Посл.ответ |
Сообщение |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 24 марта 2006 23:02 · Личное сообщение · #1
новый интерфейс, основанный на графическом представлении дизассемблируемой программы
Демка
_http://www.idapro.ru/files/idademo50.zip
----- in search of sunrise | Сообщение посчитали полезным: |
|
Ранг: 5.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 11 октября 2007 08:58 · Личное сообщение · #2
JDesign пишет:
Фиксит вопросы по поводу вставки старых баз!
а 160h нулей не помогает ?
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 11 октября 2007 11:18 · Поправил: seeq · Личное сообщение · #3
Как говорится, поперло:
Sabre BinDiff - ida 5.0-5.1 plugin
evaluation:
www.sabre-security.com/files/BinDiff_v2_Evaluation.exe
patch:
uafile.com/326666
| Сообщение посчитали полезным: |
Ранг: 17.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 октября 2007 14:07 · Личное сообщение · #4
кряк к BinDiff недоделанный имхо
Вылетает плагин с надписью "Demo restricted blabla ..." при сравнении больших баз.
(Маленькие не сравнивал)
| Сообщение посчитали полезным: |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 12 октября 2007 14:42 · Личное сообщение · #5
seeq writes:
Sabre BinDiff - ida 5.0-5.1 plugin
evaluation:
www.sabre-security.com/files/BinDiff_v2_Evaluation.exe
Anyone know another place where I can download the evaluation plugin? It's no longer
available @ the specified URL....
Thanks!
TGD
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 12 октября 2007 14:50 · Личное сообщение · #6
ut2004
в evaluation ограничение 345 функций, после патча 11870
tgd
BinDiff_v2_Evaluation+ patch
uafile.com/824102
| Сообщение посчитали полезным: |
Ранг: 29.8 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 12 октября 2007 15:14 · Личное сообщение · #7
seeq пасибо
| Сообщение посчитали полезным: |
Ранг: 162.4 (ветеран), 11thx Активность: 0.06↘0 Статус: Участник
|
Создано: 12 октября 2007 16:36 · Личное сообщение · #8
seeq
А чем вызвано такое ограничение в патче?
За патч Спасибо!
| Сообщение посчитали полезным: |
Ранг: 196.6 (ветеран), 11thx Активность: 0.07↘0.01 Статус: Участник
|
Создано: 12 октября 2007 18:54 · Поправил: [wl] · Личное сообщение · #9
странно, на вполне современной тачке (athlon64 x2 dual core 4800+, 2Gb RAM) плагин не может никак прожевать два дампа по ~2.5мб каждый (файлы по 300 кб примерно, процессор ARM). Это что, занимает много времени, или только для x86 работает?
| Сообщение посчитали полезным: |
Ранг: 63.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 12 октября 2007 18:58 · Личное сообщение · #10
Странный плаг. На одной машине робит, на другой даже не загружается (хоть патченный, хоть нет)
| Сообщение посчитали полезным: |
Ранг: 196.6 (ветеран), 11thx Активность: 0.07↘0.01 Статус: Участник
|
Создано: 12 октября 2007 19:16 · Личное сообщение · #11
может jre или .net не установлены?
| Сообщение посчитали полезным: |
Ранг: 0.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 октября 2007 21:38 · Личное сообщение · #12
Переложите пожалуйста патч длят Sabre BinDiff - ida 5.0-5.1 plugin
| Сообщение посчитали полезным: |
Ранг: 63.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 14 октября 2007 21:52 · Личное сообщение · #13
Пожалуйста
_http://slil.ru/24978772
| Сообщение посчитали полезным: |
Ранг: 10.3 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 15 октября 2007 00:45 · Личное сообщение · #14
lix.in/374554 - filefactory ida 5.1 win
lix.in/b1d62b zshare.net ida 5.1 win
lix.in/7ef35b ifolder ida 5.1 SDK
lix.in/94275f slil.ru ida 5.1 SDK
lix.in/f8971f filefactory ida 5.1 SDK
| Сообщение посчитали полезным: |
Ранг: 111.1 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 15 октября 2007 00:56 · Личное сообщение · #15
kootik
Спасибо, обязательно скачаю...
----- The truth is out of there... | Сообщение посчитали полезным: |
Ранг: 14.7 (новичок), 2thx Активность: 0.01↘0 Статус: Участник
|
Создано: 15 октября 2007 07:56 · Личное сообщение · #16
Thanks for ida 5.1 sdk
| Сообщение посчитали полезным: |
Ранг: 8.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 октября 2007 10:58 · Личное сообщение · #17
10x for ida 5.1 & sdk !
P.S. еще бы flair и idsutil к нему ...
| Сообщение посчитали полезным: |
Ранг: 17.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 октября 2007 12:05 · Личное сообщение · #18
seeq ... после патча 11870
а у меня 34873 распознанных ф-ий в idb
Что теперь селект алл, undefine и руками делать ограничение?
| Сообщение посчитали полезным: |
Ранг: 58.0 (постоянный), 13thx Активность: 0.02↘0.01 Статус: Участник
|
Создано: 15 октября 2007 12:43 · Личное сообщение · #19
img139.imageshack.us/img139/9033/78433370bs7.png
| Сообщение посчитали полезным: |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 15 октября 2007 18:24 · Личное сообщение · #20
Перезалейте плиз BinDiff_v2_Evaluation по ссылкам нет больше
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 17.2 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 октября 2007 19:45 · Поправил: The Old Pirate · Личное сообщение · #21
Thanks for IDA & SDK, now w8ting for Hexrays
BTW, EFrumento is an informer ^^
| Сообщение посчитали полезным: |
Ранг: -52.7 (нарушитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 октября 2007 21:17 · Личное сообщение · #22
makhttp://slil.ru/24983275
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 16 октября 2007 06:20 · Личное сообщение · #23
Who have 5.1 flair with idsutil share, thanks
| Сообщение посчитали полезным: |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 16 октября 2007 14:20 · Личное сообщение · #24
seeq writes:
tgd
BinDiff_v2_Evaluation+ patch
uafile.com/824102
Thanks!
TGD
| Сообщение посчитали полезным: |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 16 октября 2007 17:28 · Личное сообщение · #25
tgd пишет:
seeq writes:
tgd
BinDiff_v2_Evaluation+ patch
uafile.com/824102
Thanks!
TGD
что то мне кажется это флуд ..так как ссылка мертва уже давно !
flair пишет:
makhttp://slil.ru/24983275
Большое спасибо за труд!!! 8) Приятно но оттуда более 20 процентов скачать не могу даже качалкой. Обрывается ..хотя канал огого широкий. up.spbland.ru может кто перекинет ? Плиз
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 16 октября 2007 17:35 · Личное сообщение · #26
mak
uafile.com/658966
| Сообщение посчитали полезным: |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 16 октября 2007 19:32 · Личное сообщение · #27
Спасибо !! up.spbland.ru/files/071016108/ зеркало
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 2.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 октября 2007 13:11 · Личное сообщение · #28
может у кого еще и Flair 5.10 есть?
| Сообщение посчитали полезным: |
Ранг: 17.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 октября 2007 11:23 · Поправил: ut2004 · Личное сообщение · #29
Ну что, никто не щупал еще Hexrays ?
Отписались бы о впечатлениях.
Что на закрытых форумах пишут?
А то меня терзают смутные сомнения , что дальше хеллоуворд и меседжбокса оно ничего не умеет.
напр. вот такой незамысловатый код оно к чему приведет
; int __thiscall DBConn::Bind(int this,SQLPOINTER TargetValue,SQLINTEGER BufferLength)
DBConn::Bind proc near
var_C = dword ptr -0Ch
var_4 = dword ptr -4
TargetValue = dword ptr 4
BufferLength = dword ptr 8
test byte ptr dword_573090, 1
mov eax, large fs:0
push 0FFFFFFFFh
push offset loc_4F0FAE
push eax
mov large fs:0, esp
push esi
push edi
mov esi, ecx
jnz short loc_42A523
or dword_573090, 1
push offset aDbconnBind ; "DBConn::Bind"
mov [esp+18h+var_4], 0
call sub_4014B0
add esp, 4
mov dword_57308C, eax
loc_42A523:
mov eax, TlsIndex
mov ecx, large fs:2Ch
mov edi, [ecx+eax*4]
mov eax, [edi+8]
mov ecx, dword_8EA678[eax*4]
lea edx, [ecx+1]
mov dword_8EA678[eax*4], edx
imul eax, 3E8h
mov edx, [esp+14h+TargetValue]
add eax, ecx
mov ecx, [esp+14h+BufferLength]
push 0
push ecx
mov dword_8D4DB0[eax*4], offset aDbconnBind ; "DBConn::Bind"
movzx eax, word ptr [esi+4]
add dword ptr [esi+4], 1
push edx
push 0FFFFFFF8h
push eax
mov eax, [esi]
push eax
call SQLBindCol
mov edi, [edi+8]
add dword_8EA678[edi*4], 0FFFFFFFFh
mov ecx, [esp+14h+var_C]
pop edi
mov large fs:0, ecx
pop esi
add esp, 0Ch
retn 8
DBConn__Bind endp
| Сообщение посчитали полезным: |
Ранг: 133.2 (ветеран), 44thx Активность: 0.12↘0 Статус: Участник bbs.pediy.com
|
Создано: 28 октября 2007 14:38 · Личное сообщение · #30
IDA Pro 5.2 feature preview
www.datarescue.com/idabase/52preview/
| Сообщение посчитали полезным: |
Ранг: 8.7 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 ноября 2007 13:34 · Личное сообщение · #31
Мда хочется 5.2
А то заколебали ошибки типа:
node 34 does not belong to belong to the graph
nrect(34) failed
и последующее благополучное падение.
Вопрос, есть-ли местные обитатели собирающиеся объединиться
и купить иду и хексрейс легально на группу ?
Насколько я понимаю у многих есть подобная мысль, а покупать одному
не реально дорого, и в частности для меня, нет смысла особенно для хобби
которое не приносит ни денег, ничего другого, а просто так для удовольсвия
и успокоения души.
| Сообщение посчитали полезным: |