Сейчас на форуме: bartolomeo, asfa, _MBK_ (+7 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Импрортировать листинг из OllyDBG в IDA Pro |
Посл.ответ | Сообщение |
|
Создано: 16 ноября 2011 13:04 · Личное сообщение · #1 Привет. Вобщем, есть некоторый проблемы с Идой, она толи не распазнает весть код, тоесть не все дизассемблирует (это не антидебаг в этом случае), очень много оставляет как байт-код, цифрами. Может это я что в настройках конечно не поставил правильно, или может что еще. В то же время, Олька все Ок дизассемблирует, но постоянно смотреть на адреса в Ольке что бы корректно попасть на начало инструкции напряжно (есть еще байты выравнивания + нераспознаные даные ). Может можно как то отдать в иду дизассемблированый листинг Ольки. Или что настроит в Иде. Ида версия 5.5. ![]() |
|
Создано: 16 ноября 2011 13:10 · Личное сообщение · #2 |
|
Создано: 16 ноября 2011 15:28 · Поправил: Artem__ · Личное сообщение · #3 Да, поставил версию 6.1 Кстате забыл уточнить, что был раскриптован (ExeCryptor 2.x.x) компилятор Watcom C++ [img]http://saveimg.ru/pictures/16-11-11/41ef81bdf2afdfcca135f86571d8e2b2.bmp[/img] Один сегиент вообще не распознает, и много где функции только частично.. Это в Ида так ввсегда, я ее сравнительно недавно пользуюсь.. ![]() |
|
Создано: 16 ноября 2011 15:35 · Поправил: reversecode · Личное сообщение · #4 я так и не понял что в картинке вас не устраивает что секция DATA посредине? или что куча левых секций после ExeCrypt-а? Artem__ пишет: В то же время, Олька все Ок дизассемблирует, но постоянно смотреть на адреса в Ольке что бы корректно попасть на начало инструкции напряжно (есть еще байты выравнивания + нераспознаные даные ). ну так покажите на картинке, или-или ... ![]() |
|
Создано: 16 ноября 2011 16:08 · Личное сообщение · #5 К примеру, есть очень много строк, которы Ида не перевила в строки, а почемуто оставила как дамп просто, из-за этого анализ кода усложняется, так как ссылки на них не распознаны Вот: [img]http://saveimg.ru/pictures/16-11-11/a67ab5b71154bb056f7e1d1f41deabfc.bmp[/img] Можно ли это как то автоматизировать? очень много сток в разных частях программы (они идут стазу за функцией, которая их использует, это как правило) Дана секция, которая плохо дизассемблирована, была скорее всего криптована, и получил ее в раскриптованом виде сдампив процесс при работе. вот пример еще один [img]http://saveimg.ru/pictures/16-11-11/c02f5c02d64353a58004d9968ead7ddb.bmp[/img] [img]http://saveimg.ru/pictures/16-11-11/5937f2f2a2e0fc54141b4e9d56c90089.bmp[/img] Ольга все нормально дизассемблирует, тут она приаттачена к процесу. Ида, как и должна, дизассемблирует до инструкции передачи управления, а дальше ? как заставить все распознать, так как руками это так же долго делать.. ? ![]() |
|
Создано: 16 ноября 2011 16:11 · Личное сообщение · #6 |
|
Создано: 16 ноября 2011 16:16 · Личное сообщение · #7 |
|
Создано: 16 ноября 2011 16:21 · Личное сообщение · #8 |
|
Создано: 16 ноября 2011 16:26 · Личное сообщение · #9 |
|
Создано: 16 ноября 2011 16:27 · Личное сообщение · #10 |
![]() |
eXeL@B —› Вопросы новичков —› Импрортировать листинг из OllyDBG в IDA Pro |