plutos пишет: Batch Binary Analysis with IDA Pro 7.4 Automation Этот могучий скрипт умеет дожидаться окончания автоанализа иды и выводить список найденных функций в текстовый файл. То ли автор хотел похвастаться наличием у него иды 7.4, то ли планами перечислить все найденные идой функции в 10к файлах. И вероятно распечатать все это на рулоне обоев, другое применение придумать сложно.
и что толку ? вы же в курсе как компилятор преобразует доступ к битовым полям на уровне инструкций асма любой архитектуры ? без поддержки в декомпиляторе, это даром не нужно
reversecode пишет: без поддержки в декомпиляторе, это даром не нужно Так в курсе уже, что возможности движка, если они не реализуются нажатием одной кнопки или меньше, тебе даром не надо.
--> IDACode <-- An integration for IDA and VS Code which connects both to easily execute and debug IDAPython scripts.
IDACode makes it easy to execute and debug Python 3 scripts in your IDA environment without leaving Visual Studio Code. The VS Code extension can be found on the marketplace. IDACode is still in a very early state and bugs are to be expected.
Features Speed: Quickly create and execute scripts. Debugging: Attach a Python debugger at any time. Compatibility: IDACode does not require you to modify your scripts in a specific way. All scripts can be executed from within IDA without changes. Modularity: IDACode does not make extensive use of safe wrappers for thread synchronization, this allows you to import any module from any path at any given time. Instead IDACode synchronizes the script execution thread with IDAs main thread to avoid performance and unexpected issues. IDACode only supports Python 3.
Подскажите, пожалуйста, вопрос по ARM. Исследую facebook для андроид. У него есть версия x86 и ARM. В случае с x86 у меня получилось отыскать нужную строку в библиотеке .so, в ARM эту же строку найти не могу. В чем может быть дело?
--> Hexrays Toolbox <-- Hexrays Toolbox is a IDAPython script for the Hexrays Decompiler which can be used to find code patterns within decompiled code.
Как можно в отладчике IDA посмотреть структуру? При условии что отладочных символов к конкретному файлу нет (сама структура системная). Т.е. IDA показывает в отладчике на вкладке структур саму структуру, но как заполнить ее актуальными значениями?
r_e когда так делаю (во время отладки), то пишет 0000000000401042 start endp ; sp-analysis failed Может такое быть, что софт 32 битный, а дебажу 64 битной Идой? Не в тему, но - существует отладчик, где можно нормально смотреть структуры? Хоть один.
Подскажите, что я сделал не так - все время работал с IDA 6.8.150423 никаких проблем не было, сейчас поставил на очередной комп, пытаюсь раскодировать .NET DLL (на той же IDA на других компах эта DLL открывается нормально) - выдает предупреждение Error at CoCreateInstance code 0x80131700 - жму все равно загружать - выкидывает ошибку Corrupted .NET metadata. Как правильно сконфигурить чтобы открывало нормально?
А какая должна быть? Программе во всяком случае, для запуска версии хватает Попробовал запустить уже установленную с каталога (которая на другом компе работает) - то же самое Начинаю думать на десятку - нормально работало на семерке