eXeL@B —› Вопросы новичков —› Распознавать комбинации флагов при вызове Апи-функций |
Посл.ответ | Сообщение |
|
Создано: 08 ноября 2019 21:29 · Личное сообщение · #1 Как известно, в IDA можно посмотреть некоторые стандартные константы в параметрах функций, нажав клавишу 'М' (для более наглядного анализа, лучшего понимания, зачем тут идет вызов функций). Существует также очень хороший плагин |
|
Создано: 08 ноября 2019 21:38 · Личное сообщение · #2 |
|
Создано: 08 ноября 2019 22:10 · Личное сообщение · #3 |
|
Создано: 08 ноября 2019 22:18 · Личное сообщение · #4 |
|
Создано: 08 ноября 2019 22:24 · Личное сообщение · #5 |
|
Создано: 08 ноября 2019 22:28 · Личное сообщение · #6 |
|
Создано: 08 ноября 2019 22:38 · Личное сообщение · #7 |
|
Создано: 08 ноября 2019 22:38 · Личное сообщение · #8 |
|
Создано: 08 ноября 2019 22:42 · Личное сообщение · #9 |
|
Создано: 08 ноября 2019 22:45 · Личное сообщение · #10 |
|
Создано: 08 ноября 2019 22:53 · Личное сообщение · #11 |
|
Создано: 13 ноября 2019 17:53 · Личное сообщение · #12 reversecode ТС это может и быстро, можешь не сомневаться. morgot Это хорошо что Вас начали интересовать низкоуровневые вещи и прочие тех детали. Вот только выбор инструмента не правильный, используй обычный отладчик. В траблах с дизасмом закопаешься и забудешь что искал. Мне вот например ида нужна только что бы модуль посмотреть по быстрому с д-символами. Очень не удобный инструмент, говяного качества. Только самое просто может обработать. Почему так распиарен - потому что автоматизирован. ----- vx |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 13 ноября 2019 19:19 · Личное сообщение · #13 difexacaw пишет: используй обычный отладчик x64dbg из коробки при том же вызове CreateFileW (..., GENERIC_READ | GENERIC_WRITE, ...) и остальных WinAPI как-то не показывает вообще названия макросов, зато OllyDbg без проблем справляется с этой задачей. Собственно, у меня вопрос - какими плагами или фиксами можно исправить это недоразумение в x64dbg? |
|
Создано: 13 ноября 2019 19:33 · Личное сообщение · #14 ELF_7719116 Есть норм инструменты, это только по началу кажется виндебаг стрёмным. x64dbg это уровня разработки, это не отладчик с которым можно работать. В любом случае какой инструмент не используй, сразу это не даст знаний. Нет смысла использовать то, что не приведёт к решению и цели, а создаст трудности. Если инструмент выглядит простым, у норм человека это должно вызвать недоверие, так как работа через него происходит с не простыми вещами. ----- vx |
|
Создано: 13 ноября 2019 20:08 · Личное сообщение · #15 difexacaw Да ты просто ниче структурно сложного не реверсил, вот тебе виндбг и хватает. Посмотрел бы я, как ты в нем полгиговый ехе на говнофреймворке разбирать будешь. | Сообщение посчитали полезным: r0lka |
eXeL@B —› Вопросы новичков —› Распознавать комбинации флагов при вызове Апи-функций |