Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
eXeL@B —› Софт, инструменты —› new Syser Debugger by reversecode 2020 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2020 20:15 · Поправил: reversecode · Личное сообщение · #1 Добавлено спустя 0 минут reload just for fun like a hobby 1711 180320 - restart the project - new build for x86 - fix close debugger while in modal window - add menu history - add bookmark - implement all console command - implement pe explorer - implement run tracer - new width for dataview, allow by popup menu - prepare for source debugging 0001 200320 - add options for settings and color - some settings can be apply without restart - colors can be apply without restart - add setting for monitor window to move position left/right - font size setting need to restart 0030 210320 - allow run on winxp - fix crash when close debugger with many windows - disable change IF EFLAGS - disable edit segment reg/base - fix color ADDR in codeview - reimplement colors update settings 1153 210320 - alpha build x64 1810 220320 - fix output unsigned ptr in engine for x64 - fix output expression format for x64 - reimplement scroll limit for codeview - fix disassembler to show symbol in codeview - fix dissassembler to follow code/data at imm - add show group data as qword for x64 (dblcick on address in hexview) - fix pe read export function names for x64 - fix pe explorer address field for x64 - fix pe tls for x64 - fix crash while using setenv in console for x64 - fix debugger detach process only from attached - fix trace step on "mov ss" for x64 - fix using cap button close/max/min for x64 - regress: there need restart to use new color, will improve realtime in future 1811 220320 - fix search plugin in Plugin dir 1430 230320 - implement FPU reg "%1.7e" - implement XMM 8/16 reg by dword x 4 - fix instr info for qword data - fix all disassm in uppercase - fix debugger leak handle - revert fix for detached process - fix debugger handle unload dll 1030 250320 - fix output ESC chars in strings - add load public symbols from pdb 1245 270320 - fix mistake/warn found by clang - fix debugger trace range - fix same key pressed twice, used with source level debugging - source level debugging 1730 280320 - fix position close button on tab - add breakpoints on source code - add bookmarks on source code 0631 290320 - fix debug trace - fix infinet loop - out of range by msdia length for source level 0504 2020 - add more symbols from pdb - add var names in statements for source level debugging - fix dont follow to source level if set follow to codeview 1805 050420 - fix detect unicode string - add more symbols from pdb (static vars) 2020 160420 - add allow load BDF font (Menu-Options-Font File Name) 0245 230420 - fix load order BDF font 1750 240420 - fix key action shift+insert <-> ctrl+insert on edit input - fix use paste clipboard from Windows - fix double +inf,-inf,nan for output engine тестировался ter-u18n.bdf https://github.com/Tecate/bitmap-fonts/tree/master/bitmap/terminus-font-4.39 | Сообщение посчитали полезным: TryAga1n, dima_0007, morgot, Orlyonok, Vnv, r_e, stnt, ClockMan, plutos, Gideon Vi, Hugo Chaves, Veliant, agk70, HandMill, dosprog, DimitarSerg, yashechka, LordGarfio, b30wulf, icerix, IOCTL_ |
|
Создано: 20 марта 2020 11:08 · Личное сообщение · #2 |
|
Создано: 20 марта 2020 12:04 · Личное сообщение · #3 |
|
Создано: 20 марта 2020 12:16 · Поправил: reversecode · Личное сообщение · #4 в последнем линкере студии нельзя выставить SUBSYSTEM в 4 и editbin от той же студии ругается и не дает ставить в 4 хотя OSVERSION выставить в 1.0 можно в editbin эти буратины в мс все сломали и чинить не буду, на форумах тоже орут яша ну какой год два ? в офтопе же было ясно рассказано за когда был готов гуи за три месяца не спешного реверса добито остальное 7 лет это не адекватные сроки вообще ни для чего я дольше 2-5 мес ничего не делаю за что берусь Добавлено спустя 4 минуты а пардон editbin ругается но меняет LINK : warning LNK4241: invalid subsystem version number 4.0 просьба поиграться и найти максимально рабочие значения для winxp https://stackoverflow.com/a/14362109 editbin.exe app.exe /SUBSYSTEM:WINDOWS,4.0 /OSVERSION:1.0 |
|
Создано: 20 марта 2020 12:40 · Поправил: dosprog · Личное сообщение · #5 reversecode пишет: просьба поиграться и найти максимально рабочие значения для winxp /SUBSYSTEM:WINDOWS,4.0 /OSVERSION:1.0 - Такие и должны быть. Это стандартно. Ну, можно же в проект добавить вызов editbin с параметрами, раз такое дело Или вообще двоично патчить с помощью, например, SFK.EXE - те значения в хидере по фиксированным адресам. |
|
Создано: 20 марта 2020 12:44 · Поправил: reversecode · Личное сообщение · #6 |
|
Создано: 20 марта 2020 12:45 · Личное сообщение · #7 |
|
Создано: 20 марта 2020 14:15 · Поправил: Bronco · Личное сообщение · #8 reversecode пишет: ну теперь можно и цвета поменять и панельку справа или слева отконфигурить угу....поменял. а вот с панелькой пока засада..не нашёл. имхо комфортней за инфо смотреть слево на право. есть код, есть команды, есть исполнение, результ всегда справо. с дампом хз..тупо дамп мало. у эксодиа хорошая идея, под дизом + закладки для карты памяти. к шрифтам можно и привыкнуть.. это весь сдк, или что то ещё есть? понятно что точить ещё много, но гуй лёгкий, это грамотная тема, кьют меня давно напрягает. а альтернативы нет. виндбг не юзаю. в общем следим и удачи. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 20 марта 2020 14:28 · Поправил: reversecode · Личное сообщение · #9 options - debugger - monitor position - right - apply да и карты итд конечно хочется но пока ударение только явные краши и дев x64 дальше удар на linux ring3 win ring0 а может и сорс левел так что красивости и удобности по наличию времени сдк хз предлагайте в папках есть старый plugins.hpp он же актуальный и на текущий момент |
|
Создано: 20 марта 2020 14:49 · Поправил: yashechka · Личное сообщение · #10 reversecode пишет: яша ну какой год два ? Простите, бегло пробежался, сильно не вчитывался. А такой ещё вопрос. Это всё ручная работа? Или автоматика на IDC или Питоне. Очень интересно как Вы всё это делаете. | Сообщение посчитали полезным: dma/sty |
|
Создано: 20 марта 2020 15:00 · Поправил: reversecode · Личное сообщение · #11 idc только одноразово для вытягивания таблиц дизассемблера все остальное ручная как вообще можно автоматизировать что бы сначала понять что за тип за указателем потом создать структуру на этот тип понять какого она размера выставить с ней указатели или создать массивы итд да еще и имя ей придумать или как раскручивать закрученные оптимизированные условия и циклы ? только руками и головой | Сообщение посчитали полезным: dma/sty, yashechka |
|
Создано: 20 марта 2020 15:09 · Поправил: Bronco · Личное сообщение · #12 reversecode пишет: options - debugger - monitor position - right - apply закинь свежий сфг, у меня нет этого в опциях, хотя раскрасочки есть. reversecode пишет: сдк хз предлагайте ну смотри скриптового двигла нет. хс ним. можно и написать. но в хидере нет войдов для доступа к полям контролов (дизу_стеку_фпу_итд), пары ридврайт как то мало.. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 20 марта 2020 15:18 · Поправил: reversecode · Личное сообщение · #13 на гитхаб всегда акутальная x32 x64 там старая 17 года сриптовый двиг есть help help команда все команды которые он может исполнять как командный bat файл можно добавлять новые команды либо через апи добавить новую команду и добавить вообще свой сценарий фпу ммх пока не реализован если будет реализован до доступ к нему такой же как и через другие регистры по имени в експрешине virtual bool CalcExp(const WCHAR *szExp, unsigned long *pResult) = 0; где имя или експрешин и будет результат регистра или результат с регистром Добавлено спустя 39 минут дизасм можно вытянуть но надо понять что из него важно а то плохая инкапсуляция, впоследствии много ошибок а апи менять туда сюда не рекомендуется в совтфаре дев | Сообщение посчитали полезным: Bronco |
|
Создано: 20 марта 2020 16:02 · Личное сообщение · #14 |
|
Создано: 20 марта 2020 16:09 · Личное сообщение · #15 ну да есть а что разве не работает ? Добавлено спустя 1 минуту help bpmb | Сообщение посчитали полезным: friend |
|
Создано: 20 марта 2020 16:39 · Личное сообщение · #16 |
|
