Сейчас на форуме: -Sanchez- (+9 невидимых) |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro (part 2) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 21 . 22 . >> |
Посл.ответ | Сообщение |
|
Создано: 27 марта 2017 11:54 · Личное сообщение · #1 Обмен опытом использования и настройки интерактивного дизассемблера и отладчика IDA Pro. Прошлый топик ![]() |
|
Создано: 22 июня 2019 14:15 · Поправил: BfoX · Личное сообщение · #2 |
|
Создано: 24 июня 2019 23:17 · Личное сообщение · #3 |
|
Создано: 25 июня 2019 09:44 · Личное сообщение · #4 |
|
Создано: 25 июня 2019 10:12 · Личное сообщение · #5 |
|
Создано: 25 июня 2019 15:11 · Личное сообщение · #6 |
|
Создано: 25 июня 2019 17:43 · Личное сообщение · #7 |
|
Создано: 26 июня 2019 00:36 · Поправил: plutos · Личное сообщение · #8 Thumbs Up Code:
----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 26 июня 2019 09:54 · Личное сообщение · #9 |
|
Создано: 26 июня 2019 11:15 · Поправил: plutos · Личное сообщение · #10 mak пишет: Устанавливаем плагин, открываем hexrays.dll, ида падает каждый раз с дампом памяти автор plugin'a обещает со временем выложить source code для публичного пользования, но если кто не хочет ждать, то он предлагает прямо сейчас, надо только послать ему запрос. Правда предупреждает, что код нужно еще чистить и приводить в порядок... Так что если кому охота покопаться.... или можно ему все вопросы в комментариях к его посту. вот ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 26 июня 2019 11:45 · Поправил: Dart Raiden · Личное сообщение · #11 В 7.3 такую фичу встроили в иду "из коробки". ![]() |
|
Создано: 26 июня 2019 11:54 · Поправил: Nihil enim · Личное сообщение · #12 Dart Raiden осталось только прикрутить подсветку текущей позиции (темнее цвет), да и мне кажется если наблюдать внимательно, то фича в 7.3 попизже будет. Добавлено спустя 6 часов 15 минут Если кому нужны сорцы hexext https://mir.cr/AZEOJOCC ![]() |
|
Создано: 26 июня 2019 22:44 · Личное сообщение · #13 а я то думаю что там за треш такой а чувак оказывается некоторые функции из рейса реверснул(ас ис) и в плагин встроил синхронизация псевдокода в 7.3 имеет некий сайд эффект и не поддерживает просмотр оригинального кода при наведении на аргументы так что плагин питона под 7.2 более приятный Добавлено спустя 3 минуты https://github.com/patois/dsync я про этот синхро ![]() |
|
Создано: 27 июня 2019 01:28 · Личное сообщение · #14 Nihil enim пишет: Если кому нужны сорцы hexext https://mir.cr/AZEOJOCC а почему там microcode_sliding_window_0643686542.exe file в архиве? я ожидал увидеть .срр, hpp, ну сорцы одним словом. Может я чего не то скачал? а то как-то страшновато этот exe запускать даже под vm. ![]() ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 27 июня 2019 01:32 · Личное сообщение · #15 |
|
Создано: 27 июня 2019 04:38 · Поправил: plutos · Личное сообщение · #16 reversecode пишет: потому что плутос давно на под надзором фсб и фбр, интерпола да это-то я знаю, вон три мини van'a который день под окном дежурят. Причем сразу и не догадаешься: на одном написано "ФСБ", на другом "FBI", на третьем - "Interpol". Так что перезалейте, кому не лень, куда-нибудь, а я буду отдельно благодарен! ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 27 июня 2019 06:49 · Личное сообщение · #17 сорцы hexext ![]() |
|
Создано: 27 июня 2019 09:03 · Личное сообщение · #18 |
|
Создано: 27 июня 2019 10:25 · Личное сообщение · #19 |
|
Создано: 27 июня 2019 10:31 · Поправил: reversecode · Личное сообщение · #20 |
|
Создано: 27 июня 2019 11:18 · Поправил: Adler · Личное сообщение · #21 |
|
Создано: 27 июня 2019 11:41 · Личное сообщение · #22 |
|
Создано: 27 июня 2019 11:49 · Личное сообщение · #23 reversecode пишет: может плутосу пора уже сдаться властям ? все, иду сдаваться, но и тебя за собой потяну! А если серьезно, то при попытке скачать zip archive, эти говенные обменники пытаются установить кучу всякого дерьма и подсовывают разные exe. С третьего раза у меня наконец появился нужный архив. Так что все нормально, господа, успокойтесь, никто не умер и не заболел. Просто произошло недоразумение. Всем спасибо! особенно reversecode (I love you too, brother!)! Отбой! ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 27 июня 2019 11:56 · Личное сообщение · #24 |
|
Создано: 27 июня 2019 12:17 · Поправил: plutos · Личное сообщение · #25 reversecode пишет: постоянно zip качается да у меня тоже зип качался, да только в нем было не то,что нужно, потому и спросил. Все, проехали уже или тебе все неймется доказать, что я дурак? Хорошо, согласен, признаю, чтобы прекратить этот пустой разговор: ты начальник, я - дурак. Happy now? ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 27 июня 2019 13:54 · Поправил: dma · Личное сообщение · #26 plutos, ну reversecode же шутит - причем по-доброму. Это же "видно" даже "невооруженным глазом". Тут не обижаться нужно, а подыграть? Первый примитивный образец ответа, который приходит в голову: reversecode - просто ты неудачник. И проблема бы решилась сама собой. Извиняюсь, конечно, за свое нравоучение, но как-то неприятно, когда сильные сайта сего, как я вас называю, - ссорятся между собой. ![]() |
|
Создано: 28 июня 2019 00:43 · Личное сообщение · #27 dma пишет: ну reversecode же шутит - причем по-доброму дак ведь и я шучу: что ж я себя всерьез дураком стал бы называть? Так что ты, кормилец, не тревожь себя по-напрасну: мы уж как нибудь сами разберемся между собой. Добавлено спустя 3 часа 2 минуты It does so by acquiring all names accessible via IDAPython and makes them available in a browsable list that can be sorted, scanned (Alt-T) and filtered (Ctrl-F) arbitrarily. Double clicking a list entry opens a separate view that displays the entry's docstring, if available. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 07 июля 2019 01:02 · Личное сообщение · #28 Hex-Rays microcode API plugin for breaking an obfuscating compiler This is a forked repository of HexRaysDeob for defeating APT10 ANEL code obfuscations. (forked from RolfRolles/HexRaysDeob ) This plugin supports IDA 7.3 only. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 13 июля 2019 01:35 · Личное сообщение · #29 This document shares a methodology used to develop Hex-Rays' Interactive Disassembler (IDA) signatures created as part of pre-analysis for a recently published APT28 sample. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 13 июля 2019 02:07 · Личное сообщение · #30 |
|
Создано: 19 июля 2019 21:35 · Личное сообщение · #31 It is designed to handle all the housekeeping of setting up a flexible and robust emulator for its supported architectures so that you can focus on solving your code analysis problems. Currently, flare-emu supports the x86, x86_64, ARM, and ARM64 architectures. ----- Give me a HANDLE and I will move the Earth. ![]() |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 21 . 22 . >> |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro (part 2) |