Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых)

 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 7.5
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >>
Посл.ответ Сообщение


Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 28 сентября 2017 05:38 · Поправил: Модератор
· Личное сообщение · #1

Текущая версия: IDA 7.5 sp1

IDA 7.2

Установщик:
x64_idapronw_hexx64w_181105_de455c480e11ef1ec91473028f4dd175.exe

Пароль для установки:
7JpT48a7Y2fv

Plugins
Полный набор патченных плагинов от IDA 7.0 для IDA 7.2
https://mega.nz/#!kXxnUagZ!eCDn7iNaXTK88R5mdJERAhYF2z8QwIy8g7A4OGAZLdk

IDA Pro 7.0

IDA Pro 7.0.170914 WIN\MAC x64 + Hex-Rays Decompilers (x86, x64, ARM, ARM64)

Год Выпуска: 2017
Версия: 7.0.170914
Разрядность: 64bit

Имена архивов

macOS
- x64_idapronm_hexarm64m_hexarmm_hexx64m_hexx86m_170914_e723c5648dc3f2f588ab8339ccf62ec0.zip

Windows
- x64_idapronw_hexarm64w_hexarmw_hexx64w_hexx86w_170914_e723c5648dc3f2f588ab8339ccf62ec0.exe


Code:
  1. magnet:?xt=urn:btih:169DFE1E10161FFA82B786BF89F05AEA6BCD4510


| Сообщение посчитали полезным: zNob, -=AkaBOSS=-, VodoleY, yashechka, CyberGod, sefkrd, hoyux, TryAga1n, plutos, ClockMan, bbuc, mak, DenCoder, Gideon Vi, Veliant, Medsft, BlackCode, TRPD, Vintersorg, LinXP, mushr00m, kurorolucifer, MacTep, raiser, negoday, Tony_Stark, Apocalypse, ELF_7719116, DICI BF, mkdev, g4bi, AliS S0fT, NoRG, oooirbis, SReg, darsy, tRuNKator, topmo3, Jks111, HandMill, ALSSL, d745150, mohamedhk2, Isaev


Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 27 ноября 2018 21:47 · Поправил: f13nd
· Личное сообщение · #2

difexacaw пишет:
Выше вы сказали что пользуетесь долго и плотно

О хосспади, перечитай тот пост еще раз. "как дизассемблером". "Много и плотно" значит нажимаю поиск в тотал командере по маске "*.i64" и нахожу 1109 файлов у себя на компе. Тебе всё чужие туториалы по иде покоя не дают?

-----
2 оттенка серого





Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 27 ноября 2018 22:16
· Личное сообщение · #3

а вообще-то жаль, что интересная техническая тема постепенно, но абсолютно неизбежно, катится в какой-то персональный срач...

-----
Give me a HANDLE and I will move the Earth.


| Сообщение посчитали полезным: sefkrd

Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 27 ноября 2018 23:48 · Поправил: hash87szf
· Личное сообщение · #4

difexacaw пишет:
hash87szf
> оказывается OpenGL static либы на Венде из принципа не существует...
А откуда там ей взяться ?
Это всё идёт в пакетах типо SDK. Ну или у производителя на сайте скачать. Вторая ссылка в гугле --> Link <--
А даже если и нет статик либы, то есть тулзы, которые могут из длл делать либ. Но даже если и это не помогает - есть динамический импорт. LoadLibrary/GetProcAddr()


А почему бы ей в Венде СДК или в скомпильном виде где нибудь там не взяться? А вдруг.

Ну и вторая ссылка в гугле гуан, честно говоря...
Венда даёт длл, дрова ГПУшников хукают и реимплементируют шо надо оказывается.
По этому опенглл32.длл не компилят на Венде

Мну нужна то была либа для сигнатур. Я думал. GetProcAddr no no

Но ничё, это я ступел, увидев glX... вызовы и решил мол OpenGL сиги надо...
А это другая библа OpenGL использует.

Добавлено спустя 10 минут
reversecode пишет:
difexacaw пишет:
Ну ты главное от вопросов не лопни.
прости я не знал что ты девочка, это только им нельзя больше двух вопросов задавать, у них сразу холт

а может всё таки фолт и разрыв графа?

Инфа от f13nd 100%: 7.0 х64 Ида дебажит х86 сэмпл. Чудо техники.




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 28 ноября 2018 00:11
· Личное сообщение · #5

hash87szf пишет:
Инфа от f13nd 100%: х64 Ида дебажит х86 сэмпл. Чудо техники.

Так у них с недавних пор х86 ида 64битной стала. Даже порой кажется, что только ради х86 регистров они этого дохлого слона и тащат за хобот, вместо того, чтоб одну сделать с нормальным переключением состава регистров.

-----
2 оттенка серого





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 ноября 2018 00:24
· Личное сообщение · #6

нет именно halt

там не ради регистров а разные плагины и функционал плагинов
но в целом да наверное удобно было бы если бы был один екзе и один состав плагинов



Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 29 ноября 2018 22:28
· Личное сообщение · #7

Вопрос 0:
Как перенести имена фунок (в частности SEH_*) из ИДА70 в ИДА68?
Експорт .map файла из 70, импорт в 68 через плаг:
https://github.com/mefistotelis/ida-pro-loadmap
не робит.

Рождается дегенеративная мысль вытащить имена в х64дбг, через labeless плаг, он робит, ехпорт хдбг дб, и импорт в ида68...

Вопрос 1:
Какой .lib в Вин81 СДК с SEH? ntstc_msvcrt.lib вроде нет
Может эти SEH_* это ИДЫ своя эвристика?

Вопрос 2:
Способ сиги с ИДА70 в 68 запихнуть каким нибудь простым образом?




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 29 ноября 2018 22:31 · Поправил: f13nd
· Личное сообщение · #8

hash87szf пишет:
Вопрос 0:
Как перенести имена фунок (в частности SEH_*) из ИДА70 в ИДА68?

Экспортируй в .idc, вырежь строчки с 'set_name', выбрось все из main(), вставь их туда и запусти на другой иде.
ЗЫ: если set_name в староиде не заработает, замени на MakeName, они там сменили имена.

-----
2 оттенка серого


| Сообщение посчитали полезным: hash87szf

Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 29 ноября 2018 23:16
· Личное сообщение · #9

С лабелесс получилось

Но хорош тип на будущее если шо быстро експортнуть надо
Но так просто не робит, Ида говорит "bad char 'i'" лёль
А в 'script command...' робит...




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 29 ноября 2018 23:19 · Поправил: f13nd
· Личное сообщение · #10

hash87szf пишет:
Ида говорит "bad char 'i'" лёль

Видимо 'auto i;' надо было еще переменную в main() объявить. Обычно нормально там срастается.

-----
2 оттенка серого





Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 01 декабря 2018 17:07 · Поправил: =TS=
· Личное сообщение · #11

hash87szf пишет:
Вопрос 0:
Как перенести имена фунок (в частности SEH_*) из ИДА70 в ИДА68?


Рекомендую Rizzo.

-----
DREAMS CALL US




Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 01 декабря 2018 17:24
· Личное сообщение · #12

риззо весчь, но ида7 не-не, и трахаться с её апи очень не хочется, трудно




Ранг: 251.8 (наставник), 17thx
Активность: 0.120
Статус: Участник
Seeker

Создано: 01 декабря 2018 17:25
· Личное сообщение · #13

Там пока что совместимость существует со старым апи, переделки если нужны то минимальны

-----
DREAMS CALL US





Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 03 декабря 2018 16:46
· Личное сообщение · #14

File->Produce file->Dump database to IDC не подойдет?




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 28 декабря 2018 14:10
· Личное сообщение · #15

Случайно в последней утечке ESET не завалялась лицензия на последнюю иду?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 декабря 2018 20:00
· Личное сообщение · #16

https://pastebin.com/ScWfDQUk
и что толку ? вы получить ее все равно не сможете




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 29 декабря 2018 01:38
· Личное сообщение · #17

Лучше бы там линк на архив с паролем был, базу на торрент успели выложить?!

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 29 декабря 2018 13:40
· Личное сообщение · #18

У ESET опять утечка? Не нагуглил ничего свежего по этой теме

-----
Research For Food




Ранг: 33.4 (посетитель), 24thx
Активность: 0.020
Статус: Участник

Создано: 29 декабря 2018 16:29
· Личное сообщение · #19

daFix
__https://habr.com/company/devicelockdlp/blog/434656/

| Сообщение посчитали полезным: daFix


Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 05 января 2019 02:20
· Личное сообщение · #20

https://www.rsaconference.com/events/us19/agenda/sessions/16608-Come-Get-Your-Free-NSA-Reverse-Engineering-Tool

прощай ИДА, бгг




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 05 января 2019 02:52
· Личное сообщение · #21

Rolf Rolles‏ @RolfRolles :
Even though I've been hearing rumors about this for years, now that the release date is announced, I'm suddenly impatient.
Damn it, I want to see this tool that the ex-IC people are raving about.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 05 января 2019 03:23
· Личное сообщение · #22

Судя по комментарию бывшего сотрудников АНБ, этому инструменту больше десятка лет:

--> Charlie Miller @0xcharlie <--
Damn GHIDRA still exists at NSA? That tool was already there when I left 13 years ago!


А судя по WikiLeaks, тулза написана на Java:
--> Ghidra @WikiLeaks <--

-----
EnJoy!





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 05 января 2019 05:01
· Личное сообщение · #23

specz пишет:
прощай ИДА, бгг

))) ну вы погорячились

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 05 января 2019 14:42
· Личное сообщение · #24

ClockMan пишет:
))) ну вы погорячились


13 лет назад писали на Яве, это уже что-то значит



-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: plutos

Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 05 января 2019 15:41
· Личное сообщение · #25

Hail Hydra!




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 05 января 2019 17:44
· Личное сообщение · #26

Имхо кроме дешевого понту ничего в этом особого нету. Узкоспециализированная программа для очень узкого круга лиц, как ее можно сравнивать со столпом отрасли?

-----
2 оттенка серого




Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 06 января 2019 21:24
· Личное сообщение · #27

А никто не пробовал слить с сайта ильфака https://www.hex-rays.com/products/ida/support/ida/idasdk72.zip новую версию ?




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 06 января 2019 21:35
· Личное сообщение · #28

--> Что это???<--




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 06 января 2019 21:48
· Личное сообщение · #29

yashechka пишет:
--> Что это???<--

Там сказано It’s a BuyTogether offer that is only available to Chinese it seems

-----
2 оттенка серого





Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 06 января 2019 21:51
· Личное сообщение · #30

Что-то я этого не видел, сорри.



Ранг: 82.5 (постоянный), 1thx
Активность: 0.130.04
Статус: Участник

Создано: 06 января 2019 23:44
· Личное сообщение · #31

yashechka, по твоей ссылке нет вроде там чтобы скачать)


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >>
 eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 7.5
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати