Сейчас на форуме: -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› Использование IDA Pro (part 2)
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 21 . 22 . >>
Посл.ответ Сообщение


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 27 марта 2017 11:54
· Личное сообщение · #1

Обмен опытом использования и настройки интерактивного дизассемблера и отладчика IDA Pro.
Прошлый топик Использование IDA Pro

| Сообщение посчитали полезным: oxfemale, gent0o0

Ранг: 27.8 (посетитель), 13thx
Активность: 0.030
Статус: Участник

Создано: 07 декабря 2017 09:23
· Личное сообщение · #2

разруливая какуюто траблу с рогами на старенькой идеG (так легендарно скомупижженой
RDW) и стареньком FPC компиляторе - понадобилось дебажить актуальные сборки.
а так как FPC компилятор отладочную инфу распологал в линупсовом формате
в секциях stab/stabstr, пришлось несложно отпатчить бинари с ida63..
не знаю при помощи каких уже техник, но с подложеной прокладкой на делфи асм.
(очень маленькая диелел). Также тестируя рерайченый с турбопаскаля7
БК10/PDP11 ассамблер пришлось чето похачить в недрах лодера для 1801VM1.w32
Итого асмЪсорс с ида61 уже коноплицо и для BK0010 bin имеджей, шо есь зер гут коошо.
в аттаче вундермахт либы оттестеные на 10тке с лодингом PDB/TDB style и вот
еще STAB.



9e0e_07.12.2017_EXELAB.rU.tgz - ida61.7z




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 декабря 2017 00:43 · Поправил: reversecode
· Личное сообщение · #3


Conference: February 2 - 4, 2018
Announcing talks for Recon Brussels 2018
...
Decompiler internals: microcode
– Ilfak Guilfanov
...

однако




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 16 декабря 2017 02:26
· Личное сообщение · #4

reversecode пишет:
Conference: February 2 - 4, 2018


А материалы будут опубликованы?
А то регистрация February: 1000€

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 декабря 2017 02:44
· Личное сообщение · #5

рекон всегда публикует материалы(слайды и видео)

мне сам ньюс чудной
причины видимо
- слишком много шумихи вокруг декомпилеров последние года
- ильфак планирует открывать апи для микрокода хексрея
- ильфак хочет показать какие они крутые и как шагнули дальше всех раскрыв еще больше внутренностей рея
-.... итд




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 декабря 2017 00:18
· Личное сообщение · #6

как всегда скучные новости по контесту этого года для ида --> Link <--



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 23 декабря 2017 00:23
· Личное сообщение · #7

reversecode пишет: как всегда скучные новости по контесту этого года для ида

В этом году что то совсем не очень, единственное достойное внимания это: Drop by Thomas Rinsma (Riscure)




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 декабря 2017 00:35
· Личное сообщение · #8

с открытием апи по микрокоду рейса надо ожидать чего то интересного в плагинах
а то трясти аст дерево там особо бестолку

| Сообщение посчитали полезным: shellstorm

Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 23 декабря 2017 01:18 · Поправил: shellstorm
· Личное сообщение · #9

reversecode пишет: с открытием апи по микрокоду рейса надо ожидать чего то интересного в плагинах

Да, тоже жду, тем более сейчас есть появилась явная конкуренция, а конкуренция всегда стимулирует прогресс, на данный момент api интерфейс рельс оставляет желать лучшего.
Ps. Больше всего доставил плагин офисного ассистента, он меня в офисе бесил, но какой то сумрачный гений решил, что это забавно.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 23 декабря 2017 02:13
· Личное сообщение · #10

с чего начать и где найти материалы (если таковые вообще существуют) по hex-Rays microcode?
Нашел статью Ильфака и еще пару ссылок, но все как-то не то: слишком сложно для новичка и предполагает знакомство с предметом.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 декабря 2017 02:47
· Личное сообщение · #11

официально нигде, это не публичная инфа, ожидаем офф апи в новой иде которая будет в 2018 году
не официально я уже разбирал, но это старый микрокод
--> Link <--

| Сообщение посчитали полезным: plutos

Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 23 декабря 2017 09:33
· Личное сообщение · #12

plutos пишет:
с чего начать и где найти материалы (если таковые вообще существуют) по hex-Rays microcode?

можно еще здесь посмотреть

| Сообщение посчитали полезным: plutos, sendersu


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 декабря 2017 15:48
· Личное сообщение · #13

awlost там можно сказать ничего нет
я разбирал все структуры, но они от версии к версии меняются и меняются их смещения
реверсить каждый раз по новой надоело, к тому же ильфак сказал что откроет в скором времени их в апи




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 24 декабря 2017 00:48
· Личное сообщение · #14

Hex-Rays Plugin Contest 2017 is over! The winners: 1) BinCat 2) lighthouse 3) SimplifyGraph
https://hex-rays.com/contests/2017/index.shtml

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 24 декабря 2017 02:07
· Личное сообщение · #15

reversecode пишет:
не официально я уже разбирал, но это старый микрокод

сама ida417 http://rghost.ru/39614844
патчики http://www.sendspace.com/file/l1b2dq


Не могли бы вы, уважаемый reversecode, перезалить эти файлы куда-нибудь? Ссылки уже давно померли.

Спасибо!

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 декабря 2017 09:25
· Личное сообщение · #16

OKOB ))
Создано: 23 декабря 2017 00:18
reversecode пишет:
как всегда скучные новости по контесту этого года для ида --> Link <--


plutos про разбирал я имел ввиду другое
но и эта ида где то валяется
https://www.sendspace.com/file/807xm7
вроде даже пропатченная, не проверял

| Сообщение посчитали полезным: plutos


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 17 января 2018 10:47
· Личное сообщение · #17

--> Link <--

By: Ilfak Guilfanov
Scheduled on: February 3 at 13:00
This talk will shed some light into the intermediate language that is used inside the Hex-Rays Decompiler. The microcode is simple yet powerful to represent real world programs. We plan to publish it and give programmatic access to it from C++


| Сообщение посчитали полезным: plutos


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 18 января 2018 00:40
· Личное сообщение · #18

reversecode пишет:
We plan to publish it and give programmatic access to it from C++


Вопрос наверно глупый, но где именно они планируют его опубликовать?
На официальном сайте? или вместе с материалами конференции?

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 января 2018 07:58
· Личное сообщение · #19

не ранее чем в составе новой версии ида
даже если иду и не сольют, то как знаем sdk от иды сливают быстро



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 18 января 2018 08:44
· Личное сообщение · #20

reversecode, так ведь 7.0 уже слили, какую версию то ждем ?)




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 января 2018 09:17
· Личное сообщение · #21

очевидно следующую которую разрабатывают в hex-rays, в ней то и будет новая sdk (я надеюсь)
в худшем случае аж через версию, но имхо нет смысла уже столько затягивать открытие микрокода



Ранг: 46.1 (посетитель), 1thx
Активность: 0.02=0.02
Статус: Участник

Создано: 23 января 2018 19:25 · Поправил: carver
· Личное сообщение · #22

не могу открыть линуксовый файлик в ida7,
говорит неизвестный процессор 0xbaab (процессор MicroBlaze)

правильно ли я нагуглил, что готового/бесплатного модуля для ида нет ?

заранее благодарен.

p.s. начал искать еще раз, и что-то нагуглилось.
нужно было "py" к MicroBlaze + ida добавить )))
hxxps://github.com/themadinventor/ida-microblaze/blob/master/microblaze.py




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 02 февраля 2018 15:39 · Поправил: reversecode
· Личное сообщение · #23

что то все как всегда молчат
ida 7.0 freeware --> Link <-- official



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 02 февраля 2018 19:13
· Личное сообщение · #24

Fully featured includeing all the set of HR? /off



Ранг: 158.4 (ветеран), 123thx
Активность: 0.140.49
Статус: Участник

Создано: 02 февраля 2018 21:33
· Личное сообщение · #25

reversecode пишет:
ida 7.0 freeware


ilfak пишет:
lacks all features introduced in IDA > v7.0
lacks support for many processors, file formats, debugging etc...


Пфф... ну и нах она такая кому-то нужна?

| Сообщение посчитали полезным: SReg, BlackCode


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 02 февраля 2018 23:44
· Личное сообщение · #26

присоединяйтесь к армии недовольных --> Link <--




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 03 февраля 2018 01:54
· Личное сообщение · #27

reversecode пишет:
присоединяйтесь к армии недовольных


да, армия конечно грозная, что и говорить...

-----
Give me a HANDLE and I will move the Earth.




Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 03 февраля 2018 09:20
· Личное сообщение · #28

reversecode пишет:
что то новость прошла незаметно ida sp1 7.0

SDK в этом SP1 измененный?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 февраля 2018 13:53
· Личное сообщение · #29

plutos
там по ссылкам еще в твиттере есть
awlost
не проверял



Ранг: 19.9 (новичок), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 03 февраля 2018 16:05
· Личное сообщение · #30

plutos пишет:
А материалы будут опубликованы?

https://www.hex-rays.com/products/ida/support/ppt/recon2018.ppt

| Сообщение посчитали полезным: plutos


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 февраля 2018 17:21 · Поправил: reversecode
· Личное сообщение · #31

- SDK микрокода будет доступен в след версии ида
- бета тестирование новой версии ида планируют начать на следующей неделе


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 21 . 22 . >>
 eXeL@B —› Основной форум —› Использование IDA Pro (part 2)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати