Сейчас на форуме: CDK123, sashalogout, bartolomeo, artyavmu (+9 невидимых)

 eXeL@B —› Софт, инструменты —› DataRescue IDA Pro Advanced 5.2.0.908 + WinCE Debugger 5.0 + SDK
<< . 1 . 2 . 3 . 4 . 5 . 6 . >>
Посл.ответ Сообщение

Ранг: 29.8 (посетитель), 9thx
Активность: 0.020
Статус: Участник

Создано: 01 декабря 2007 18:01 · Поправил: Модератор
· Личное сообщение · #1

Группа YAG зарилизила

IDA Pro Advanced v5.2 with WinCE v5.0 debugger

DataRescue.IDA.Pro.Advanced.v5.2
www.badongo.com/file/5378386
rapidshare.com/files/73564287/idpa.rar.html

DataRescue.IDA.Pro.Advanced.v5.2.SDK
www.badongo.com/file/5378219
rapidshare.com/files/73559854/kds.rar.html

Hex-Rays.Decompiler.v1.0.for.DataRescue.IDA.Pro.Advanced.v5.2
rapidshare.com/files/73559126/yaghexrs.zip.html

DataRescue.IDA.Pro.Advanced.v5.2.Linux
www.badongo.com/file/5377855
rapidshare.com/files/73554357/yagidpl.rar.html

DataRescue.IDA.Pro.Advanced.v5.2.MacOSX
www.badongo.com/file/5378097
rapidshare.com/files/73558620/adokvnonb.rar.html




Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 04 декабря 2007 00:59
· Личное сообщение · #2

virusman пишет:
(в дизасме нет никаких намёков на промежуточные переменные)

А стек? Его ты учитываешь? )

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 декабря 2007 01:42 · Поправил: virusman
· Личное сообщение · #3

tnt17 пишет:
А стек? Его ты учитываешь? )

Что стек? Функция имеет BP based frame, к слову. Никак не могу понять, как там можно намудрить.
Оригинал в дизасме:

push ebx ; some_flag
push [ebp+pListEntry] ; pLastUpdateObject
push edx ; pObject
push [ebp+pServerMessage] ; pServerMessage
call WriteGameObjUpdate_UpdateAppearance__11CNWSMessageP10CNWSObjectP17CLastUpdateObjectUl


То, что можно намудрить с регистрами, ещё понятно. Но банальный push [ebp+...] декомпилировать таким образом, как это было сделано..
Собственно, для меня основной минус Hex-Rays в том, что он минимально интерактивный: исправить за ним его ошибки невозможно, не говоря уже о том, что сами ошибки довольно странные. Впрочем, есть SDK...



Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 04 декабря 2007 03:08
· Личное сообщение · #4

virusman пишет:
Впрочем, есть SDK...


Который помоему сыроват еще.. По крайней мере пока что никак не могу сделать работающий плагин...



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 04 декабря 2007 13:37
· Личное сообщение · #5

infern0 пишет:
конструктивная критика всегда полезна

не в случае Ильфака




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 04 декабря 2007 14:26
· Личное сообщение · #6

ssx пишет:
не в случае Ильфака

кто знает что на официальном форуме на datarescue творится в связи с сабжем ?

-----
in search of sunrise




Ранг: 7.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 декабря 2007 16:09
· Личное сообщение · #7

Кто нить может выложить ИДУ+декомпилер, все ссылки дохлые.




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 04 декабря 2007 16:34 · Поправил: Guru_eXe
· Личное сообщение · #8

guru.lbyte.ru/temp/?43

Denwer, юзай гугль, линки на каждом втором варизнике есть.

-----
may all your PUSHes be POPed!




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 04 декабря 2007 16:49
· Личное сообщение · #9

похоже на приведение типов данных




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 04 декабря 2007 17:37
· Личное сообщение · #10

virusman пишет:
Что имеется в виду под "ручным проходом"? Там же вроде нельзя удалять/добавлять переменные. У меня, например, куча совершенно непонятных переменных, но я с ними ничего не могу сделать.


Ну а как листинг дорабатывать? Копируешь его в файл проекта и исправляешь, что хочешь. Я юзал связку Visual Assist X + Hex-Rays - получается очень продуктивно =)
З.Ы. Не надо думать, что какой-то декомпилер сможет на автомате выплюнуть код, который не требует дальнейшей обработки - это утопия...




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 04 декабря 2007 20:29
· Личное сообщение · #11

bloom пишет:
кто знает что на официальном форуме на datarescue творится в связи с сабжем ?

Да ничего... все молчком. Либо не знают ещё, либо у них уже траур. Уверен что какая-нить добрая душа уже отправила им злорадное письмо "а вы уже видели что на ....."



Ранг: 115.1 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 04 декабря 2007 21:02
· Личное сообщение · #12

_http://www.idapro.ru/forum/viewtopic.php?t=454




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 04 декабря 2007 21:19 · Поправил: bloom
· Личное сообщение · #13

__ пишет:
_http://www.idapro.ru/forum/viewtopic.php?t=454

как-то ильфак это обреченно совсем говорит.
в былые времена г*вна на весь инет было про "грязных пиратов" и про багрепорт и речи не шло

-----
in search of sunrise





Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 04 декабря 2007 23:05
· Личное сообщение · #14

да, можно подумать, что доходы ильфака после релиза упали в двадцать раз. Те кто не покупал иду, всё равно бы её не купили, сидели бы на 5.0 или даже 4.9фри. разве что утечка лучей может ударить его по карману, тут есть от чего загрустить.
с другой стороны, хоть его носом ткнут в баги, искать которые большой толпой веселее. вон лоадер для symbian 9.x exe/dll ло сих пор неправильно именует названия испортируемых функций



Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 декабря 2007 23:17
· Личное сообщение · #15

Продажи HexRays могут упасть даже не из-за собственно утечки, а из-за того, что теперь каждый может не просто прочитать рекламные проспекты Ильфака, а самостоятельно опробвать этот плагин и, скорее всего, убедиться, что он ещё слишком сырой, чтобы его покупать.




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 05 декабря 2007 01:10
· Личное сообщение · #16

[wl] пишет:
да, можно подумать, что доходы ильфака после релиза упали в двадцать раз. Те кто не покупал иду, всё равно бы её не купили, сидели бы на 5.0 или даже 4.9фри.

Не скажи. Пьер как-то сказал что продажи падают в несколько раз как только утечку выкладывают в public.



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 декабря 2007 11:21
· Личное сообщение · #17

s0larian пишет:
продажи падают в несколько раз как только утечку выкладывают в public

это значит что маркетинг на порядок впереди от реального положения дел с продуктом. Если бы все было действительно так шоколадно как в описании, продажи бы не падали сильно.



Ранг: 8.7 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 декабря 2007 13:25
· Личное сообщение · #18

Полагаю Ильфак отлично понимает, что в силу специфики данного продукта,
его невозможно защитить от людей которые в принципе его могут выложить.

По-этому единственный верный способ стараться не продавать его таким людям.
Один из барьеров - цена.
Второй - продажа проверенным клиентам.

Так же думаю что если бы эти ребята не выложили версию, возможно она бы
и не появилась. Я к тому, что это не массовый продукт, для каждой домохозяйки,
и тут не так много людей которы могут организовать подобное.

Думаю при продаже следующих версий, проверять будут тщательней,
что сделает недоступным продукт тем кто не имеет легально возможности
его приобрести.

А вообще не пойму злорадства.
Ну выложили, ну обидно Ильфаку.
Поработает, значительно улучшит и опять текущий ворованный вариант будет абсолетом.
Вам то что, зачем издеваться над человеком создавшим столь
уникальный продукт. Ладно бы еще была альтернатива, можно было бы сравнивать.

К сожалению на данный момент считаю не возможным для себя выложить за продукт
больше штуки вечномертвых американских президентов, иначе бы купил, не смотря
на возможность пользоваться не легальной версией.

Плагинчик значительно упрощает жизнь и это факт, он довольно эффективно
перемалывает код и избавляет от нудной и не интересной рутины, экономя
Ваше время на более интересные вещи.

Удачи в Ваших поисках.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 05 декабря 2007 14:18
· Личное сообщение · #19

никто над ним не издевается, все с радостью и благодарностями юзают его продукт




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 05 декабря 2007 15:35
· Личное сообщение · #20

интересно что как только Иду на взор выложили, так сразу

4 декабря с 15:40 на наш сервер осуществляется массированная DDos атака, сейчас этим вопросом занимаемся мы и специалисты ртком.
На данный момент пришлось отключить наш основной домен wzor.net, пользуйтесь нашим вторым доменом wzor.info., временно отключён наш почтовый сервер, пока что пишите на это мыло wzorche{собака}gmail.com, данные карт вебмани не пересылайте в открытом виде!


сейчас взор поднялся и иды там уже нету

-----
in search of sunrise




Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 декабря 2007 15:44
· Личное сообщение · #21

bloom пишет:
взор поднялся и иды там уже нету

все там есть, залогинься и поскролли вниз.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 05 декабря 2007 15:55
· Личное сообщение · #22

infern0 пишет:
все там есть, залогинься и поскролли вниз.

амбар это не паблик, у ильфака к нему доступа нет

-----
in search of sunrise




Ранг: 38.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 05 декабря 2007 16:15
· Личное сообщение · #23

;)
vkontakte.ru/profile.php?id=2185832



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 05 декабря 2007 17:30 · Поправил: digger70
· Личное сообщение · #24

bloom пишет:
амбар это не паблик, у ильфака к нему доступа нет

Откуда такое смелое заявление?



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 декабря 2007 17:43
· Личное сообщение · #25

причем здесь это
bloom пишет:
амбар это не паблик, у ильфака к нему доступа нет

к вот этому:
bloom пишет:
сейчас взор поднялся и иды там уже нету

?

и вообще даже если есть доступ в амбар - я что-то не припомню чтобы со взора что-то удаляли даже по просьбе авторов, не то что по наезду.



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 06 декабря 2007 16:44 · Поправил: Hexxx
· Личное сообщение · #26

daiver пишет:
Вам то что, зачем издеваться над человеком создавшим столь уникальный продукт.

Ой чувак, тут многим людям есть за что его ненавидеть. Радость от очередного его провала - оправданая.

Кстати HexRays-то у нас триальный, видели в коде месаги и вычисление времени?

-----
Реверсивная инженерия - написание кода идентичного натуральному





Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 06 декабря 2007 21:32
· Личное сообщение · #27

Hexxx пишет:
Ой чувак, тут многим людям есть за что его ненавидеть.

Хмм... чегой-то много народа тут считает что Ильфак им должен чего-то там... Вообще, из того что я видел, большинство вопросов-ответов к нему проходило форме подобной вот этой теме:
www.idapro.ru/forum/viewtopic.php?t=454

user
так мол и так, то-то в иде работает так-то...

ilfak
Жаль, что такой толковый человек занимается пиратством.

user
Ильфак, а никто не говорил, что я занимаюсь пиратством, не нужно вот этого.. Сгенеренный си-подобный псевдокод был взят через Сеть у одного знакомого, который обмолвился появлением у него соотв-го продукта.
Надеюсь в целях дальнейшего продуктивного сотрудничества получить именную лицензию. м?



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 07 декабря 2007 16:21
· Личное сообщение · #28

Заметил что ида на выходе вешается. Т.е. закрывает базу и висит. Вот спасение:
IDA.EXE
195FA4 00 01
Правит сразу проблему с зависанием иды на выходе, и попытки IDA выйти в сеть.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 07 декабря 2007 16:24 · Поправил: Hexxx
· Личное сообщение · #29

s0larian, нет он уже ничего не должен, мы сами возьмем.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 07 декабря 2007 16:32
· Личное сообщение · #30

Hexxx, кстате странно у меня в одной винде вешалось, в другой нет
а билд 5.0.1 в 2000-й выгружался только снятием процесса =/

сенкс пропробуем патчить



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 07 декабря 2007 16:58
· Личное сообщение · #31

У меня таже фигня. 4.8 нормально, а 5.1 и 5.2 вешаются на выходе на WSACleaup(). Потому и пропатчил

-----
Реверсивная инженерия - написание кода идентичного натуральному



<< . 1 . 2 . 3 . 4 . 5 . 6 . >>
 eXeL@B —› Софт, инструменты —› DataRescue IDA Pro Advanced 5.2.0.908 + WinCE Debugger 5.0 + SDK
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати