Сейчас на форуме: morgot, sashalogout (+3 невидимых)

 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 34 . 35 . >>
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 декабря 2009 00:50 · Поправил: Модератор
· Личное сообщение · #1

IDA Pro 6.8 + All Decompilers Full Leak
https://mega.nz/#!3wsXSSqR!hDLuTpwk4jE8Wguwt-ohlyE_3ZlxOfZ4MX_TpN048K8
http://forum.exetools.com/showthread.php?t=17269

Релиз дистрибутивов из компаний, занимающихся безопасностью (APTguy, IDA 6.1 OS X, IDA 5.7 linux):
New IDA, please (re)distribute ASAP:
http://pastebin.com/r8fA3Vta
Ссылка больше не работает. Релиз можно найти в Google по ключевым словам: apt-surprise ida

Пароль: APT-APT_fuck_the_world_security!

От модератора: для особо непонятливых вынесено отдельно: не надо здесь канючить новые версии, как будут, так и появятся, персонально их вам никто не выкатит



Ранг: 27.8 (посетитель), 13thx
Активность: 0.030
Статус: Участник

Создано: 20 августа 2014 19:29 · Поправил: microxa
· Личное сообщение · #2

рейз к 6.3 подошел PYG-овский (как раз заноплено чегото насчет лицухи ), правда на дефолтный cfg\hexrays.cfg выругался насчет непоняток с
Code:
  1. //CMPFUNCS = "strcmp;memcmp;strncmp;stricmp;wmemcmp;wcscmp;strcasecmp;wcsncmp;strncasecmp";

что собственно пришлось закоментить

p.s
>>>а лучше не коментить
Так если не коментить, мессага кидающая сепшн? и закрытие...

Ну а насчет "старый..", вроде как косяков не замечено, на диких местах, с убер-оптимизациями типа
Code:
  1. .text:1001C301                 call    ds:SendMessageA
  2. .text:1001C307                 sub     esp, 10h
  3. .text:1001C30A                 lea     ecx, [esi+0D8h] ; lParam
  4. .text:1001C310                 call    sub_10038910
  5. .text:1001C315                 jmp     loc_1001E53D
  6. .text:1001C31A ; ---------------------------------------------------------------------------
  7. .text:1001C31A
  8. .text:1001C31A loc_1001C31A:                           ; CODE XREF: sub_1001C110+79j
  9. .text:1001C31A                 lea     ecx, [esp+694h+Rect]
  10. .text:1001C31E                 mov     [esp+694h+Rect.left], 2Ch
  11. .text:1001C326                 xorps   xmm0, xmm0
  12. .text:1001C329                 push    ecx             ; lpwndpl
  13. .text:1001C32A                 push    eax             ; hWnd
  14. .text:1001C32B                 movdqu  xmmword ptr [esp+48h], xmm0
  15. .text:1001C331                 movdqu  [esp+69Ch+var_648+4], xmm0
  16. .text:1001C337                 movq    [esp+69Ch+var_634], xmm0
  17. .text:1001C33D                 call    ds:GetWindowPlacement
  18. .text:1001C343                 movdqu  xmm0, [esp+694h+var_648+0Ch]


Понятно что особых чудес в бинарном брайнфаке без отладочных символов тебе автоматом не сделают. Но потрясает.. Было бы какоенибуть "donate" этому проекту то от лица пользователя вечно ворованых ид, можно было бы так сказать.. в знак большой признательности... ида форева...

pps
эта.. прошолсо олькой по плагинчегу hexarm.plw, ну и спорту ради занопил тут
Code:
  1. C:\ida61\plugins>fc /b heggz.arm hexarm.plw
  2. Сравнение файлов heggz.arm и HEXARM.PLW
  3. 0005A16D: 0F 90
  4. 0005A16E: 84 90
  5. 0005A16F: 38 90
  6. 0005A170: 01 90
  7. 0005A171: 00 90
  8. 0005A172: 00 90

это.. чтоб так сказать восстановить справедливость в 6.1-ом старье, а то я idag.exe пользую (всетоке на буилдере6-ом буилдина, а кутэ мне чтото не очень (разве что иконку можно зохавать ) )




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 20 августа 2014 20:03 · Поправил: Maximus
· Личное сообщение · #3

Подскажите, как нить вот это перетянуть?

http://forum.exetools.com/showpost.php?p=93733&postcount=67

-----
StarForce и Themida ацтой!





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 20 августа 2014 20:10 · Поправил: reversecode
· Личное сообщение · #4

Maximus
https://www.sendspace.com/file/4uvggv
с руборда кто то зеркалил на днях
только там ida.wll тоже нужен

Добавлено спустя 58 минут
microxa пишет:
что собственно пришлось закоментить

а лучше не коментить
это для новых рейзов, старый 1.5 соответсвенно ругается

Добавлено спустя 3 часа 32 минуты
microxa пишет:
Так если не коментить, мессага кидающая сепшн? и закрытие...

ручками отредактировать рейсы так что бы конфиги были у каждого свои

| Сообщение посчитали полезным: Maximus

Ранг: 10.3 (новичок)
Активность: 0=0
Статус: Участник

Создано: 21 августа 2014 09:34
· Личное сообщение · #5

С РУБОРДЫ

Пароль стандартный для руборды

полный пак
http://www49.zippyshare.com/v/25382738/file.html
http://BillionUploads.com/jvs0833h6hwm
https://yadi.sk/d/8byZa9Rma926H
http://uploadmirrors.com/download/1GLZSERW/IDA_65_fullpack.rar

внутри
dvt.nfo.png 147 096
flair65.zip 3 029 000
harm170.zip 4 271 170
Hex-Rays.IDA.Pro.v6.5.Utilities-PCONE.rar 15 007 749
HexARM 1.7.rar 565 874
HexRays 1.5.rar 1 248 635
idapin65.zip 47 663
IDAPro65.exe 141 550 856
IDAPro65.txt 19
IDA Pro v6.5 Hex-Rays decompilers PYG.rar 626 694
idasdk65.131213.zip 16 942 159
idasdk65.131217.zip 16 966 047
idsutils65.zip 953 378
loadint65.zip 1 726 248
tilib65.zip 1 161 942

P.S. Забыл приложить PySide IDAPython 1.5 , Python 2.7 (2.6) and Qt 4.8.4 (IDA 6.5)
http://rghost.ru/private/57581857/b0d908750ca1466977904d44d469965a



Ранг: -0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 августа 2014 14:33 · Поправил: G100M
· Личное сообщение · #6

Прикрутили таки лучи к 6.5? Я имею ввиду - без вылетов.



Ранг: 0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 21 августа 2014 19:50 · Поправил: DMichael37
· Личное сообщение · #7

@G100M
да вот тут

| Сообщение посчитали полезным: G100M

Ранг: 60.6 (постоянный), 87thx
Активность: 0.060
Статус: Участник

Создано: 22 августа 2014 11:56
· Личное сообщение · #8

Это норма, что Idaq64 не стартует с ошибкой Fatal error before kernel init?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 22 августа 2014 12:01
· Личное сообщение · #9

телепаты в отпуске
версия иды? левые плагины? итд
6.3 6.5 чистые релизы должны работать без сбоев



Ранг: 60.6 (постоянный), 87thx
Активность: 0.060
Статус: Участник

Создано: 22 августа 2014 12:58
· Личное сообщение · #10

reversecode пишет:
телепаты в отпуске
версия иды? левые плагины? итд
6.3 6.5 чистые релизы должны работать без сбоев

6.5 по ссылке выше, установил и добавил хексрейс из прилагающихся архивов




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 22 августа 2014 13:11
· Личное сообщение · #11

у меня все работает



Ранг: 0.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 22 августа 2014 17:10 · Поправил: APTguy
· Личное сообщение · #12

.



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 22 августа 2014 17:12
· Личное сообщение · #13

APTguy
попробуйте --> этот сервис <--, 50 гиг бесплатно

| Сообщение посчитали полезным: v00doo

Ранг: 27.8 (посетитель), 13thx
Активность: 0.030
Статус: Участник

Создано: 22 августа 2014 17:26
· Личное сообщение · #14

reversecode а х86рейз для 6.3, (насколько можно понимать версии 1.7) - он вообще хоть существует?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 22 августа 2014 17:31
· Личное сообщение · #15

microxa конечно



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2014 17:51
· Личное сообщение · #16

Добрый вечер ,где можно взять ,
PySide IDAPython 1.5 Патченый
Hex-Rays ARM 1.7 из версии 6.3 от DMichael Seagate Technology

на руборде не рабочие ссылки, битые



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2014 18:57 · Поправил: useretail
· Личное сообщение · #17

wall-e341
Не врите. Ссылка из шапки на Hex-Rays ARM 1.7 рабочая.
Ссылка на PySide на 111-ой странице тоже работает.

----------------------------------

Вопрос постояльцам:
В шапке упоминаются Пропатченные либы от cppasm (ida61-fix) ссылка на которые мертва.
На 19-ой странице sendersu выложил ida61_dbfix3.zip, но там не патченные либы, а плагины.
Есть-ли у кого-то оригинальные файлы от cppasm, те самые патченые либы?


Replicant
↓ это вы к чему?



Ранг: 2.9 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 22 августа 2014 19:14
· Личное сообщение · #18

А быстро ильфак среагировал... эккаунтов левых наплодил.

Лучше бы вы делом занялись, г-н хороший. И цену скинули - а то теряете прибыль из-за своего занудства и совковой психологии.



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 22 августа 2014 21:14 · Поправил: Dart Raiden
· Личное сообщение · #19

wall-e341
>> на руборде не рабочие ссылки, битые

так вы там не в шапку смотрите, а хотя бы 2 последние страницы топика
http://forum.ru-board.com/topic.cgi?forum=35&topic=29994&start=2200#2
http://forum.ru-board.com/topic.cgi?forum=35&topic=29994&start=2180#21
вот же полностью все, качайте на здоровье, никто ничего не удаляет пока еще, лежат уже не первый день



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2014 22:19
· Личное сообщение · #20

useretail
выложил ссылки на рубоде
оригинальные файлы от cppasm



Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 23 августа 2014 22:42 · Поправил: awlost
· Личное сообщение · #21

Еще один баг в копилку
при генерации асм файла ида 6.5 произвольно заменяет пробелы (код 0x20) на табуляцию (код 0x9) в строках. Пока замечено только с юникод строками.
т.е. нечто вида
"RSA Key Generated..."
первращается в "RSA\tKey Generated..."
символ табуляции ес-сно не виден на глаз в сгенеренном листинге
чтоб было нагляднее
Code:
  1. _STR_00198:
  2. unicode 0, <RSA Key Generated...>,0

в hex виде
Code:
  1. 00000016h: 09 30 2C 20 3C 52 53 41 09 4B 65 79 20 47 65 6E 65 72 61 74 65 64 2E 2E 2E 3E 2C 30             ; .0, <RSA.Key Generated...>,0

Будте осторожны



Ранг: 0.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 23 августа 2014 23:21 · Поправил: APTguy
· Личное сообщение · #22

New IDA, please (re)distribute ASAP:
http://pastebin.com/qv8wHTfX

Put it on the post header, please

| Сообщение посчитали полезным: zNob


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 августа 2014 23:31
· Личное сообщение · #23

сейчас скачаем посмотрим
какой то мудила сразу непрерывным архивом запаковал, ну фиг, траффика не жалко
если там будет гн, сразу бан



Ранг: 0.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 23 августа 2014 23:38 · Поправил: APTguy
· Личное сообщение · #24

.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 августа 2014 23:43
· Личное сообщение · #25

тогда надо было паковать обычным архивом а не непрерывным,
гиговый файл разбит по 200 метров, и нельзя посмотреть отдельно любую часть? очень похоже на чей то прикол
но сейчас проверим
две части осталось



Ранг: 27.8 (посетитель), 13thx
Активность: 0.030
Статус: Участник

Создано: 23 августа 2014 23:53 · Поправил: microxa
· Личное сообщение · #26

reversecode а вот не понял, 6.5-ая глючнее нежели 6.3? <-собственно вопрос к Вам как к сведущему, и отслеживающему сию ветвь в том числе багрепортов

ну а.. так в чем глючнее, хотябы с внедрением старого х86рейса 1.5..

на 6.3 вроде все пучком.. да и на 6.1-ой с 1.7 а армрейзом полет был без вылетов (просматривались либы с андроида/винмобайл и т.п)..
p.s
пришлось изменить привычкам и окапываться в 6.3-ей, вобщем уже нравиться элегантный дизайн, да и тулбар майн сразу же отрубать не надо, ну и старых болячек с распарсиванием coff, чтото пока не замечено.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 августа 2014 23:58
· Личное сообщение · #27

гуд, покрайней мере выборочно соответствует заявленому контенту, все пдряд упарюсь проверять
IDA 6.1 MacOS вроде есть к примеру

microxa в чем она глючнее?



Ранг: 0.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 августа 2014 00:02 · Поправил: APTguy
· Личное сообщение · #28

.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 24 августа 2014 00:15
· Личное сообщение · #29

APTguy пишет:
Пожалуйста, перевыкладывайте на как можно больше других ресурсов, т.к. архив большо


Очем пардоньте речь?




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 24 августа 2014 00:18
· Личное сообщение · #30

Выложенный билд hexrays_tools даже не финализирует структуры
Вот с такими адресами вроде собирается и работает нормально, но есть непонятки с окном классов.
Code:
  1. extern C<qstring  __cdecl (typestring *a2, int offset), 0x170277C0> create_field_name;
  2. extern C<typestring  __cdecl (const type_t *), 0x17025E80> dummy_plist_for;
  3. extern C<typestring __cdecl (int a2), 0x17025C90> make_dt;


-----
DREAMS CALL US




Ранг: 0.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 августа 2014 00:19 · Поправил: APTguy
· Личное сообщение · #31

.


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати