Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых)

 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 7.5
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
Посл.ответ Сообщение


Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 28 сентября 2017 05:38 · Поправил: Модератор
· Личное сообщение · #1

Текущая версия: IDA 7.5 sp1

IDA 7.2

Установщик:
x64_idapronw_hexx64w_181105_de455c480e11ef1ec91473028f4dd175.exe

Пароль для установки:
7JpT48a7Y2fv

Plugins
Полный набор патченных плагинов от IDA 7.0 для IDA 7.2
https://mega.nz/#!kXxnUagZ!eCDn7iNaXTK88R5mdJERAhYF2z8QwIy8g7A4OGAZLdk

IDA Pro 7.0

IDA Pro 7.0.170914 WIN\MAC x64 + Hex-Rays Decompilers (x86, x64, ARM, ARM64)

Год Выпуска: 2017
Версия: 7.0.170914
Разрядность: 64bit

Имена архивов

macOS
- x64_idapronm_hexarm64m_hexarmm_hexx64m_hexx86m_170914_e723c5648dc3f2f588ab8339ccf62ec0.zip

Windows
- x64_idapronw_hexarm64w_hexarmw_hexx64w_hexx86w_170914_e723c5648dc3f2f588ab8339ccf62ec0.exe


Code:
  1. magnet:?xt=urn:btih:169DFE1E10161FFA82B786BF89F05AEA6BCD4510


| Сообщение посчитали полезным: zNob, -=AkaBOSS=-, VodoleY, yashechka, CyberGod, sefkrd, hoyux, TryAga1n, plutos, ClockMan, bbuc, mak, DenCoder, Gideon Vi, Veliant, Medsft, BlackCode, TRPD, Vintersorg, LinXP, mushr00m, kurorolucifer, MacTep, raiser, negoday, Tony_Stark, Apocalypse, ELF_7719116, DICI BF, mkdev, g4bi, AliS S0fT, NoRG, oooirbis, SReg, darsy, tRuNKator, topmo3, Jks111, HandMill, ALSSL, d745150, mohamedhk2, Isaev

Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 23 июня 2019 18:36 · Поправил: TOM_RUS
· Личное сообщение · #2

Тем временем в каментах к тому блогу продолжают писать что фича со скипом rand работает и видимо кто-то уже сбрутил 7.2...




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 23 июня 2019 19:26
· Личное сообщение · #3

Скажите, а IDA 6.8 отличается графикой от 7.0? Перевожу последний туториал Нарвахи. GUI Иды совсем другой на его картинках. Это у него настройка такая или GUI переписали ?




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 июня 2019 19:46 · Поправил: mak
· Личное сообщение · #4

Версия 7.1 с другим ключиком успешно отработала на версии без drand48(), вся загадка значит в этом сдвиге.

TOM_RUS пишет:
Тем временем в каментах к тому блогу продолжают писать что фича со скипом rand работает и видимо кто-то уже сбрутил 7.2...

Я наверное не тот блог смотрю, какая ссылка на блог?!

f13nd пишет:
mak пишет:
Это реальный пароль от 7.2?
Вчитайся в сам пароль.


Попался ..

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 23 июня 2019 20:27 · Поправил: TOM_RUS
· Личное сообщение · #5

7JpT48a7Y2fv = IDA 7.2

| Сообщение посчитали полезным: ARCHANGEL, soft, yashechka, f13nd, ClockMan, dezmand07, mak


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 июня 2019 20:30
· Личное сообщение · #6

TOM_RUS пишет:
7JpT48a7Y2fv = IDA 7.2


Спасибо! Алгоритм уже известен?!

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 23 июня 2019 20:32
· Личное сообщение · #7

TOM_RUS пишет:
7JpT48a7Y2fv = IDA 7.2

Налетай
А какая страна выйграла этот CTF?



Ранг: 11.9 (новичок), 22thx
Активность: 0.010
Статус: Участник

Создано: 23 июня 2019 20:35 · Поправил: TOM_RUS
· Личное сообщение · #8

mak пишет:
Алгоритм уже известен?!

Perl 5.20+
Code:
  1. #!/usr/bin/env perl
  2. #
  3. @_e = split //,"abcdefghijkmpqrstuvwxyzABCDEFGHJKLMPQRSTUVWXYZ23456789";
  4.  
  5. $i=948301080;
  6.  
  7. srand($i);
  8.  
  9. rand 54; # собственно пропускаем 1 вызов rand...
  10.  
  11. $pw="";
  12. for($i=0;$i<12;++$i)
  13. {
  14.     $key = rand 54;
  15.     $pw = $pw . $_e[$key];
  16. }
  17. print "$pw\n";
  18.  


| Сообщение посчитали полезным: sefkrd


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 июня 2019 20:49
· Личное сообщение · #9

Чуваки ... апдейт работает, как слить апдейт?!

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: yashechka


Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 23 июня 2019 20:52
· Личное сообщение · #10

mak пишет:
как слить апдейт?!

Завладеть почтой несчастного Там же сказано куда выслано письмо.

-----
2 оттенка серого





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 июня 2019 20:52
· Личное сообщение · #11

только если есть доступ к меилу
напомните что там в 7.2 было, только один x64 декомп ?



Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 23 июня 2019 20:54
· Личное сообщение · #12

reversecode, так точно.

-----
.[ rE! p0w4 ].





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 июня 2019 20:58 · Поправил: mak
· Личное сообщение · #13

//rand 54; # собственно пропускаем 1 вызов rand...

Пробовал на версиях которые не работали, но не вышло, очень необычно ..

К празднику ida-pro-keygen для именных лицензий - --> Link <--

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 23 июня 2019 20:59 · Поправил: Dart Raiden
· Личное сообщение · #14

reversecode
bindiff 5, например, требует IDA минимум 7.2




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 июня 2019 21:00
· Личное сообщение · #15

ну и с микрокодом декомпиля наконецто народ поиграется




Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 23 июня 2019 21:01
· Личное сообщение · #16

mak
Версии не забудь указать...
Спасибо!!



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 23 июня 2019 21:16 · Поправил: Dart Raiden
· Личное сообщение · #17

А ключи (.key) не взаимозаменяемые?

Пытаюсь прикрутить к этому дистру ключ от ESET - облом (expired or corrupted)



Ранг: 21.0 (новичок), 19thx
Активность: 0.010.03
Статус: Участник

Создано: 23 июня 2019 21:30
· Личное сообщение · #18

а зачем? от eset ключа новые декомпили не вырастут.
как то я упустил из виду, что у димы нет x86 decompiler-a. так бы даже не заморачивался.
но как говориться "дареному коню ..."



Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 23 июня 2019 21:39 · Поправил: Dart Raiden
· Личное сообщение · #19

китайцы уже собрали полный набор

IDA Pro 7.2 + HexRays SDK + IDA SDK
https://mega.nz/#!W7Y1lSzC!dESOPpPtUcSC7rQW4WCYiqmbdd-XAb3ecv3AE0KTVAQ




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 июня 2019 21:41
· Личное сообщение · #20

HexRays SDK идет всегда в дистрибе, зачем его отдельно декларировать




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 23 июня 2019 21:48
· Личное сообщение · #21

Пора менять шапку в теме



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 23 июня 2019 23:01 · Поправил: BfoX
· Личное сообщение · #22

mak пишет:
К празднику ida-pro-keygen для именных лицензий


ida.key подписывает, но как-то странно

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 23 июня 2019 23:13
· Личное сообщение · #23

BfoX, так там сорсы в комплекте, там есть что почитать =)




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 июня 2019 23:17 · Поправил: mak
· Личное сообщение · #24

soft пишет:
а зачем? от eset ключа новые декомпили не вырастут.
как то я упустил из виду, что у димы нет x86 decompiler-a. так бы даже не заморачивался.
но как говориться "дареному коню ..."


Можно добавить старые, чтобы удобнее было работать. Раньше были совместимы ..

BfoX v00doo

роюсь тоже в сорсах)

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 23 июня 2019 23:25
· Личное сообщение · #25

mak
+1

v00doo
ага, смущает что шаблон кей-файла по заголовку 7.3
получается подпись кривая, если сравнивать ее с ориг. кеем.

-----
...или ты работаешь хорошо, или ты работаешь много...





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 июня 2019 23:32 · Поправил: mak
· Личное сообщение · #26

BfoX пишет:
ага, смущает что шаблон кей-файла по заголовку 7.3
получается подпись кривая, если сравнивать ее с ориг. кеем.


Ген должен работать для всех версий, это точно .. версию можно указать вручную, но это не спасает ..

Code:
  1. ========================= How To Use ===================================
  2.  
  3. The C sources are included but I've precompiled Linux and Windows
  4. versions for convenience. 
  5.  
  6. To generate a new key first edit the template with an editor and then
  7. run 'ida_key -s ida-tmplv6v7.key > ida.key' 
  8. The 'ida_key' program can also be used to decode existing keys.
  9. Then move 'patch_ida' in the install directory and run it. This will
  10. toggle between to original and new modulus at every run.


Как мог пропустить , карл, это drand48(), нужно было быстрее сравнить на последних эквивалентах высших версий, вместо того, чтобы проверять старые ..

pw = 7JpT48a7Y2fv [ seed: 948301080 ]
Press any key...



-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 21.0 (новичок), 19thx
Активность: 0.010.03
Статус: Участник

Создано: 24 июня 2019 07:48
· Личное сообщение · #27

ген для x86 прокатывает и x86-decompiler от 7.0 цепляется






Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 24 июня 2019 11:06 · Поправил: ajax
· Личное сообщение · #28

"pirate database", i-net, nag - fixed
Code:
  1. IDA.DLL
  2. 001AD0C5: 75 EB
  3. 001AD0DD: E4 00
  4. 001AD1F5: 75 EB
  5. 001AD20D: E4 00
  6.  
  7. IDA.EXE
  8. 00014AA0: 4C C3
  9. 0015AED4: E8 B8
  10.  
  11. IDA64.DLL
  12. 00157395: 75 EB
  13. 001573AD: E4 00
  14. 001574C5: 75 EB
  15. 001574DD: E4 00
  16.  
  17. IDA64.EXE
  18. 00014B00: 4C C3
  19. 0015B824: E8 B8


-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 7.1 (гость), 2thx
Активность: 0.070.04
Статус: Участник

Создано: 24 июня 2019 12:13 · Поправил: Nihil enim
· Личное сообщение · #29

запатчил, но теперь вечно грузит в диспетчере

проверит кто? https://www24.zippyshare.com/v/8hBaGVe7/file.html

| Сообщение посчитали полезным: hlop

Ранг: 39.7 (посетитель), 4thx
Активность: 0.040.01
Статус: Участник

Создано: 24 июня 2019 14:55
· Личное сообщение · #30

выложите уже мах рабочую сборку )
попался ещё такой .key но с ним нестартует

0bb9_24.06.2019_EXELAB.rU.tgz - IDAPRO7.2_ESET_KEY.key



Ранг: 33.8 (посетитель), 11thx
Активность: 0.020.01
Статус: Участник

Создано: 24 июня 2019 17:25 · Поправил: awlost
· Личное сообщение · #31

soft пишет:
x86-decompiler от 7.0 цепляется

так то оно так, но вот idaapi.init_hexrays_plugin() возвращает фолс увы ...
add:
все ясно:
Code:
  1. const int64 HEXRAYS_API_MAGIC = 0x00DEC0DE00000001LL; //v 70
  2. const int64 HEXRAYS_API_MAGIC = 0x00DEC0DE00000003LL; //v 72



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 7.5
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати