Сейчас на форуме: -Sanchez-, Alf, Adler (+4 невидимых)

 eXeL@B —› Софт, инструменты —› ETU-Dasm (Easy-to-use disassembler)
Посл.ответ Сообщение

Ранг: 8.2 (гость), 1thx
Активность: 0.040.03
Статус: Участник

Создано: 21 ноября 2018 22:13
· Личное сообщение · #1

Довольно шустрый x86 дизасм+трейсер среднего уровня от Fuckup5Group 2005 года выпуска.
Нашёл его в процессе знакомства со всеми дизасмами, которые есть в инете.
Для своего размера функционал довольно внушительный.

Последняя доступная версия: ETU-Dasm 2.35 alpha

6b4a_21.11.2018_EXELAB.rU.tgz - ETU-Dasm 2.35 alpha.rar




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 21 ноября 2018 22:23
· Личное сообщение · #2

IOCTL_
Если ищешь всякие двиги, то вот две темы форума, в которых много чего можно найти:

--> engines <--

--> Дизасм <--

-----
EnJoy!




Ранг: 8.2 (гость), 1thx
Активность: 0.040.03
Статус: Участник

Создано: 21 ноября 2018 23:08
· Личное сообщение · #3

Jupiter
Благодарствую. Во второй теме был, в первой нет. Пойду, гляну...




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 ноября 2018 02:01
· Личное сообщение · #4

Я посмотрел лог с фиксами, довольно интересный.

> - Pressing "Goto EP" in a PE-file while

Никакой инструмент не может это сделать, так как критерий не ясен. Нет его определения, значит нет реализации.

> - The A0 XXXXXXXX and A2 XXXXXXXX commands were misinterpretated as
dword memory access instead of byte memory access

Судя по этому, есть адресный декодер. А значит это довольно гибкий может быть тулз, интересно было бы посмотреть, вот только я сурков по ссылке не нашёл. Пролистав в дизасме ничего интересного не нашёл, разве что там используются критические секции, а это значит что только поэтому оно уже быстро работать не может.

-----
vx





Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 22 ноября 2018 04:20 · Поправил: f13nd
· Личное сообщение · #5

difexacaw пишет:
> - Pressing "Goto EP" in a PE-file while
Никакой инструмент не может это сделать, так как критерий не ясен.

Вообще-то entry point в заголовке файла указан.

Из интересного только подсветка релоцируемых байт. При открытии самой себя прога через раз крашится. Есть "visualize traced code", но там явно Казимир Малевич помогал в разработке.

-----
2 оттенка серого





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 ноября 2018 13:35 · Поправил: difexacaw
· Личное сообщение · #6

f13nd

> Вообще-то entry point в заголовке файла указан.

Очевидно что имелась ввиду вторая; Orig-EP. Иначе небыло бы смысла это упоминать. У вас там не эврика, смените подпись, не сходится - дико тупишь.

-----
vx





Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 22 ноября 2018 13:57
· Личное сообщение · #7

difexacaw пишет:
Очевидно что имелась ввиду вторая; Orig-EP. Иначе небыло бы смысла это упоминать.

Чё правда чтоли?

Там было:
Pressing "Goto EP" in a PE-file while 16-bit is checked shows the dosstub

-----
2 оттенка серого





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 ноября 2018 14:07
· Личное сообщение · #8

f13nd

Я не знаю интерфейс её, мне небыло нужды это запускать. Я почитал лог изменений и пролистал в дизасме за пару минут. Что значит goto ptr у вас на скрине я не имею понятия, хз. В логе описана куча решений типичных задач для dbi. Как это было реализовано это вы скажите, раз запускали.

-----
vx





Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 22 ноября 2018 14:22
· Личное сообщение · #9

difexacaw пишет:
Я почитал лог изменений и пролистал в дизасме за пару минут.

И даже не дочитал предложение, где заветное слово EP увидел?

-----
2 оттенка серого





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 ноября 2018 14:32 · Поправил: difexacaw
· Личное сообщение · #10

f13nd

Не дури голову, если ты не понимаешь что значит N_ep, то иди дальше лесом. Кури матчасть что ле, подебаж десяток семплов. Так вот просто прийти и не понятные для самого себя даже вещи говорить, да есчо и спорить - дико, это просто ппц.

-----
vx





Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 22 ноября 2018 14:35
· Личное сообщение · #11

Как обычно: нихрена не понял, придумал как это на самом деле работает.

-----
2 оттенка серого





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 22 ноября 2018 19:33
· Личное сообщение · #12

difexacaw
Изи изи
Рил ток

Не обижай друже f13nd своими необоснованными наездами.
В проге переход идёт на обычную точку входа указанную в DOS/PE заголовке, в зависимости от переключателя 16/32.

-----
EnJoy!





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 ноября 2018 21:35
· Личное сообщение · #13

Jupiter

Изи присел к сожалению.

Я никого не обижал, тех обсуждение ведь.

-----
vx





Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 23 ноября 2018 05:32
· Личное сообщение · #14

difexacaw пишет:
Я почитал лог изменений и пролистал в дизасме за пару минут.

И хера пух на себя накидываешь.. Ты, будь добрым самаритянином - наставь познающего..
Уйдёшь в вечность - кто "решит" "повторить" всё твоё..

| Сообщение посчитали полезным: plutos


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 23 ноября 2018 06:20
· Личное сообщение · #15

sefkrd пишет:
Ты, будь добрым самаритянином - наставь познающего..


поддерживаю!
Вместо того, чтобы без конца твердить: "Вы все пидорасы, а я д'Артаньян!", отнесись к людям по-человечески, с пониманием. Поделись знаниями, ведь у тебя их много. Напиши пару-тройку хороших туториалов, статей и к тебе "не зарастёт народная тропа", люди будут благодарны.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 23 ноября 2018 19:09 · Поправил: difexacaw
· Личное сообщение · #16

plutos

Вы правы. Но написать статью слишком сложно для меня, я не могу оценить актуальность инфы(для читающего) и выбрать предмет, почему то. Раньше я писал статьи, но это плохо получалось. Может быть я не могу нормально описывать предмет, так как у меня подход не обычный - максимально абстрагироваться, что бы осознать обьект, вывести формулу и далее ей манипулировать при описании. Это делает повествование совершенно не читаемым судя по всему.

-----
vx


| Сообщение посчитали полезным: Jupiter


Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 23 ноября 2018 19:23
· Личное сообщение · #17

difexacaw
Поддерживаю твоё высказывание за трезвый взгляд. В хорошем смысле.

-----
EnJoy!





Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 23 ноября 2018 19:54 · Поправил: sefkrd
· Личное сообщение · #18

difexacaw
Вот ты сейчас написал:
difexacaw пишет: написать статью слишком сложно для меня
Чувак, ты в Мире единственный, кто разобрал ring 0, а изложить не можешь..

difexacaw пишет:
это плохо получалось

Для кого??

difexacaw пишет:
так как у меня подход не обычный


Вот чувак - чтд...

Не нужно своим difexacaw пишет: максимально абстрагироваться ..

Да короче - у тебя проблемы..




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 23 ноября 2018 20:09
· Личное сообщение · #19

sefkrd

Почитай предыдущие 4 статьи по анклавам, потом напиши что это не годится и ты ничего не понял. Изложить - понимание всегда относительно, как и всё прочее.

> Не нужно своим difexacaw пишет: максимально абстрагироваться ..
> Да короче - у тебя проблемы..

Все сложные задачи решаются через абстрагирование, это способ что то понять, так устроен разум.
Привести огромное множество фактов и зависимостей под единую формулу, понять общее во входных данных.

-----
vx


| Сообщение посчитали полезным: sefkrd


Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 23 ноября 2018 20:27
· Личное сообщение · #20



Добавлено спустя 6 минут
difexacaw пишет:Все сложные задачи решаются через абстрагирование, это способ что то понять, так устроен разум.
Выдохни. чувак..




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 23 ноября 2018 20:35
· Личное сообщение · #21

sefkrd

Как бы там небыло, я смог реализовать инструмент, которым могу решить большинство текущих задач, за исключением виртуализации, автоматическая свёртка невозможна.

А вы это сделать не смогли, увы.

-----
vx





Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 23 ноября 2018 20:40
· Личное сообщение · #22

difexacaw пишет:
Изложить - понимание всегда относительно

Относительно чего..
Теории относительности..
Те-бе по сло-га-м ну-ж-но из-ло-жить..

Добавлено спустя 2 минуты
difexacaw пишет:
А вы это сделать не смогли, увы.






Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 23 ноября 2018 21:02
· Личное сообщение · #23

Инде оккупирует очередную тему. Закрыто.

sefkrd
В оффтоп.

-----
EnJoy!



 eXeL@B —› Софт, инструменты —› ETU-Dasm (Easy-to-use disassembler)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати