Сейчас на форуме: -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› Использование IDA Pro (part 2)
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 21 . 22 . >>
Посл.ответ Сообщение


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 марта 2017 11:54
· Личное сообщение · #1

Обмен опытом использования и настройки интерактивного дизассемблера и отладчика IDA Pro.
Прошлый топик Использование IDA Pro

| Сообщение посчитали полезным: oxfemale, gent0o0

Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 07 августа 2017 04:32
· Личное сообщение · #2

Еще интересует как в hex-rays сделать, чтобы нормально отображал float значения, к примеру вот
В асм идет mov dword ptr [ecx+34h], 40800000h
в hex rays выдает как DWORD a1->field= 1082130432;, а хотелось бы, чтобы как float показывал
Заметил, если в коде идет это в блоке if, то в hex rays распознается это как float число, а если присваивание, то он не понимает и выдает в виде DWORD. Можно тут как-то поправить, чтобы во float вывод был ?



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 07 августа 2017 10:50
· Личное сообщение · #3

Поменять тип поля с DWORD на float. Не?



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 07 августа 2017 15:38
· Личное сообщение · #4

cppasm пишет:
Поменять тип поля с DWORD на float

Именно так и пробую, то есть по полю структуры в декомпиленном варианте в hex rays выбираю тип "Set field type", вписываю там float dword24, но после этого в hex rays отображает так LODWORD(a1->dword24) = 1094713344; то есть значение он по прежнему в дворд показывает, только слева набросил LODWORD.
При чем если тоже самое не в конструкции присвоить, а в условии, к примеру,
if (a1->dword24 > 10.0) то все нормально выводит во float.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 07 августа 2017 16:30 · Поправил: reversecode
· Личное сообщение · #5

это только в последнем рейсе исправлено

рефакторинг ядра рейса для флоатов сделали и это пофиксилось



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 07 августа 2017 17:07
· Личное сообщение · #6

reversecode пишет:
это только в последнем рейсе исправлено

Где качнуть последний можно ?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 07 августа 2017 17:09
· Личное сообщение · #7

написать на почту ильфаку, убедить что вы особенный и вам возможно дадут качнуть еще не вышедшею в релиз бету



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 07 августа 2017 17:21
· Личное сообщение · #8

reversecode, эх, на торренты еще не пришло) ильфак особо не любит народ с подобных форумов)))



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 18 августа 2017 00:24
· Личное сообщение · #9

reversecode, не знаешь как при сохранении исходников hex-rays русские строки нормально сохранялись ? По F5 все нормально показывает, а если сделать по Ctrl+F5 сохранение всех, то строки в функциях криво сохраняются, вместо них крякозябры идут.



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 28 августа 2017 03:53
· Личное сообщение · #10

Поскольку движок не позволяет подписываться на темы, закину сюда.
Pure Python parser and analyzer for IDA Pro database files (.idb)
https://github.com/williballenthin/python-idb
Думаю даже из скоромного описания очевидно, что это парсер idb файлов

| Сообщение посчитали полезным: plutos, Veliant


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 02 сентября 2017 14:53 · Поправил: reversecode
· Личное сообщение · #11

у кого есть легальная ида могут заказать бета7.0 для тестов

It is time for a public beta version! Since changes to IDA are bigger than usual and since we changed the API, we decided to have a public beta testing phase this time.

If you want to participate and have active support, please check out the following page:

https://www.hex-rays.com/reqbeta.shtml

Please note that the beta version will expire in a very short time, on the 15th of September. Hopefully we will release IDA v7.0 before that.

We are particularly interested in:
* regressions
* API related problems
Thank you for testing!


ченжлог
https://pastebin.com/0i0Hrtve




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 11 сентября 2017 16:11
· Личное сообщение · #12

Hello, товарищи. Пытаюсь найти инфу, не появились ли (а вдруг) в открытом доступе сорцы android_server или armlinux_server? Или, если не в открытом, то, возможно, у владельцев официальной иды? Если кто-то что-то знает - буду признателен за ответ.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 11 сентября 2017 16:32 · Поправил: reversecode
· Личное сообщение · #13

они доступны в сдк
единственная проблема там часть сорсов была в .a либе
вот же с форума начинали уже реверсить
https://github.com/mailwl/android_server.git

https://exelab.ru/f/action=vthread&forum=1&topic=19046&page=24#28

| Сообщение посчитали полезным: ARCHANGEL


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 11 сентября 2017 16:54
· Личное сообщение · #14

reversecode
Спасибо, плохо только, что автор не выложил инфу по сборке - как он что компилил - из репозитория непонятно.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 58.0 (постоянный), 13thx
Активность: 0.020.01
Статус: Участник

Создано: 11 сентября 2017 19:09
· Личное сообщение · #15

ARCHANGEL
судя по наличию Android.mk, компилил в Android NDK.

| Сообщение посчитали полезным: ARCHANGEL

Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 11 сентября 2017 22:04
· Личное сообщение · #16

в сдк в файле defaults.mk видим всю большую братию, от которой зависит сборка того или иного добра -

MSSDK :=$(call unixpath,$(MSSDK))
VS11PATH :=$(call unixpath,$(VS11PATH))
VSPATH8 :=$(call unixpath,$(VSPATH8))
VSPATH :=$(call unixpath,$(VSPATH))
ARMSDK :=$(call unixpath,$(ARMSDK))
GCCBINDIR :=$(call unixpath,$(GCCBINDIR))
PYTHON_ROOT :=$(call unixpath,$(PYTHON_ROOT))
PYTHON :=$(call unixpath,$(PYTHON))
SWIG :=$(call unixpath,$(SWIG))
QTDIR :=$(call unixpath,$(QTDIR))
ANDROID_NDK :=$(call unixpath,$(ANDROID_NDK))
SOURCERY :=$(call unixpath,$(SOURCERY))
STLDIR :=$(call unixpath,$(STLDIR))
HHC :=$(call unixpath,$(HHC))


........
ANDROID_NDK?=c:/android-ndk-r4b/

| Сообщение посчитали полезным: ARCHANGEL

Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 13 сентября 2017 07:33
· Личное сообщение · #17

SDK для бэты IDA 7.0

| Сообщение посчитали полезным: subword, RevCred

Ранг: 19.9 (новичок), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 14 сентября 2017 21:24
· Личное сообщение · #18

https://www.hex-rays.com/products/ida/7.0/index.shtml



Ранг: 19.9 (новичок), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 21 сентября 2017 17:48
· Личное сообщение · #19

сегодня демки появились - https://www.hex-rays.com/products/ida/support/download_demo.shtml




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 21 сентября 2017 20:49 · Поправил: plutos
· Личное сообщение · #20

RevCred пишет:
сегодня демки появились - https://www.hex-rays.com/products/ida/support/download_demo.shtml


зачем засорять топик, помещая информацию, которую любой желающий может получить, сходив на www.hex-rays.com?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 22 сентября 2017 00:56
· Личное сообщение · #21

SDK для IDA 7.0

| Сообщение посчитали полезным: subword, RevCred

Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 22 сентября 2017 08:59 · Поправил: VodoleY
· Личное сообщение · #22

plutos пишет:
зачем засорять топик

а я наоборот ток за.. новостная лента так сказать.. я допустим появлений новых версий отслеживаю через наш сайт.. мне так удобно
ЗЫ. или уж если глобально.. сделать отдельный топик со списком софта и с новостями их обновления.. может даже сами разрабы будут публиковать новости)

От модератора: не надо топиков. новости в профильных темах - ничего плохого

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 28 сентября 2017 09:52
· Личное сообщение · #23

awlost пишет:
HexRays SDK использует кто?
интересует формат структуры mbl_array_t


reversecode пишет:
2) как только откроют микрокод, рейсу хана, реверс сразу же будет на 100% done


и опять нас прокатили (в 7ке) - описания формата нет
впрочем как и class lexer_t; // lexical analyzer, opaque structure




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 сентября 2017 09:55
· Личное сообщение · #24

ожидается после 7 версии, но в какой именно не уточняется



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 28 сентября 2017 20:59
· Личное сообщение · #25

reversecode пишет:
ожидается после 7 версии, но в какой именно не уточняется

В переводе на русский: "Ты дурак! Тебе ж сказали завтра - значит завтра!" (с)




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 сентября 2017 21:02
· Личное сообщение · #26

не надо фантазий, до 7 версии этим некогда было заниматься
в 7 занимались больше ядром иды
после 7 я так понял дойдут руки до ядра рейса, но я все же надеюсь именно на следующий релиз



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 29 сентября 2017 20:27
· Личное сообщение · #27

reversecode пишет:
не надо фантазий, до 7 версии этим некогда было заниматьсяв 7 занимались больше ядром идыпосле 7 я так понял дойдут руки до ядра рейса, но я все же надеюсь именно на следующий релиз


а откуда известно?
есть инсайдер или как..



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 30 сентября 2017 07:27
· Личное сообщение · #28

sendersu пишет:
есть инсайдер или как..


так есть люди с официал-релизами

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 11 октября 2017 23:37
· Личное сообщение · #29

Парни, а кто-нибудь декомпили под проц atiny4313 ? Подскажите что почитать, чтобы было понятнее, хочу руками разобрать код, кода не много около 10 функций и все короткие. Единственное неудобство ида не умеет в с++ подобный код конвертить атини.
Есть ли что-то конкретно под этот проц еще облегчающее декомпиляцию и восстановление кода.



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 12 октября 2017 08:57
· Личное сообщение · #30

Десяток коротких функций можно и по асму восстановить.

-----
старый пень


| Сообщение посчитали полезным: ARCHANGEL, shellstorm

Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 12 октября 2017 21:21
· Личное сообщение · #31

r_e, так и думаю делать, просто так хотел узнать вдруг под этот проц есть чет удобное.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 21 . 22 . >>
 eXeL@B —› Основной форум —› Использование IDA Pro (part 2)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати