Изучение эффективной работы с IDA Pro

Тема в разделе "WASM.RESEARCH", создана пользователем EvilsInterrupt, 30 июн 2008.

  1. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Всем известен большой тулз в сабже :) Думаю ни для кого не секрет, что он избавляет от многих не нужных поз при сексе с исследуемой прогой. Этот тулз меня все время пугал своей громоздкостью и кажущейся сложностью, но сейчас меня это стало задевать. Потому и хочу задать вопрос какая на данный момент литература наиболее полно охватывает этот инструмент ? Желательно чтобы и читалась легко ! ;)

    Пока у меня есть книги К.Касперски, но может есть еще чтото ?
     
  2. Sergey_R

    Sergey_R Member

    Публикаций:
    0
    Регистрация:
    9 янв 2005
    Сообщения:
    138
    Недавно вышла - "Reverse Engineering Code with IDA Pro" by Dan Kaminsky at el. (Syngress).
    Содержанием можно поинтересоваться здесь - http://www.amazon.com/Reverse-Engineering-Code-IDA-Pro/dp/159749237X , самой книгой - на exetools.
    Внимательно еще ее не смотрел, но кажется небезынтересной. Есть глава по отладчику, большая глава посвящена скриптам.
     
  3. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289
  4. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    спасибо. А из русскоязычной только труды Касперски ?

    ЗЫ:
    Мне хочется иметь выбор )
     
  5. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289
  6. reverser

    reverser New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    615
    sp ту книжку сильно ругал, хотя глава по IDC и плагинам в принципе ничего. Cкоро выйдет The IDA Pro Book, вроде должна быть получше.
    А кроме книжек есть ещё например видео-туторы от TiGA. Они правда больше про отладку чем просто реверсинг.
     
  7. Sergey_R

    Sergey_R Member

    Публикаций:
    0
    Регистрация:
    9 янв 2005
    Сообщения:
    138
    reverser
    Да-а, форменный разнос! :о) Спасибо за предупреждение.
     
  8. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    reverser Спасибо за главу, я уже книгу целиком качнул ;) А вот туторы чтото не открываются

    ЗЫ:
    Если у кого более интересная, но боится выкладывать, то можно и в личку мне )
     
  9. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289
    Огласи весь список, что у тебя есть и народ к тебе потянется. :)
     
  10. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    reverser
    Собсно, не зря он сильно ругал. Много воды не по теме, а про плагины можно и отдельно почитать.
     
  11. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Ra_
    1) К. Касперски : "Образ мышления IDA Pro" и "Искусство дизассемблирования"
    2) "Reverse Engineering Code with IDA Pro" by Dan Kaminsky at el. (Syngress).
     
  12. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289
    У того же автора :)
    Техника отладки программ без исходных текстов.
    Фундаментальные основы хакерства(искусство дизассемблирования)

    Reversing: Secrets of Reverse Engineering By Eldad Eilam
    Exploiting Software : How to Break Code By Greg Hoglund, Gary McGraw
    (Грег Хогланд, Гари Мак-Гроу Взлом программного обеспечения)

    Нареканий по поводу книг услышишь много, (реклама, антиреклама, бывает и по делу)
    но иметь и прочитать их желательно самому. По поводу Ida - это всего лишь один из
    многочисленных инструментов. Чаще сидишь в каком-нибудь отладчике.
    Поэтому и встретишь в книгах посвященную IDA только главу или даже только статью.
    А так в сети встречаются всякие туторы, видео и заметки на разных язЫках.
    Думаю и вопрос надо ставить более общий про Reversing.
     
  13. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Ra_
    Как я реверсю в ИДА ? )))
    Открываю файл через нее и открываю рядом OllyDBG вижу в конкретном месте кода конкретные значения и в итоге узнаю о смысле и значении того или иного участка кода. Потом тутже заношу что удалось понять в IDA Pro в виде названий меток или добавления коментарий. И все! Т.е. ИДА для меня своего рода блокнот. Читая статьи и слушая других, узнаю что некоторые не открывая exe-шник в отладчике могут одной лишь ИДА допонять, что там и как работает. Вот и хочу научиться также ;)
     
  14. reverser

    reverser New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    615
    EvilsInterrupt
    В Иде вообще-то свой отладчик есть.
     
  15. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    reverser ага ))) среди окон которого чувстваешь себя словно одевши отцовы штаны, когда тебе всего 5 лет )
     
  16. dendi

    dendi New Member

    Публикаций:
    0
    Регистрация:
    3 сен 2007
    Сообщения:
    233
    EvilsInterrupt, человек ко всему привыкает, даже к висилице :)
     
  17. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Исследование программ Win32 до дизассемблера и отладчика
    Отладка приложений
     
  18. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    можно ли вид отладки в ИДА привести к виду, хоть как-то похожему на OllyDBG. Ведь даже в не удобном пользовательском интерфейсе WinDBG хоть как-то это можно сделать )))
     
  19. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    EvilsInterrupt
    Зачем?
     
  20. ntos

    ntos New Member

    Публикаций:
    0
    Регистрация:
    9 мар 2008
    Сообщения:
    3
    Тема из той же серии, что и: изучение эффективной работы с visual studio
    =)