Сейчас на форуме: vsv1, Rio, site-pro, -Sanchez- (+6 невидимых)

 eXeL@B —› Софт, инструменты —› IDA строковые значения вместо чисел
Посл.ответ Сообщение

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 апреля 2013 21:38
· Личное сообщение · #1

Мне нужно разобраться в работе некоего алгоритма, который реализован в одной программе


Я открываю программу в IDA. В программе 2 раза выполняются RegOpenKeyExA. Мне нужно знать какие значения передаются в эти функции. Рядом с hKey выводится значение 80000001h, но это явно не то, что передается в функцию. Как можно узнать реальные значения?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 апреля 2013 21:43 · Поправил: reversecode
· Личное сообщение · #2

запустить программу и в дебагере смотреть
статически врядли найдете



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 апреля 2013 21:51
· Личное сообщение · #3

Я абсолютный 0 в дебаггинге скомпилированных приложений. Я запустил в IDA Local win32 debugger, но не могу найти где можно посмотреть значения.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 апреля 2013 21:59
· Личное сообщение · #4

тогда сочувствую
бесплатных курсов о том куда что нажать и как посмотреть, здесь никто насколько я знаю не дает
есть много всяких статей в инете, может вам их сначала поискать почитать?



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 апреля 2013 22:02
· Личное сообщение · #5

Значит в несколько кликов это не делается... чтож, и на там спасибо, буду значит ковырять дебагер.
Статьи ищу, пока не нашел того что надо.




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 24 апреля 2013 22:10
· Личное сообщение · #6

Dmitry89
HKLM, HKCU,... RTFM...

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 11.5 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 апреля 2013 22:16
· Личное сообщение · #7

Статьи ищу, пока не нашел того что надо.
С туториала Нарвахи начните, многое проясниться, по IDA тоже есть книга Криса Касперского.
Самое важное желание и терпенье.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 апреля 2013 22:19
· Личное сообщение · #8

Почитайте статьи хотя бы по основам и уже приходите с конкретным вопросом. Благо, статей хватает.


 eXeL@B —› Софт, инструменты —› IDA строковые значения вместо чисел
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати