

This is a forked repository of HexRaysDeob for defeating APT10 ANEL code obfuscations.
(forked from RolfRolles/HexRaysDeob )

This plugin supports IDA 7.3 only.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 13 июля 2019 01:35
· Личное сообщение · #29

--> Flirting With IDA and APT28 <--

This document shares a methodology used to develop Hex-Rays' Interactive Disassembler (IDA) signatures created as part of pre-analysis for a recently published APT28 sample.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 13 июля 2019 02:07
· Личное сообщение · #30

В ida можно подобное https://www.pnfsoftware.com/blog/debugging-dynamically-loaded-dex-files-with-jeb/ повторить ? Интересует дебаг динамически подгружаемых dex файлов ?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 19 июля 2019 21:35
· Личное сообщение · #31

--> flare-emu <-- marries IDA Pro’s binary analysis capabilities with Unicorn’s emulation framework to provide the user with an easy to use and flexible interface for scripting emulation tasks.
It is designed to handle all the housekeeping of setting up a flexible and robust emulator for its supported architectures so that you can focus on solving your code analysis problems.
Currently, flare-emu supports the x86, x86_64, ARM, and ARM64 architectures.

-----
Give me a HANDLE and I will move the Earth.



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 21 . 22 . >>
 eXeL@B —› Основной форум —› Использование IDA Pro (part 2)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати