Сейчас на форуме: -Sanchez-, morgot, sashalogout (+4 невидимых) |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 22 . 23 . >> |
Посл.ответ | Сообщение |
|
Создано: 11 декабря 2013 11:49 · Поправил: Ra1n0 · Личное сообщение · #1 Актуальные ссылки: Документациия по отладчику - Новый проект от Mr.eXoDia и др. Features: Open-source Intuitive and familiar, yet new user interface C-like expression parser Full-featured debugging of DLL and EXE files (TitanEngine) IDA-like sidebar with jump arrows IDA-like instruction token highlighter (highlight registers etc.) Memory map Symbol view Thread view Content-sensitive register view Fully customizable color scheme Dynamically recognize modules and strings Import reconstructor integrated (Scylla) Fast disassembler (BeaEngine) User database (JSON) for comments, labels, bookmarks etc. Plugin support with growing API Extendable, debuggable scripting language for automation Multi-datatype memory dump Basic debug symbol (PDB) support Dynamic stack view Built-in assembler (XEDParse) View your patches and save them to disk Built-in hex editor Find patterns in memory | Сообщение посчитали полезным: ff0h, Gideon Vi, nick8606, Artem_N, JKornev, DimitarSerg, daFix, Rio, n0x90, DenCoder, Maximus, ELF_7719116, exprxp, Error13Tracer, Gerpes, SDFnik, VanHelsing, marius, jangle, hello, Bronco, mushr00m, HandMill, Johnatalbi, kassane, BAHEK, zNob, mkdev, Haoose-GP, HAOSov, mr qubo, Tyrus, kurorolucifer, Relax_, esa_r, Styx, Creckerhack, RootKey, RoKZaR, CKAP, Cigan, tRuNKator, Wargrinder, morgot, BiteMoon, mak, Illuzion |
|
Создано: 18 октября 2017 12:32 · Личное сообщение · #2 |
|
Создано: 18 октября 2017 13:22 · Личное сообщение · #3 |
|
Создано: 25 октября 2017 21:55 · Личное сообщение · #4 что на предыдущем движке, что на новом глючит не по децки. листинг превращает в глупый код, особенно забавляет наличие in/out/etc в юм-коде | Сообщение посчитали полезным: DimitarSerg |
|
Создано: 27 октября 2017 12:22 · Личное сообщение · #5 mushr00m пишет: что на предыдущем движке, что на новом глючит не по децки. листинг превращает в глупый код, особенно забавляет наличие in/out/etc в юм-коде Нормальный такой Баг репорт - Можно просто написать - "Не Работает" Если с листингом такая проблема, попробуйте удалить старые базы, это обычно всегда помогает, проблема возникает при обновлении на новую версию. Источником ошибки уже занимаются. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 27 октября 2017 12:31 · Личное сообщение · #6 |
|
Создано: 27 октября 2017 13:39 · Личное сообщение · #7 |
|
Создано: 27 октября 2017 14:16 · Личное сообщение · #8 Bronco пишет: и в снапе не видно библиотек зудиса На сколько я понял по сурсам то планируется общий врапер для capstone и zydis, сейчас собирается с переименованным capstone. В целом же есть мнение, что тот же disasm helper писал не mrexodia, бо код зело попахивает и написан не в его стиле, мешанина си-стиле с плюсовыми вкраплениями, а по факту потенциальный багодром. |
|
Создано: 27 октября 2017 17:51 · Личное сообщение · #9 |
|
Создано: 30 октября 2017 21:44 · Поправил: mak · Личное сообщение · #10 Goodbye Capstone, hello Zydis! из новостей - Code:
продолжение по линку выше .. mushr00m пишет: > Нормальный такой Баг репорт судя по плюсу со стороны DimitarSerg'а проблема известная и причём скорее всего давно. mushr00m пишет: > Источником ошибки уже занимаются. поподробней можно? Никто ж не против, сделайте баг репорт с описанием проблемы, заодно увидите подобные багрепорты =) А то с плюсами это как у Бивис и Батхед в Телефоне доверия ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: shellstorm, plutos |
|
Создано: 31 октября 2017 08:32 · Поправил: shellstorm · Личное сообщение · #11 mak пишет: Goodbye Capstone, hello Zydis! из новостей - --> Link <-- Надо будет глянуть, что они намутили, старая версия не впечатляла. В общем без профайлера погонял библиотеку, со старой версией разница видна на глаз, даунгрейд на чистую сишку пошел на пользу, теперь даже появилась вера, что этот гомункул жизнеспособен. |
|
Создано: 31 октября 2017 22:36 · Личное сообщение · #12 mak пишет: hello Zydis! угу...в хидеры его глянь, автор предпочитает полные имена....везде.. глянул в инклудах , а там локальные переменные по 30 символов "ZYDIS_....бла-бла-бла" инструкции делим на категории, даже есть "ZYDIS_CATEGORY_NOP", странно что прыгов в этом энуме нет. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 02 ноября 2017 16:43 · Личное сообщение · #13 |
|
Создано: 30 ноября 2017 03:23 · Личное сообщение · #14 |
|
Создано: 30 ноября 2017 03:28 · Личное сообщение · #15 plutos пишет: как в x64 dbg открыть List of Windows в сдк есть только активная вкладка. а списком нет. только хоткеии ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: plutos |
|
Создано: 01 декабря 2017 05:18 · Личное сообщение · #16 Bronco пишет: только хоткеии если кому интересны детали: Ctrl+W открывает вкладку Handles, средняя панель - Windows, должна содержать список окон. Right click =>Refresh, если пустая. Тот же Right click позволяет перейти к WinProc интересующего нас контрола. ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: Gideon Vi |
|
Создано: 01 декабря 2017 08:20 · Личное сообщение · #17 |
|
Создано: 01 декабря 2017 12:14 · Личное сообщение · #18 Bronco пишет: plutos пишет: Windows, должна содержать список окон. всегда пусто в этой клиентской области, даже после рефреша. в любом случае винапи кьютовский интерфейс не доступен, хоть хендлы на все контролы из контейнера получишь. Может ты рефреш на оеп делаешь? Если нет окон после рефреш, а ты их видишь, вероятно баг. Чтобы увидеть окна, программа должна быть запущена. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: plutos |
|
Создано: 01 декабря 2017 12:24 · Личное сообщение · #19 |
|
Создано: 18 декабря 2017 16:58 · Личное сообщение · #20 |
|
Создано: 25 декабря 2017 12:59 · Личное сообщение · #21 Кто делал русский перевод на этот дебаггер? Breakpoint -> Set Hardware on Execution и Точки останова -> Установить аппаратную точку останова на исключение (надо же такое придумать) не есть одно и то же. ----- Everything is relative... | Сообщение посчитали полезным: shellstorm |
|
Создано: 26 декабря 2017 21:33 · Личное сообщение · #22 |
|
Создано: 27 декабря 2017 19:42 · Поправил: v00doo · Личное сообщение · #23 |
|
Создано: 28 декабря 2017 17:58 · Личное сообщение · #24 |
|
Создано: 29 декабря 2017 21:42 · Поправил: Dart Raiden · Личное сообщение · #25 |
|
Создано: 08 января 2018 14:42 · Поправил: Bronco · Личное сообщение · #26 shellstorm пишет: Надо будет глянуть, что они намутили намутили оффигенно хз как теперь юзать структуру диза капстона пример: RCL EBX, 0x18 Code:
проверил отдельно, дизасмит правильно, но дальше в списке вот такая чехарда. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 16 января 2018 21:03 · Поправил: Bronco · Личное сообщение · #27 млять, коснулось подгрузить с диска сдампленные данные, в память по указанному адресу, а для скрипта вроде ничего такого нет. Помню что в Ольке это было придётся мутить своё, кто в теме что там надо? add вроде не сложно, порешал_добавил команду в свой плаг. только конечная задача, использовать патчер дбг, а не дампить после патча, а DbgMemWrite() пишет отлично, только не красненьким ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 17 января 2018 01:48 · Личное сообщение · #28 Api-Break-for-x64dbg Beta release of 0.5.39 - 2 hours ago ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: plutos |
|
Создано: 18 января 2018 22:25 · Личное сообщение · #29 |
|
Создано: 19 января 2018 08:01 · Личное сообщение · #30 |
|
Создано: 19 января 2018 16:41 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 22 . 23 . >> |
eXeL@B —› Софт, инструменты —› x64dbg отладчик |