Создано: 20 марта 2020 16:47 · Поправил: reversecode · Личное сообщение · #17 read/write к отлиживаемому процессу и так в апи есть virtual unsigned long WriteMemory(unsigned long Address, void *Buffer, unsigned long Size) = 0; virtual unsigned long ReadMemory(unsigned long Address, void *Buffer, unsigned long Size) = 0; адрес, опкоды, листинг тот что выдает команда cv ? можно будет выставить в апи вопрос только в том хватит брать того что стекущего в листинге или нужно брать рав доступ по любому адресу который сейчас не в листинге >open syserx32.exe >cv 011AEC73 E8 B0050000 CALL 011AF228 011AEC78 E9 7AFEFFFF JMP 011AEAF7 011AEC7D 55 PUSH EBP 011AEC7E 8B EC MOV EBP,ESP 011AEC80 81 EC 24030000 SUB ESP,324 011AEC86 53 PUSH EBX 011AEC87 6A 17 PUSH 17 011AEC89 E8 80690100 CALL IsProcessorFeaturePresent 011AEC8E 85 C0 TEST EAX,EAX 011AEC90 74 05 JZ 011AEC97 011AEC92 8B 4D 08 MOV ECX,DWORD PTR [EBP+8] 011AEC95 CD 29 INT 29 011AEC97 6A 03 PUSH 3 011AEC99 E8 D4010000 CALL 011AEE72 011AEC9E C7 04 24 CC020000 MOV DWORD PTR [ESP],2CC 011AECA5 8D 85 DCFCFFFF LEA EAX,[EBP-324] 011AECAB 6A 00 PUSH 0 011AECAD 50 PUSH EAX 011AECAE E8 7D0B0000 CALL 011AF830 011AECB3 83 C4 0C ADD ESP,C 011AECB6 89 85 8CFDFFFF MOV DWORD PTR [EBP-274],EAX > |
|
Создано: 20 марта 2020 16:59 · Поправил: Bronco · Личное сообщение · #18 |
|
Создано: 20 марта 2020 17:04 · Личное сообщение · #19 а ну да для ring3 это обертка над системными read/write processmemory после write еще флуш инстр кеш Добавлено спустя 3 минуты если вывода диза в тексте как выше будет достаточно то ок вход адрес и буфер вывода после вызова инструкции и длинна по длине опкоды из начального адреса можно будет рид мемори прочитать просто тянуть кишки всего дизасма со структурой опков итд пока нет желания Добавлено спустя 5 минут дебагер не только выставляет эти апи он им сам пользуется практически все управление идет через это апи внутри |
|
Создано: 21 марта 2020 10:31 · Поправил: dosprog · Личное сообщение · #20 reversecode пишет: в норме народ пишет по форумам что одной только сабсистем 4 хватает Как ни странно, в WinXP работает такое: /OSVERSION:6.0 /SUBSYSTEM:WINDOWS,5.0 Просто /SUBSYSTEM:WINDOWS,4.0 это для Win9x. Что же касается /OSVERSION: , то непонятно, влияет ли оно вообще на что-то Ставил /OSVERSION:10.0 - работает |
|
Создано: 21 марта 2020 13:18 · Личное сообщение · #21 0030 210320 - allow run on winxp - fix crash when close debugger with many windows - disable change IF EFLAGS - disable edit segment reg/base - fix color ADDR in codeview - reimplement colors update settings 1153 210320 - alpha build x64 Добавлено спустя 1 минуту pe64 плоховато парсит импорт и експорт поэтому символы в дизе пустые или кривоваты пока еще |
|
Создано: 21 марта 2020 13:33 · Личное сообщение · #22 |
|
Создано: 21 марта 2020 13:38 · Личное сообщение · #23 |
|
Создано: 21 марта 2020 14:29 · Личное сообщение · #24 sdk4 пишет: а чем вам не нравится вот этот https://github.com/yrp604/hyperdbg А еще тем, что про реверсинг там ни одного упоминания нет, а в этом треде реверсер прямо у вас "перед носом". Яша вчера даже вопросы задавал из серии: как это делается и насколько это сложно? Вы можете тоже последовать его примеру. Хотя, вам, скорее всего, более интересней темы о том, как можно освещать и отапливать, целый год, дом от одной 1,5 вольтовой батарейки. |
|
Создано: 21 марта 2020 14:48 · Личное сообщение · #25 |
|
Создано: 21 марта 2020 14:56 · Личное сообщение · #26 |
|
Создано: 21 марта 2020 15:05 · Личное сообщение · #27 |
|
Создано: 21 марта 2020 15:20 · Личное сообщение · #28 |
|
Создано: 21 марта 2020 16:16 · Личное сообщение · #29 |
|
Создано: 21 марта 2020 16:41 · Поправил: sdk4 · Личное сообщение · #30 вот еще Cool Debugger for Win32 .Insight Debugger Win32. Zeta Debugger. может кому понравятся dma/sty пишет: Хотя, вам, скорее всего, более интересней темы о том, как можно освещать и отапливать, целый год, дом от одной 1,5 вольтовой батарейки. не я это сказал а вы наверно простой Житель Ищуший Деньги ? |
|
Создано: 21 марта 2020 16:55 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . >> |
eXeL@B —› Софт, инструменты —› new Syser Debugger by reversecode 2020 |