Сейчас на форуме: morgot, sashalogout (+3 невидимых)

 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 34 . 35 . >>
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 декабря 2009 00:50 · Поправил: Модератор
· Личное сообщение · #1

IDA Pro 6.8 + All Decompilers Full Leak
https://mega.nz/#!3wsXSSqR!hDLuTpwk4jE8Wguwt-ohlyE_3ZlxOfZ4MX_TpN048K8
http://forum.exetools.com/showthread.php?t=17269

Релиз дистрибутивов из компаний, занимающихся безопасностью (APTguy, IDA 6.1 OS X, IDA 5.7 linux):
New IDA, please (re)distribute ASAP:
http://pastebin.com/r8fA3Vta
Ссылка больше не работает. Релиз можно найти в Google по ключевым словам: apt-surprise ida

Пароль: APT-APT_fuck_the_world_security!

От модератора: для особо непонятливых вынесено отдельно: не надо здесь канючить новые версии, как будут, так и появятся, персонально их вам никто не выкатит



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 27 августа 2011 16:15
· Личное сообщение · #2

Первый адрес подсвечен красным до отладки, второй - во время отладки. Отсюда вывод, что код не ребэйзнулся.

И еще. может ты знаешь, как dex отладить?

-----
SaNX




Ранг: 1.2 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 27 августа 2011 16:34
· Личное сообщение · #3

Не-а. Код как раз ребейзнулся, ибо не ребейзнуться он не мог. По какому адресу твою .so Андрюша запустит ИДа знать не может
А вот бракпойнт как раз не подвинулся... Вопрос почему так - не знаю, такого не встречал.

С дексами возякаться не приходилось. У нас игрушки на нативном коде пишутся, а для андроида только wrapper делается. По идее, IDA dalvik понимает. Вот разберись и всем расскажи.



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 03 сентября 2011 14:48 · Поправил: Hexxx
· Личное сообщение · #4

А что такое в hex rays __PAIR__?
например:
Code:
  1. v7 = __PAIR__(2, (unsigned int)days_);


Это типа так?
Code:
  1. с = __PAIR__(a, b)
  2.  
  3. int a;
  4. int b;
  5. __int64 c;
  6.  
  7. = a;
  8. = c << 32;
  9. |= b;


-----
Реверсивная инженерия - написание кода идентичного натуральному





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 сентября 2011 15:14
· Личное сообщение · #5

попробуй назначить типу v7 'Y' тип __int64
только забекапь базу перед етим



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 03 сентября 2011 16:20
· Личное сообщение · #6

он и так int64.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 03 сентября 2011 17:57
· Личное сообщение · #7

Hexxx пишет:
А что такое в hex rays __PAIR__?


В папке plugins есть файл defs.h, там описано что это.

| Сообщение посчитали полезным: Hexxx


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 сентября 2011 18:30 · Поправил: reversecode
· Личное сообщение · #8

тогда возможно там не int64, а банальная структура из +0,+4 полями int

из новостей
мини статейка, Reversing C++ programs with IDA pro and Hex-rays
может кому будет полезна

| Сообщение посчитали полезным: sendersu, Vintersorg, plutos


Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 19 сентября 2011 01:46 · Поправил: [wl]
· Личное сообщение · #9

ужасно надоело сообщение "IDAPython: error executing init.py" при загрузке иды.
питон установлен, при запуске в голой командной строке python, пишут "Python 2.6.5 (r265:79063, Jun 12 2010, 17:07:01)"

как можно убрать этот плагин вообще из иды? не собираюсь я питонить в иде




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 19 сентября 2011 02:12 · Поправил: reversecode
· Личное сообщение · #10

ну убей \plugins\python.*

add:
)) чи ни совет, помоему и так понятно, не юзаем питон - убиваем плагин

ps cудя по http://www.hexblog.com/?p=514 вышла в бета тестировании новая версия IDA 6.2

http://hexrays.com -> http://hex-rays.com




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 19 сентября 2011 02:48 · Поправил: [wl]
· Личное сообщение · #11

СУПЕР, reversecode твой совет должен быть рассеян по интернету, чтобы поиском его можно было найти, ничто другое не помогало

а насчет 6.2 - у меня одного не открывается http://hexrays.com и производные ?



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 19 сентября 2011 12:12 · Поправил: cppasm
· Личное сообщение · #12

reversecode пишет:
ну убей \plugins\python.*

Убить это сильно жестоко
Родной инсталлятор, если при установке сказать что питон не нужен, просто переименовывет python.plw в python.disabled
Так потом назад включить проще когда понадобится, а если снести файл - потом только переинсталливать.

[wl] пишет:
у меня одного не открывается http://hexrays.com и производные ?

Нет, 500 Internal Server Error




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 19 сентября 2011 13:24 · Поправил: reversecode
· Личное сообщение · #13

я не зря показал маску .*,
их там два плагина, под разные архитектуры, оба в disable переименовываем?)

cppasm пишет:
Ну вроди как да.
Лично я так переименовал: python.plw.disabled и python.p64.disabled

согласен, можно и так, но вроде как инсталляция IDA плагины переименовывает теряя расширения plw/p64

cppasm пишет:
Нет, 500 Internal Server Error

хексрейс.ком такого домена насколько я помнию никогда небыло, только с дефисом



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 19 сентября 2011 13:50
· Личное сообщение · #14

reversecode пишет:
их там два плагина, под разные архитектуры, оба в disable переименовываем?)

Ну вроди как да.
Лично я так переименовал: python.plw.disabled и python.p64.disabled

reversecode пишет:
хексрейс.ком такого домена насколько я помнию никогда небыло, только с дефисом

Ну [wl] спрашивал про адрес без дефиса, я и ответил.
А должно оно открываться или нет - это другой вопрос.

| Сообщение посчитали полезным: gazlan


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 19 сентября 2011 20:39
· Личное сообщение · #15

Только у меня в этой версии при нажатии F5 в процедуре, хексрейс сбрасывает все имена переменных в дизасм листинге, что я задал, но отображает в своем декомпилированном листинге? А чтобы вернуть назад, нужно закрыть базу и открыть снова.

-----
Yann Tiersen best and do not fuck





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 19 сентября 2011 21:39
· Личное сообщение · #16

перефразируй ато не понятно кто там куда что сбрасывает
ну или наглядно покажи что получается а что должно быть




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 20 сентября 2011 00:26 · Поправил: PE_Kill
· Личное сообщение · #17

Сейчас перепроверил, это глюк походу только для одного проекта конкретного. А глюк в следующем. Была процедура:
Code:
  1. .:00401376 sub_401376      proc near
  2. .:00401376
  3. .:00401376 arg_0           = dword ptr  8
  4. .:00401376 arg_4           = dword ptr  0Ch
  5. .:00401376
  6. .:00401376                 push    ebp
  7. .:00401377                 mov     ebp, esp
  8. .:00401379                 mov     eax, [ebp+arg_0]
  9. .:0040137C                 mov     ebx, offset unk_4021D9
  10. .:00401381                 mov     ecx, 20h

Анализируем и переименовываем переменные:
Code:
  1. .:00401376 sub_401376      proc near
  2. .:00401376
  3. .:00401376 Param1           = dword ptr  8
  4. .:00401376 Param2           = dword ptr  0Ch
  5. .:00401376
  6. .:00401376                 push    ebp
  7. .:00401377                 mov     ebp, esp
  8. .:00401379                 mov     eax, [ebp+Param1]
  9. .:0040137C                 mov     ebx, offset Test1
  10. .:00401381                 mov     ecx, 20h


Теперь жмем F5. И любуемся декомпильнутому листингу, но если вернуться во вкладку дизассемблера, то видим:
Code:
  1. .:00401376 sub_401376      proc near
  2. .:00401376
  3. .:00401376 arg_0           = dword ptr  8
  4. .:00401376 arg_4           = dword ptr  0Ch
  5. .:00401376
  6. .:00401376                 push    ebp
  7. .:00401377                 mov     ebp, esp
  8. .:00401379                 mov     eax, [ebp+arg_0]
  9. .:0040137C                 mov     ebx, offset Test1
  10. .:00401381                 mov     ecx, 20h

Т.е. все переименования переменных, что лежат на стеке слетают. Причем проверил сейчас на другом файле, там ничего не слетает. Странно как то.

-----
Yann Tiersen best and do not fuck





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 20 сентября 2011 00:50
· Личное сообщение · #18

это все глюки ida+hexrays
это еще мало кто наверное сталкивался когда переименовываешь переменную arg_0 к примеру в this
и hexrays переименовывает вертикально вверх все переменные...
вообщем кошмар.. ильфаку должно быть тяжко жить после того как я его проклинаю))




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 07 октября 2011 23:12 · Поправил: reversecode
· Личное сообщение · #19

--> ida 6.2 <-- вышла

- New features in Hex-Rays Decompiler 1.6 - вышел

- Changelog hex-rays 1.6 -
- Hex-Rays v1.6 Comparison Page -


раньше все постили просто так, обсуждали - и ничего
правила изменились? ну так удалил бы мой пост, я бы все понял




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 07 октября 2011 23:38
· Личное сообщение · #20

Ну давай линк на фулл, раз уж отпостил и поднял топик.

| Сообщение посчитали полезным: SReg, WmLiM, ZLOvar, webcont

Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 08 октября 2011 00:53
· Личное сообщение · #21

Archer пишет:
Ну давай линк на фулл

Для начала Chenge Lest !



Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 октября 2011 18:10
· Личное сообщение · #22

А новые команды 32 нм. интел-процов HexRays 1.5 распознает?



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 10 октября 2011 20:57 · Поправил: Veliant
· Личное сообщение · #23

Из печального - в новом дистре не нашел idag, только qt версию и консольную

Может в Advanced версии idag есть
Если не изменяет память именно adv и была, к завтра уточню
Уточнил - версия обычная, про advanced ни слова. Так что интересно есть ли в adv idag




Ранг: 114.4 (ветеран), 21thx
Активность: 0.040.01
Статус: Участник

Создано: 10 октября 2011 21:00
· Личное сообщение · #24

Veliant, то же самое. У меня стандартная версия (теперь именуется как Starter). Может в Advanced версии idag есть? Или вообще вырезали?!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 октября 2011 23:47
· Личное сообщение · #25

Ну они её собирались вообще вырезать с какой-то там версии, не помню, правда, с какой. Видимо, случилось это. Если так интересно, могу попозже точно сказать, вырезали или нет.



Ранг: 45.7 (посетитель), 5thx
Активность: 0.020
Статус: Участник

Создано: 11 октября 2011 11:11 · Поправил: Fallout
· Личное сообщение · #26

Veliant пишет:
Так что интересно есть ли в adv idag

Спросил человека с advance версией, сказал, что нету. А в чем проблема с QT версией ?



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 11 октября 2011 12:55
· Личное сообщение · #27

А в чем проблема с QT версией
К ней особо претензий нет, разве что контроллы шире чем нативные виндовые, привык к компактному виду.
[оффтоп]Ну а по факту еще на моей машине под win7 x64, qt либами из поставки qtcreator и рендером gdipp напрочь не отображаются символы '_', 'l' и 'i', так что не удобно.[/оффтоп]



Ранг: 58.0 (постоянный), 13thx
Активность: 0.020.01
Статус: Участник

Создано: 12 октября 2011 03:01
· Личное сообщение · #28

6.1:
+ gui: this is the last release of VCL based idag.exe

6.2:
+ UI: idag.exe and idau.exe are discontinued



Ранг: 21.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 октября 2011 18:33
· Личное сообщение · #29

Под линукс кто нибудь видел взломанную?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 октября 2011 19:11
· Личное сообщение · #30

Во-первых, там нечего ломать.
Во-вторых, гугл в твоём распоряжении. Если ты думаешь, что кто-то накидает тебе приват, которого нет в гугле, то ошибаешься. Под линупс релизили на паблик только древнюю версию.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 14 октября 2011 20:35
· Личное сообщение · #31

Владельцы ИДЫ 6.2, выложите, плиз, android_server новый.

-----
SaNX


| Сообщение посчитали полезным: WmLiM, chelpa, s2003r
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати