Посл.ответ |
Сообщение |
Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 26 декабря 2005 00:49 · Личное сообщение · #1
This project is a plugin for the IDAPro Disassembler. Its purpose is to allow a reverse engineer the chance to step through x86 code while reverse engineering a binary. The plugin can help you step through any x86 binary from any platform though it does not do library or system calls at the moment. I find it particularly useful for stepping through obfuscated code as it automatically reorganizes an IDA disassembly based on actual code paths.
приятная штука.
ida-x86emu.sourceforge.net/
| Сообщение посчитали полезным: |
|
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 26 декабря 2005 02:00 · Личное сообщение · #2
Эмм... я мож чего не понимаю, но с помощью этого эмуля чего можно в статике отлаживать вирусню? =\
Типа теперь можно будет смотерть такие каллы CALL EAX и подобные штуки?
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 19.6 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 26 декабря 2005 10:15 · Личное сообщение · #3
очень напоминает эмуль драгона
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 26 декабря 2005 10:30 · Личное сообщение · #4
ilya пишет:
очень напоминает эмуль драгона
Ага, тем более что драгон выкладывал его вместе с сорсами...
| Сообщение посчитали полезным: |
Ранг: 122.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 26 декабря 2005 12:53 · Личное сообщение · #5
ну раз sourceforge, то надо полагать и там код открыт )
если все, как говорит [HEX], то д.б. полезная штука. Это действительно так?
| Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 26 декабря 2005 16:03 · Личное сообщение · #6
Это не мой и был он ещё раньше. Свой мне больше нравится я им и пользуюсь
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 26 декабря 2005 16:13 · Личное сообщение · #7
dragon пишет:
Свой мне больше нравится я им и пользуюсь
Хм... Я что то пропустил. А где его можно взять?
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 26 декабря 2005 16:16 · Личное сообщение · #8
wasm.ru
бинарик для 4.80 сюда положил webfile.ru/715270
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 26 декабря 2005 17:16 · Личное сообщение · #9
dragon
твой SEH эмулирует?
| Сообщение посчитали полезным: |
Ранг: 40.0 (посетитель), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 26 декабря 2005 18:07 · Личное сообщение · #10
Инструкции push fs:[0] съедает, но исключения не поддерживает.
| Сообщение посчитали полезным: |