Посл.ответ |
Сообщение |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 05 марта 2006 23:08 · Поправил: SubV // WL · Личное сообщение · #1
For all you Cracklab.ru members,
hwwp://rapidshare.de/files/14730562/Datarescue.IDA.Pro.Advanced.v4.9.0 .863-WL.part1.rar.html
hwwp://rapidshare.de/files/14730859/Datarescue.IDA.Pro.Advanced.v4.9.0 .863-WL.part2.rar.html
hwwp://rapidshare.de/files/14731117/Datarescue.IDA.Pro.Advanced.v4.9.0 .863-WL.part3.rar.html
hwwp://rapidshare.de/files/14731283/Datarescue.IDA.Pro.Advanced.v4.9.0 .863-WL.part4.rar.html
Sincerely, WL TEAM.
[urls are corrected]
| Сообщение посчитали полезным: |
|
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 09 марта 2006 02:20 · Личное сообщение · #2
FKMA
Стандартный PDB плаг советуешь выкинуть?
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 09 марта 2006 04:06 · Поправил: =TS= · Личное сообщение · #3
Вот нашел ссылки, если кто займется портированием под 4.9 -- очень интересные плаги:
http://pedram.redhive.com/code/ http://pedram.redhive.com/code/
• IDA Function Analyzer
• IDA pGRAPH
• IDA Scripts
• IDA Sync
• Process Stalker
http://home.arcor.de/idapalace/ http://home.arcor.de/idapalace/
бооольшая куча всякого, вкуснятина в конце, но тоже под старые версии...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 6.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 марта 2006 09:52 · Личное сообщение · #4
Выложите кто нибудь четвертую часть архива
Datarescue.IDA.Pro.Advanced.v4.9.0.863-WL.part4.rar
а то три части скачал, а на четвертой рапидшара обломалась
| Сообщение посчитали полезным: |
Ранг: 209.1 (наставник) Активность: 0.13↘0 Статус: Участник программист априори
|
Создано: 09 марта 2006 09:55 · Личное сообщение · #5
DeGlucker
прокси используй
| Сообщение посчитали полезным: |
Ранг: 160.1 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 марта 2006 10:15 · Личное сообщение · #6
[HEX] пишет:
Плагин на сколько я знаю был для версии 4.7
плагин лежит в сырцах на ренге. Или я могу выложит собранный под 4.9
| Сообщение посчитали полезным: |
Ранг: 160.1 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 марта 2006 10:17 · Личное сообщение · #7
arnix пишет:
Может у кого есть еще добро для IDA 4.9, типа плагины, сприпты, сигнатуры
конкретнее, что именно надо ?
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 10 марта 2006 11:06 · Личное сообщение · #8
infern0, ssx
Народ, ну вы хоть не через страницу читайте ;) На предыдущей странице уже все обсудили и плагинами обменялись. Зачем в 3й раз выкладывать тоже самое?
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 210.5 (наставник), 2thx Активность: 0.14↘0 Статус: Участник
|
Создано: 10 марта 2006 12:24 · Поправил: arnix · Личное сообщение · #9
infern0 пишет:
конкретнее, что именно надо ?
Надо собранный для 4.9 x86emu, и еще какой-нибудь плагин/скрипт (я и сам уже начал изучать SDK и язык IDC, так что наверно скоро буду сам, а пока..), который например из вот такого кода:
call delta
ebp_base:
ebp_base + 0 dd 0
ebp_base + 4 dd 12345678
ebp_base + 8 dd 23456789
...
delta:
pop ebp
mov eax, dword [ebp+4]
mov ecx, dword [ebp+8]
...
...
сделал бы такое
call delta
ebp_base:
ebp_base + 0 dd 0
Variable1 dd 12345678 DATA XREF...
Variable2 dd 23456789 DATA XREF...
...
delta:
pop ebp
mov eax, dword (Variable1 - ebp_base)[ebp]
mov ecx, dword (Variable2 - ebp_base)[ebp]
...
..
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 10 марта 2006 12:30 · Поправил: ssx · Личное сообщение · #10
arnix пишет:
Надо собранный для 4.9 x86emu
держи
а насчет второго - был такой плагин - pic от red plait'а - на ренг.ру посмотри
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 10 марта 2006 12:31 · Личное сообщение · #11 |
Ранг: 210.5 (наставник), 2thx Активность: 0.14↘0 Статус: Участник
|
Создано: 10 марта 2006 12:45 · Личное сообщение · #12
ssx пишет:
bd1c_x86emu.plw.zip
Спасибо, я там не могу найти его версию, это последняя верися (0.9.1)?
Насчёт ренг.ру, щас посмотрю
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 10 марта 2006 12:55 · Личное сообщение · #13
нет... сейчас солью последнюю версию
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 10 марта 2006 13:03 · Личное сообщение · #14 |
Ранг: 210.5 (наставник), 2thx Активность: 0.14↘0 Статус: Участник
|
Создано: 10 марта 2006 13:18 · Личное сообщение · #15
ssx пишет:
собрал последнюю версию
Еще раз спасибо.
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 10 марта 2006 20:27 · Личное сообщение · #16
arnix
вот ссылка на архив с PIC home.arcor.de/idapalace/plugins/posindep.rar
ssx
Ты не смог бы это рекомпилить под 4.9 ? Был бы очень благодарен...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 10 марта 2006 20:37 · Личное сообщение · #17
ssx
И еще это было бы интересно посмотреть: Entry-Point-Finder
home.arcor.de/idapalace/plugins/epf.zip
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 12 марта 2006 16:03 · Поправил: ssx · Личное сообщение · #18
=TS= пишет:
И еще это было бы интересно посмотреть: Entry-Point-Finder
так в 4.9 же есть уже плагин типа этого - unpack.plw
| Сообщение посчитали полезным: |
Ранг: 9.4 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 29 марта 2006 17:06 · Личное сообщение · #19
Никто не знает баг в 4.9 связанный с data flow in chart пофиксили ? (разумеется не в официальной версии )
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 06 апреля 2006 08:57 · Поправил: Asterix · Личное сообщение · #20
[HEX]
ты не мог бы из DEMO 4.9 sp еще ida.wll выложить?
| Сообщение посчитали полезным: |
Ранг: 64.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 06 апреля 2006 14:45 · Личное сообщение · #21
У меня Essense 0.09. У кого есть более новые версии просьба поделиться, желательно с исходниками.
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 06 апреля 2006 20:45 · Личное сообщение · #22
Asterix
Нет проблем.
Эммм... а зачем он тебе если не секрет?
slil.ru/22664943
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 06 апреля 2006 20:56 · Поправил: [HEX] · Личное сообщение · #23
Эмм... никто не пробовал перетащить выше указаные файлы для отладчика АРМ из 5й демки в 4.9? И вообще отличий никто не нашел в отладчике АРМа 4.9 и 5.0 ?
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 06 апреля 2006 21:51 · Личное сообщение · #24
[HEX]
хочу сравнить 4.9 и 4.9sp demo
спасибо за файл
| Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 06 апреля 2006 21:51 · Поправил: =TS= · Личное сообщение · #25
Step
постил FKMA, смотри на второй странице
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 251.8 (наставник), 17thx Активность: 0.12↘0 Статус: Участник Seeker
|
Создано: 06 апреля 2006 22:26 · Личное сообщение · #26
4all
В конфиге раскомментил кодировку для Анси (по дефолту досовская).
Теперь в виндовых прогах нормально распознается русский
Теперь загрузил одну досовскую прогу на паскале, там есть строка на русском, но ща естесственно она убитая... так вот, выделил я этот блок, вызвал Cyr (уже смотрел 2 разные сборки), строку оно исправило, но паралельно покурочило первую инструкцию...
Кто нить знает как решить проблему? Конфиги менять не предлагать, и так этим занимаюсь...
----- DREAMS CALL US | Сообщение посчитали полезным: |
Ранг: 64.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 06 апреля 2006 23:10 · Личное сообщение · #27
=TS= пишет:
постил FKMA, смотри на второй странице
Да действительно, проморгал. Но поиск по сайту не дал результатов, так как essen ce он написал неправильно .
| Сообщение посчитали полезным: |
Ранг: 20.9 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 07 апреля 2006 21:37 · Личное сообщение · #28 |
Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0 Статус: Участник
|
Создано: 09 апреля 2006 12:50 · Личное сообщение · #29
А может кто нибудь выложить Иду в нормальное место ? На модеме трудно вытянуть с рапиды, да и поздно уже, удалили...
| Сообщение посчитали полезным: |
Ранг: 450.3 (мудрец), 13thx Активность: 0.2↘0 Статус: Участник
|
Создано: 09 апреля 2006 13:38 · Личное сообщение · #30
Сорри... Разул глаза и увидел в разделе download.
| Сообщение посчитали полезным: |
Ранг: 64.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 10 апреля 2006 11:58 · Личное сообщение · #31
=TS=
Благодарю за подсказку.
FKMA
Спасибо за файл.
| Сообщение посчитали полезным: |