Сейчас на форуме: vsv1, asfa, tyns777 (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Введение в реверсинг с нуля, используя IDA PRO
<< 1 ... 9 . 10 . 11 . 12 . 13 . >>
Посл.ответ Сообщение


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 28 ноября 2016 22:13 · Поправил: yashechka
· Личное сообщение · #1

Привет Всем.
Здесь буду потихоньку выкладывать новый курс по ИДЕ (перевод статей автора Рикардо Нарваха)
--> Link <--
А тут, красивые PDF.
--> Link <--
Как только закончу снимать отладку, перейду на реверсинг с нуля и на что-то ещё.

Буду рад услышать любые комментарии по курсу
--> Link <--

Также всем Спасибо за лайки.

===
--> 01 <-- - Знакомство с IDA PRO.
--> 02 <-- - Системы счисления.
--> 03 <-- - Регистры процессора.
--> 04 <-- - Стек и самые простые инструкции.
--> 05 <-- - Инструкции LEA и MOV.
--> 06 <-- - Математические инструкции.
--> 07 <-- - Безусловный переход JMP, CALL и RET.
--> 08 <-- - Сегменты.
--> 09 <-- - Загрузчик и первые функции.
--> 10 <-- - Запуск встроенного отладчика.
--> 11 <-- - Флаги процессора.
--> 12 <-- - Первый реверс.
--> 13 <-- - IPYTHON.
--> 14 <-- - Упакованные файлы.
--> 15 <-- - Распаковка PE файла.
--> 16 <-- - Скрипт и IAT.
--> 17 <-- - Удаленная отладка.
--> 18 <-- - Практика.
--> 19 <-- - Реверсинг крекми CRUEHEADa.
--> 20 <-- - Уязвимости.
--> 21 <-- - Переполнение буфера в стеке.
--> 22 <-- - Различая в машинном коде.
--> 23 <-- - Практика.
--> 24 <-- - Практика.
--> 25 <-- - Структуры.
--> 26 <-- - Структуры.
--> 27 <-- - Структуры. (--> 27.2 <--)
--> 28 <-- - Структуры.
--> 29 <-- - Подготовка к CVE.
--> 30 <-- - CVE-2008-4654.
--> 31 <-- - POC для CVE. (--> 31.2 <--)
--> 32 <-- - Добавляем WINDBG.
--> 33 <-- - Подлючение MONA.PY.
--> 34 <-- - Знакомство с DEP.
--> 35 <-- - DEP и NO DEP.
--> 36 <-- - DEP и NO DEP.
--> 37 <-- - DEP и NO DEP.
--> 38 <-- - SEH и CANARY.
--> 39 <-- - DEP, SEH + CANARY.
--> 40 <-- - Универсальный шеллкод.
--> 41 <-- - Строки в куче, стеке и сегменте данных.
--> 42 <-- - Решение упражнения 41А.
--> 43 <-- - Решение упражнения 41B.
--> 44 <-- - HEAP.
--> 45 <-- - Упражнение 41B.
--> 46<-- - Практика с кучей.
--> 47<-- - LOW FRAGMENTATION HEAP.
--

| Сообщение посчитали полезным: Apocalypse, zds, srm60171, =TS=, gleco1, Gideon Vi, Djeck, zNob, SReg, ksol, filyaxxxcom, N_E_O, Orlyonok, Abraham, mak, ClockMan, VodoleY, Bad_guy, verdizela, negoday, _k0NkurS, TOM_RUS, vnekrilov, anonymous, HandMill, DICI BF, olafudaf, tRuNKator, CoolMax_86, TryAga1n, AtilkaShooter, CyberGod, BiteMoon, d745150, mr_yoda2, IranR, Nau, AlxVD, needmic, Diabolic, hlmadip, BAHEK, CKAP, Norinke, Znoy, YoY, Medsft, oxiusova, ww00, awoland, Isaev, rukop84, Rio, Hugo Chaves, papavlo, r_e, ac86, ys72


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 01 июля 2019 14:30
· Личное сообщение · #2

--> Отчёт о проделанной работе<--

| Сообщение посчитали полезным: mak, r_e, alexmdotru, hors, Hugo Chaves, HandMill, ksol

Ранг: 3.4 (гость), 1thx
Активность: 0.040
Статус: Участник

Создано: 04 июля 2019 23:33
· Личное сообщение · #3

yashechka пишет:
--> 25 <-- - Структуры.
--> 26 <-- - Структуры.
--> 27 <-- - Структуры. (--> 27.2 <--)
--> 28 <-- - Структуры.

со структурами более менее понятно, а как с union правильно принято работать в ИДА?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 05 июля 2019 00:58
· Личное сообщение · #4

PhilXe пишет:
как с union правильно принято работать в ИДА?


может я вопрос не совсем понял, но можно посмотреть --> здесь<--.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 3.4 (гость), 1thx
Активность: 0.040
Статус: Участник

Создано: 05 июля 2019 14:05
· Личное сообщение · #5

plutos пишет:
вопрос не совсем понял

можно при создании Структуры поставить признак Союза(Объединения/union), но если потом при разборе кода выяснится, что нужно изменить этот первоначальный выбор, то я не смог найти как это сделать, т.е. это можно выбрать только при создании или же можно впоследствии изменить Структуру на Союз и наоборот?




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 10 июля 2019 21:02
· Личное сообщение · #6

Конкурс прошел.
Результаты здесь
--> Link <--




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 27 июля 2019 14:39
· Личное сообщение · #7

Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 27 июля 2019 19:19 · Поправил: Dart Raiden
· Личное сообщение · #8

А часть вторая будет про распаковку комплектующих? Потом ещё сборка пекарни, настройка биоса, установка шиндошс.
Я бы начал цикл с видео заказа железа в онлайн-магазе. Заодно можно рефералок напихать.

| Сообщение посчитали полезным: difexacaw

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 27 июля 2019 20:33
· Личное сообщение · #9

Dart Raiden
человеку давали деньги, на комп. он показал что купил, а не проссал с путанами, и будет делать курс.
он хоть что-то делает, бесплатно и для всех, а вот какая польза с трололо постов не ясно.

| Сообщение посчитали полезным: hlmadip, morgot, DimitarSerg, CyberGod, yashechka, LoxmatbIj, subword, Adler, Isaev, ClockMan, HandMill


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 29 июля 2019 13:14 · Поправил: yashechka
· Личное сообщение · #10

Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 30 июля 2019 12:09 · Поправил: Dart Raiden
· Личное сообщение · #11

>> человеку давали деньги, на комп

Вот с этой информацией никаких вопросов бы и не возникло (но, увы, зрителю предложили самому догадаться, какое отношение обзор железа имеет к заголовку видео, а зритель туповат).




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 30 июля 2019 14:52
· Личное сообщение · #12

--> Введение в реверсинг с нуля с использованием IDA PRO. Глава 1. Та, что после нулевой.<--
--> ПДФ<--
--> Статья на хабре<--
Уже начались обсуждения легальности лицензии и ключа.

Добавлено спустя 1 минуту
Dart Raiden пишет:
Вот с этой информацией никаких вопросов бы и не возникло (но, увы, зрителю предложили самому догадаться, какое отношение обзор железа имеет к заголовку видео, а зритель туповат).

Вообще то я на первом минуте уже говорю, что мне помогли.

| Сообщение посчитали полезным: ClockMan, subword, HandMill, TerminatorX


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 31 июля 2019 15:02
· Личное сообщение · #13

Неужели, никто не видит, что на видеоролике стоит логотип exelab?

| Сообщение посчитали полезным: d745150

Ранг: 8.2 (гость), 11thx
Активность: 0.050.04
Статус: Участник

Создано: 01 августа 2019 01:44
· Личное сообщение · #14

yashechka пишет:
--> Введение в реверсинг с нуля с использованием IDA PRO. Глава 1. Та, что после нулевой.<--

yashechka пишет:
Неужели, никто не видит, что на видеоролике стоит логотип exelab?

Первым делом в глаза бросился. Смотрел видос одним из первых - колокол зазвенел.




Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 01 августа 2019 15:04
· Личное сообщение · #15

yashechka
В ярлыке ida в свойствах Окно поставь свернуть в значок чтобы не видели ебоут иды, надо аккуратние работать без палева

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: yashechka


Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 06 августа 2019 11:45
· Личное сообщение · #16

Классный совет, спасибо.




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 07 августа 2019 13:00
· Личное сообщение · #17


Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 07 августа 2019 13:29
· Личное сообщение · #18

Не торопись делай спокойно удачи!!!!

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 августа 2019 23:58
· Личное сообщение · #19

Парни, привет, а могу ли я проходить этот курс с IDA 7.0, или слишком велика разница?




Ранг: 69.9 (постоянный), 83thx
Активность: 0.140.73
Статус: Участник

Создано: 01 сентября 2019 00:16
· Личное сообщение · #20

lyzeofkeil
я проходил с 7.0, правда всего лишь 12 уроков. Все норм, единственное - советую плагины (питон и прочее) качать новые с офф.сайтов, а не те, на которые дает ссылки автор.




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 01 сентября 2019 13:27
· Личное сообщение · #21

Курс идет по 6.8, и в самом конце переходит на 7.*. Есть проблема с плагинами, тот как в статье делает Нарваха - Не получается.



Ранг: 13.0 (новичок), 7thx
Активность: 0.020.12
Статус: Участник

Создано: 01 сентября 2019 16:49
· Личное сообщение · #22

yashechka что то я не видел проблем с плагинами, до главы 30 точно нет. Уж не про IPYIDA случайно? так даже под статьей прокоментировали что и как сделать чтоб работало.




Ранг: 59.5 (постоянный), 326thx
Активность: 0.170.76
Статус: Участник

Создано: 01 сентября 2019 18:31 · Поправил: yashechka
· Личное сообщение · #23

Не все читают комментарии))



Ранг: 13.0 (новичок), 7thx
Активность: 0.020.12
Статус: Участник

Создано: 01 сентября 2019 19:48
· Личное сообщение · #24

yashechka вроде как там уведомления должны автору статьи прилетать. нет?



Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 01 сентября 2019 19:58
· Личное сообщение · #25

yashechka
лучше берите и разбирайте на ютюбе от а до я кейгенми.
например вот от rem интересный был в своё время.

0380_01.09.2019_EXELAB.rU.tgz - keygenme.exe

| Сообщение посчитали полезным: LoxmatbIj


Ранг: 69.9 (постоянный), 83thx
Активность: 0.140.73
Статус: Участник

Создано: 08 сентября 2019 20:55
· Личное сообщение · #26

Кстати да. Вернулся к этому курсу,и с удивлением обнаружил, что IPYIDA не ставится никак.
Code:
  1. Python>import urllib2; exec urllib2.urlopen('https://raw.githubusercontent.com/eset/ipyida/be38983572e8af18c9af1de63c90e170c2ecc4c1/install_from_ida.py').read()
  2.  
  3. [+] Using already installed pip (version 19.0.3)
  4. Traceback (most recent call last):
  5.   File "<string>", line 1, in <module>
  6.   File "<string>", line 68, in <module>
  7. AttributeError: 'module' object has no attribute 'main'


Как обычно, петон чудесный недоязык. Куча ошибок и ничего по сути. Версия новая (2.7.15, т.е. это не ошибка ссл , как писали выше).



Ранг: 13.0 (новичок), 7thx
Активность: 0.020.12
Статус: Участник

Создано: 08 сентября 2019 21:09 · Поправил: LoxmatbIj
· Личное сообщение · #27

morgot всё ставится как написано там в коментарие.
но пробема то не в самом питоне. все можно и ручками установить без проблем. )




Ранг: 69.9 (постоянный), 83thx
Активность: 0.140.73
Статус: Участник

Создано: 08 сентября 2019 21:11
· Личное сообщение · #28

LoxmatbIj стоит питон 2.7.15, пишу код что выше - пишет ошибку что выше.
скопировал прямо с того коментария. Ида 7.0.

Добавлено спустя 20 минут
на виртуалке поставилось. Или потому, что там винда другая, или нужен 64 битный петон.

Добавлено спустя 23 минуты
LoxmatbIj пишет:
но пробема то не в самом питоне. все можно и ручками установить без проблем. )

кстати, не понял как. Скопировать в папку, а что именно?



Ранг: 13.0 (новичок), 7thx
Активность: 0.020.12
Статус: Участник

Создано: 08 сентября 2019 22:47
· Личное сообщение · #29

morgot Ваша ошибка выше - скорее всего IDA уже была установлена, и keypath Был установлен, еще при старой версии Python. Если стояли модули, а потом обновить python, там некоторые пути меняются, и начинаются сыпаться ошибки. Проще дропнуть и начисто установить уже с полноценно установленным python, а не темо брезком что в ida был.
если установлена уже последняя версия Python:
содержимое папки релиза в c:\Python27\Lib\site-packages\ipyida\
из этой папки файл ipyida_plugin_stub.py - поместить в папку ..AppData\Roaming\Hex-Rays\IDA Pro\Plugins с именем ipyida.py

Если старая версия python, то скорее всего в Program Files\IDA Pro\Plugins
Ну и дальше смотреть какие зависимости попросит

| Сообщение посчитали полезным: morgot

Ранг: 0.4 (гость)
Активность: 0.01=0.01
Статус: Участник

Создано: 13 октября 2019 22:16
· Личное сообщение · #30

Зарание извиняюсь если ответ на вопрос уже был.
Использую IDA 7.2, не могу использовать IDAPython после запуска это:


5650_13.10.2019_EXELAB.rU.tgz - ida64_LtaERAvRkB.png




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 14 октября 2019 14:28
· Личное сообщение · #31

DeNcHiK3713, я содержимое папки \python\ перекинул с 7.0 и этой ошибки не стало. Может быть есть грамотное решение, но так тоже работает

-----
2 оттенка серого


| Сообщение посчитали полезным: DeNcHiK3713
<< 1 ... 9 . 10 . 11 . 12 . 13 . >>
 eXeL@B —› Вопросы новичков —› Введение в реверсинг с нуля, используя IDA PRO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати