Сейчас на форуме: morgot, sashalogout (+3 невидимых)

 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 34 . 35 . >>
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 декабря 2009 00:50 · Поправил: Модератор
· Личное сообщение · #1

IDA Pro 6.8 + All Decompilers Full Leak
https://mega.nz/#!3wsXSSqR!hDLuTpwk4jE8Wguwt-ohlyE_3ZlxOfZ4MX_TpN048K8
http://forum.exetools.com/showthread.php?t=17269

Релиз дистрибутивов из компаний, занимающихся безопасностью (APTguy, IDA 6.1 OS X, IDA 5.7 linux):
New IDA, please (re)distribute ASAP:
http://pastebin.com/r8fA3Vta
Ссылка больше не работает. Релиз можно найти в Google по ключевым словам: apt-surprise ida

Пароль: APT-APT_fuck_the_world_security!

От модератора: для особо непонятливых вынесено отдельно: не надо здесь канючить новые версии, как будут, так и появятся, персонально их вам никто не выкатит



Ранг: 11.6 (новичок), 9thx
Активность: 0.010
Статус: Участник

Создано: 13 июля 2011 15:43 · Поправил: SkyRE
· Личное сообщение · #2

Sp0Raw
А Linux-версия тож слита?




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 13 июля 2011 16:29
· Личное сообщение · #3

Раздача http://rutor.org/download/125774

-----
ds


| Сообщение посчитали полезным: Bad_guy


Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 13 июля 2011 16:30
· Личное сообщение · #4

С хабра:
http://sendspace.com/file/qrrjcn

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 147.7 (ветеран), 50thx
Активность: 0.120
Статус: Участник
sv_cheats 1

Создано: 13 июля 2011 16:56
· Личное сообщение · #5

BHC одобряет, поддерживает и всячески промоутит этот качественный
о-дей релизенг. Данный файл набран в провославной кодировке DOS
(с кводратиками и чорточками). Помолимся в месте !
Качай и декомпелируй !



| Сообщение посчитали полезным: VoLT

Ранг: 12.3 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 13 июля 2011 17:05
· Личное сообщение · #6

ха ха проучили ильфака и его команду
CCCP Power ))))

| Сообщение посчитали полезным: DimitarSerg


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 июля 2011 17:08 · Поправил: reversecode
· Личное сообщение · #7

подписали wt от nod'а ?))


Hexxx пишет:
p.s. "database is corrupt" придется опять доделывать...

nfo почитай)))




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 13 июля 2011 17:24
· Личное сообщение · #8

Давайте без оффтопа.

| Сообщение посчитали полезным: shadow_user

Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 13 июля 2011 17:27 · Поправил: Hexxx
· Личное сообщение · #9

Не понял только одного: зачем надо было подбивать всех на декомпиляцию и сравнение бинарей, если по итогу стырили с ESET?

p.s. "database is corrupt" придется опять доделывать...

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 13 июля 2011 17:45 · Поправил: cppasm
· Личное сообщение · #10

Ну может собирался водяные знаки потереть, мало ли...

Я кстати не понял зачем так всё усложнять с открытием старых баз - dll свою цеплять ещё.
В архиве патченные ida.wll и ida64.wll - в каждом заменил только по два байта: http://www.multiupload.com/2MQB4CAL6U
Старые базы все открывает, по крайней мере от 5.х.
Или есть в этом глубокий смысл?

Hexxx пишет:
p.s. "database is corrupt" придется опять доделывать...

Там фикс от RDW в архиве есть - только он замудрённый какой-то.

| Сообщение посчитали полезным: Hexxx, gazlan


Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 13 июля 2011 18:58
· Личное сообщение · #11

hex-rays для арма нет, жаль...



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 13 июля 2011 19:47
· Личное сообщение · #12

Да уж, может позже выложат. В ключе есть поддержка для арм.

-----
SaNX





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 июля 2011 20:42 · Поправил: reversecode
· Личное сообщение · #13

cppasm пишет:
Я кстати не понял зачем так всё усложнять с открытием старых баз - dll свою цеплять ещё.

ставиться хук и перебивается ключ после RSA_decrypt

и ставится xor eax,eax retn на процедуру проверки "database is corrupt"
и действительно пока ida.key рабочий, достаточно только двух байт на проверку старых баз

вот только одно маленькое но,
почему в новом перебитом ключе ставится формат старой ida - 600, а не 610




Ранг: 103.3 (ветеран), 8thx
Активность: 0.060
Статус: Участник

Создано: 13 июля 2011 21:10
· Личное сообщение · #14

Hexxx пишет:
Не понял только одного: зачем надо было подбивать всех на декомпиляцию и сравнение бинарей, если по итогу стырили с ESET?


Sp0Raw устроил задорный кипиш и оформил его, неважно какими средствами / силами, неважно кого он привлек к задаче и был ли это слив, кража или еще какие-либо вариации. Все равно. Он говорил что это возможно - он реализовал это с минимумом балабольства. В любом случае пласт работы большой проделан.

Я далек от андеграунда, но считаю это достойным и крайне полезным релизом.

| Сообщение посчитали полезным: Vintersorg, res, Airenikus, zeppe1in, obfuskator, alt76, daFix

Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 13 июля 2011 22:27 · Поправил: YURETZS
· Личное сообщение · #15

cppasm
Твой патч в 2 байта у меня сработал только на 5.0.2
на 5.5 так:



С dll от Sp0Raw всё ок, правда сначала ругнулась что hexray нужно активировать через месяц.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 13 июля 2011 22:28 · Поправил: reversecode
· Личное сообщение · #16

YURETZS
все нормально
патч не причем
каждая новая версия IDA автоматом апгрейтит старые базы до новых
жмешь YES и база будет в новом формате

YURETZS пишет:
Жму ок на втором мессажбоксе и ида вылетает, оставив временные файлы и несконвертировав базу 5.5

с этого бы и начинал
там помоему еще пару фиксов надо, тогда уже лучше пользуйся патчеными wll в релизе

YURETZS
нормально все конвертируется
читайте nfo, и юзайте патченые wll в релизе

ps научитесь выбирать опцию Pack Database, а не Store



Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 13 июля 2011 22:34 · Поправил: Модератор
· Личное сообщение · #17

reversecode
Жму ок на втором мессажбоксе и ида вылетает, оставив временные файлы и несконвертировав базу 5.5

попробуй сконвертировать эту базу:
http://rghost.ru/14455241

От модератора: Пользуйся кнопкой "Правка", не создавай сообщения подряд.




Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 13 июля 2011 23:50 · Поправил: gazlan
· Личное сообщение · #18

YURETZS пишет:
Жму ок на втором мессажбоксе и ида вылетает


One more fix:

Comparing files ida.wl_ and ida.wll

Code:
  1. 000012DA:   0F EB
  2. 000012DB:   85 04


http://www.mirrorcreator.com/files/0OZ2MBLC/Fix_antipirate_n_cppasm_n_me.rar_links



Ранг: 11.6 (новичок), 9thx
Активность: 0.010
Статус: Участник

Создано: 14 июля 2011 10:15 · Поправил: SkyRE
· Личное сообщение · #19

reversecode пишет:
вот только одно маленькое но, почему в новом перебитом ключе ставится формат старой ida - 600, а не 610

У DrWeb уже есть версии 5.х, 6.х - а ключ ещё в формате от версии 4.х и ничё.
Я вот смотрю что IDA c версии 6.х тож к той же структуре пришла:
Code:
  1. Заголовок
  2. Teкстовая рег. информация
  3. R: - шифрованная рег. информация
  4. S: - шифрованная сигнатура ключа




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 14 июля 2011 10:40
· Личное сообщение · #20

YURETZS пишет:
Жму ок на втором мессажбоксе и ида вылетает, оставив временные файлы и несконвертировав базу 5.5

Странно, я именно на 5.5 проверял - всё сконвертировало.
Правда у меня все базы упакованные (Deflate), надо ещё для режима "Store" проверить.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 июля 2011 13:33
· Личное сообщение · #21

Вдогонку к нескольким стёртым постам (коих было уже штуки 3):
Сколько можно уже постить одно и то же по 10 раз, подняли бы светлы очи и поглядели предыдущие посты. Тем более, что линки все на месте и живы.



Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 июля 2011 17:09
· Личное сообщение · #22

А что случится, если через 3 месяца лицензия не будет апдэйчена ???





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 14 июля 2011 17:33
· Личное сообщение · #23

YURETZS пишет:
А что случится, если через 3 месяца лицензия не будет апдэйчена ???


Ильфак не будет брать трубку, когда вы ему будете названивать. (Technical support period)

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 14 июля 2011 18:43
· Личное сообщение · #24

Хм, почему то в новом релизе всегда юзается один и тотже FLIRT для различных компиляторов.

Using FLIRT signature: SEH for vc7/8



Ранг: 2.9 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 14 июля 2011 19:39
· Личное сообщение · #25

Airenikus пишет:
Хм, почему то в новом релизе всегда юзается один и тотже FLIRT для различных компиляторов.

Using FLIRT signature: SEH for vc7/8

Ничего подобного.

Using FLIRT signature: BDS 2005-2007 and Delphi6-7 Visual Component Library




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 14 июля 2011 20:12
· Личное сообщение · #26

Да я чего только уже не грузил в дизасм (разные компиляторы), всегда таже проблема




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 14 июля 2011 20:15 · Поправил: reversecode
· Личное сообщение · #27

дайте через ФО какойнибудь небольшой файл
другого не VC компилятора, (пусть даже Делфи и покажите как он у вас и где детектится флиртом)
что бы каждый попробовал

add
IDA 520 550
таже самая флирт сигнатура применяется
может по умолчанию если не обнаружена версия компилятора?

и вообще ничего криминального не вижу) ну в ручную выберите делфи сигнатуры
SEH сигнатуры там две функци, они кашу не портят)))




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 14 июля 2011 20:30 · Поправил: Airenikus
· Личное сообщение · #28

Дельфя - --> Link <--

Мой дизасм



Ранг: 9.6 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 14 июля 2011 21:01 · Поправил: VoLT
· Личное сообщение · #29

reversecode, PEiD определяет как Delphi 6 - 7. IDA грузит сигнатуры от VC

Rangers.exe

PS Но это всё таки Delphi




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 14 июля 2011 21:18
· Личное сообщение · #30

Это не дикость, бывало оно и раньше.

Останавливаем анализ, меняем компилятор вручную, выгружаем те сигнатуры и загружаем свои, и запускаем анализ дальше, или реанализ.

-----
Лучше быть одиноким, но свободным © $me




Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 14 июля 2011 21:39
· Личное сообщение · #31

А кто-то разобрался как юзать tilib? Там нужно каким-то образом отдать cfg файлы с дефайнами, я пока не могу понять как...

-----
Реверсивная инженерия - написание кода идентичного натуральному



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати