Сейчас на форуме: johnniewalker, NIKOLA, vsv1, r0lka (+7 невидимых)

 eXeL@B —› Софт, инструменты —› x86 Emulator plugin for IDAPro
Посл.ответ Сообщение


Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 26 декабря 2005 00:49
· Личное сообщение · #1

This project is a plugin for the IDAPro Disassembler. Its purpose is to allow a reverse engineer the chance to step through x86 code while reverse engineering a binary. The plugin can help you step through any x86 binary from any platform though it does not do library or system calls at the moment. I find it particularly useful for stepping through obfuscated code as it automatically reorganizes an IDA disassembly based on actual code paths.

приятная штука.

ida-x86emu.sourceforge.net/




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 26 декабря 2005 02:00
· Личное сообщение · #2

Эмм... я мож чего не понимаю, но с помощью этого эмуля чего можно в статике отлаживать вирусню? =\
Типа теперь можно будет смотерть такие каллы CALL EAX и подобные штуки?

-----
Computer Security Laboratory




Ранг: 19.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 26 декабря 2005 10:15
· Личное сообщение · #3

очень напоминает эмуль драгона




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 декабря 2005 10:30
· Личное сообщение · #4

ilya пишет:
очень напоминает эмуль драгона

Ага, тем более что драгон выкладывал его вместе с сорсами...




Ранг: 122.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 26 декабря 2005 12:53
· Личное сообщение · #5

ну раз sourceforge, то надо полагать и там код открыт )

если все, как говорит [HEX], то д.б. полезная штука. Это действительно так?



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 26 декабря 2005 16:03
· Личное сообщение · #6

Это не мой и был он ещё раньше. Свой мне больше нравится я им и пользуюсь




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 26 декабря 2005 16:13
· Личное сообщение · #7

dragon пишет:
Свой мне больше нравится я им и пользуюсь

Хм... Я что то пропустил. А где его можно взять?

-----
Yann Tiersen best and do not fuck




Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 26 декабря 2005 16:16
· Личное сообщение · #8

wasm.ru
бинарик для 4.80 сюда положил webfile.ru/715270



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 26 декабря 2005 17:16
· Личное сообщение · #9

dragon
твой SEH эмулирует?



Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 26 декабря 2005 18:07
· Личное сообщение · #10

Инструкции push fs:[0] съедает, но исключения не поддерживает.


 eXeL@B —› Софт, инструменты —› x86 Emulator plugin for IDAPro
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати