Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+4 невидимых)

 eXeL@B —› Софт, инструменты —› Опрос по инструментам
Посл.ответ Сообщение

Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 23 апреля 2020 14:29
· Личное сообщение · #1

1) Напишите какие отладчики вы используете в порядке убывания частоты использования.
Например, ида, виндбг.
2) Полезные плагины.
Например, сциллахайд, титан.
3) Эмуляторы/Фреймворки.
Например, уникорн, радар
4) Утилиты.
Например, сцилла
5) С какой ситуацией вы часто сталкиваетесь и которую не умеет делать ваш инструмент(ы).
Например, ида не умеет ресурсы показывать.

-----
старый пень





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 апреля 2020 15:28 · Поправил: reversecode
· Личное сообщение · #2

r_e пишет:
Например, ида не умеет ресурсы показывать.

https://www.hex-rays.com/blog/custom-data-types-and-formats/
плагин на питоне который догружает ресурсы с пе файла и резолвит строки

| Сообщение посчитали полезным: Hugo Chaves


Ранг: 69.9 (постоянный), 82thx
Активность: 0.140.73
Статус: Участник

Создано: 23 апреля 2020 15:33
· Личное сообщение · #3

1. обычно x64dbg, крайне редко (или на линукс) - ida free.
2. SwissArmyKnife, Strings, PE View - все плагины для х64дбг, последние два вроде hors кодил.
3. Радар изредка, для просмотр шеллкодов (cutter).
4. CFF explorer.
5. Ида плохо декомпилит ООП и, в частности, СОМ. Есть готовый плагин, но увы, под 7.4. Иду, под более старую никто не может переписать на заказ.




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 23 апреля 2020 19:52
· Личное сообщение · #4

1. Олли в основном что бы память смотреть, вд крайне редко если засада полная и никак проще не решить, либо 64.
3. Дий.
5. Наследование указателей. Это покрыло бы почти все задачи с поиском источников данных. Но это принципиально решается, нужно покодить для этого много, обходится перезапуском апп.

-----
vx





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 23 апреля 2020 21:06 · Поправил: Bronco
· Личное сообщение · #5

1) x64dbg, иногда в связке с гипервизором.
2) Сцилка, Мультиасм, и свой плагин.
3) Единорог, яра, капс, асмджит.
4) ПеТулз, PPEE(puppy) , калькулятор, HxD Hexeditor,die_win32, PEAnatomist.
5) Выделяемую Память чекать, чтобы с диспетером задач сходилось..)) // три таскмена и все по разному, хз какому верить.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



 eXeL@B —› Софт, инструменты —› Опрос по инструментам
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати