Сейчас на форуме: -Sanchez- (+9 невидимых) |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro (part 2) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 21 . 22 . >> |
Посл.ответ | Сообщение |
|
Создано: 27 марта 2017 11:54 · Личное сообщение · #1 Обмен опытом использования и настройки интерактивного дизассемблера и отладчика IDA Pro. Прошлый топик ![]() |
|
Создано: 25 июля 2019 22:03 · Личное сообщение · #2 An IDA Pro plugin to help when working with IOCTL codes or reversing Windows drivers. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 29 июля 2019 21:30 · Личное сообщение · #3 |
|
Создано: 29 июля 2019 21:45 · Личное сообщение · #4 |
|
Создано: 30 июля 2019 01:18 · Личное сообщение · #5 |
|
Создано: 09 августа 2019 13:56 · Личное сообщение · #6 |
|
Создано: 09 августа 2019 21:36 · Поправил: plutos · Личное сообщение · #7 awlost пишет: Подскажите, а существует ли в природе плагин, который в окошке вывода результата декомпиляции умеет сворачивать произвольные участки кода, как это делает встроенная ф-ия Collapse Item (Numpad+-) Наверное не совсем то (а может и совсем не то), но есть функция: "Unhide collapsed items automatically when jumping to them" (Browser tab of IDA's Options window, check box). То может где-то есть и обратное? Если найду, сообщу. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 09 августа 2019 22:00 · Личное сообщение · #8 |
|
Создано: 10 августа 2019 00:42 · Личное сообщение · #9 IDA Pro plugin ( The plugin assists in the creation of classes/structures and detection of virtual tables. It also facilitates transforming decompiler output faster and allows to do some stuff which is otherwise impossible. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 10 августа 2019 22:21 · Поправил: reverser · Личное сообщение · #10 |
|
Создано: 21 августа 2019 00:41 · Личное сообщение · #11 ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 23 августа 2019 02:06 · Поправил: plutos · Личное сообщение · #12 IDA Pro plugin to manage classes Code:
Warning by the author of the plugin: Bugs might and probably are everywhere. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 26 августа 2019 03:12 · Личное сообщение · #13 Introduction to Windbg2ida lets you dump each step (instruction) in WinDbg then give you a dump file and you can use it later in your IDA to put color on each line of the instructions that you've run to show code coverage. ![]() ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 26 августа 2019 07:04 · Личное сообщение · #14 |
|
Создано: 26 августа 2019 08:53 · Поправил: plutos · Личное сообщение · #15 parfetka пишет: все ваши посты относятся к IDA>7.0? Как правило, чем новее tool, тем более вероятно, что он для IDA 7.2. Aвторы на гитхабе оговаривают, если есть ограничения. Но не ошибешься, если установлены самые свежие версии и WinDbg и Windows SDK. в частности, последний пост (WinDbg2IDA) не заведётся на Win7, потому что у windbg нет jsprovider.dll? То есть, нужна Win10 и последний windbg? Если вы про это: Important note : If you can't load the script or the script gives you error about using files then make sure to update you windbg (Windows SDK) to the latest version as the previous versions have problem with using file with JavaScript. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 27 августа 2019 09:10 · Личное сообщение · #16 |
|
Создано: 27 августа 2019 10:14 · Поправил: plutos · Личное сообщение · #17 parfetka пишет: есть ли возможность заценить WinDbg2IDA на Win7 не устанавливая Win10? я не пробовал на win 7 Согласно Microsoft: Code:
Поэтому самая простая схема: Windows 10 + WinDbg Preview. Если установка Windows 10 невозможна по каким-либо причинам, попробуйте Windows 7 + последяя версия Windows SDK (C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\winext\jsprovider.dll) + WinDbg (обычная версия, не preview). Т.е. на Windows 7 возможно будет работать, но с последней версие SDK, который содержит jsprovider.dll. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 29 августа 2019 17:50 · Личное сообщение · #18 Интересно, кто-нибудь пользуется в Иде 7.2 32-х битным декомпилятором (хексрейс, который) от Иды 7.0? Почему спрашиваю? Работает криво. Т.е. в Иде 7.0 - все нормально, а вот в Иде 7.2 с декомпилем от Иды 7.0 - результаты не впечатляют. Похоже, Ильфак обошелся с халявщиками не по-товарищески. ![]() ![]() |
|
Создано: 29 августа 2019 21:40 · Поправил: plutos · Личное сообщение · #19 sty пишет: Работает криво. Т.е. в Иде 7.0 - все нормально, а вот в Иде 7.2 с декомпилем от Иды 7.0 - результаты не впечатляют. Не могли бы Вы привести конкретные примеры для версий 7.0 и 7.2? и что именно "не впечатляет"? Любопытно было бы взглянуть и сравнить. Заранее спасибо! ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 29 августа 2019 22:56 · Личное сообщение · #20 plutos пишет: Любопытно было бы взглянуть и сравнить. Заранее спасибо! ![]() Эх, plutos, чтоб вы без меня делали? Так бы и работали на "кривой" Иде. ![]() Между прочим - зря смеетесь. У меня есть факты, а у вас не будет, чем их опровергнуть. ![]() ![]() |
|
Создано: 30 августа 2019 01:05 · Личное сообщение · #21 |
|
Создано: 31 августа 2019 13:04 · Личное сообщение · #22 ![]() ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube ![]() |
|
Создано: 03 сентября 2019 02:32 · Поправил: plutos · Личное сообщение · #23 IDA loader for Apple SecureROM Installation: Copy srom64helper.py to the loaders folder in IDA directory. srom64helper is based on argp's IDAPython loader to help with iBoot64 reverse engineering ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 04 сентября 2019 00:32 · Личное сообщение · #24 Думаю пригодится тем, кто сталкивался с проблеммой патчинга в ИДЕ. Установка простейшая: Just copy DebugAutoPatch.py file to IDA plugins directory. Все детали на гитхабе, кому интересно и нужно - прочитают. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 04 сентября 2019 03:05 · Личное сообщение · #25 |
|
Создано: 04 сентября 2019 03:47 · Поправил: plutos · Личное сообщение · #26 ClockMan пишет: если руки кривые ну tak это как раз именно мой случай! Поднимаю вверх свои кривые руки и сдаюсь! ![]() ![]() ![]() ![]() ![]() Code:
----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 06 сентября 2019 00:49 · Поправил: plutos · Личное сообщение · #27 Cisco Talos is releasing two new tools for IDA Pro: Code:
The Ghidra decompiler is a standalone C++ project. Source code is ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 09 сентября 2019 00:57 · Личное сообщение · #28 Может кто-нибудь уже пробовал GhIDA plugin и знает в чем тут дело. Сам plugin появляется без проблем, начинает анализ, но в самом конце вылетает ошибка: Ghidra headless analysis failed. Я пока не копал глубоко, так, побаловался с настройками, но результат все тот же. У меня ида 7.2, OS Win 7. Таже история и на ida32 и на ida64... (using Ghidra local installation, not Service) У кого-нибудь работает? ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 09 сентября 2019 01:40 · Личное сообщение · #29 plutos пишет: У кого-нибудь работает? Ида 7.2 х64, питон 2.7.13 х64, гидра 9.0.4, работает (но плугин спамит в лог иды "TypeError: get_highlight expected 1 arguments, got 0"). Декомпиль может сам по себе крашнуться (правда на х86 такого не видал) и плагин возможно не при чем. Сомнительная затея по-моему, у гидры своя библиотека типов. Но на первый взгляд вроде нормально прототип и локальные переменные подхватывает. ----- 2 оттенка серого ![]() |
|
Создано: 09 сентября 2019 22:23 · Поправил: plutos · Личное сообщение · #30 IDA This plugin performs automatic analysis of the input UEFI module. ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 11 сентября 2019 05:55 · Поправил: plutos · Личное сообщение · #31 для любителей языка GO, если таковые имеются (я один из них): ![]() Making ----- Give me a HANDLE and I will move the Earth. ![]() |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 21 . 22 . >> |
![]() |
eXeL@B —› Основной форум —› Использование IDA Pro (part 2) |