Hex-Rays IDA Pro 7.0

Тема в разделе "WASM.TRASH", создана пользователем yashechka, 28 сен 2017.

  1. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    а кто какие плагины использует и для каких целей? лично я кроме хексрейза и примитивных скриптов на питоне ничего никогда не юзал...
     
  2. Fail

    Fail Active Member

    Публикаций:
    0
    Регистрация:
    14 мар 2012
    Сообщения:
    503
    Даже bindiff или полезная побрякушка highlighter ?:)

    А по мне(может я стар:)) лучше смотреть асм листинг, чем ту жесть, которую генерит хексрейс)
     
    TermoSINteZ нравится это.
  3. vx1d

    vx1d Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    118
    highlighter хороший плагин, компилил под x64
    ponce - taint analysis, smt solver на практике пока не доводилось применять
    и еще есть такой плагин CodeXplorer от некто Alex Matrosov и др, как не сторался IDA его не видит, кто-нить его использовал?
     
  4. yashechka

    yashechka Ростовский фанат Нарвахи

    Публикаций:
    90
    Регистрация:
    2 янв 2012
    Сообщения:
    1.449
    Адрес:
    Россия
    Ну вроде он не некто =)
    Это Рехинтс, там ещё Радионов.
     
  5. vx1d

    vx1d Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    118
    дико ганвяный баг остался:
    - запускаем отладку F5, останавливаемся на каком нибудь бряке и идем по менюшкам:
    - Debugger\Debugger Windows\General Registers
    - Debugger\Debugger Windows\MMX Registers
    - Debugger\Tracing\Basic Block Tracing
    - продолжаем отладку F5
    аварийное завершение
     
  6. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    449
    Мда........ подтверждаю - что 6.8, что 7.0 - дикий ахтунг, даже нету диалога "Internal error..."

    Осталось понять что такое Basic Block Tracing в понятии ИДА

    2) по плагинам - хочется увидеть в 1ую очередь мега полезную шняжку - ClassInformer v2.4
     
  7. vx1d

    vx1d Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    118
    там есть плагин rtti.dll он не тоже самое делает?

    еще баг есть с отладкой .net при загрузке расширения sos.dll в windbg
    есть idaшный форум для репортов о багах, но он ток для легальных пользователей)
     
  8. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    отлаживать .net через windbg (даже с расширениями sos.dll) - это хардкорно, уважаю)...
     
    yashechka нравится это.
  9. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    449
    сие как минимум заслуживает на статью или тутор! материала такого штиба оч. мало в просторах......

    о чем речь? нету такого модуля в ида

    вот примеров с классинформера

    http://prntscr.com/gys1dx
    http://prntscr.com/gys21v
     
  10. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    да, я думаю, что юзать windbg с sos.dll полезно, когда пытаешься какую-нить низкоуровневую херню отладить типа кода, который для тебя jit сгенерировал, или что-то внутри самого .net рантайма... в остальных случаях традиционные .net отладчики работают вполне сносно... я подписан на ряд каналов всяких кулхацкерских конференций, вот недавно видео проскакивало (сам не смотрел, но может кому будет интересно по этой теме):
     
    alex_dz, yashechka и TermoSINteZ нравится это.
  11. Atari

    Atari Member

    Публикаций:
    0
    Регистрация:
    16 мар 2017
    Сообщения:
    24
    Крутяк, конечно. Но после того как перестал реверсить и бросил работать в ИБ, IDA не разу не понадобилась и в целом даже рад этому. Кулхацукерам конечно быть круто, но КМК программистом быть прикольнее и созидательнее =)
     
  12. vx1d

    vx1d Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    118
    Бажная версия, ядро невозможно отлаживать постоянно вылетает
     
    yashechka нравится это.
  13. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    449
    еще другие ахтунги нашлись? (окромя того, что описан уже)
    :dash1:
     
  14. vx1d

    vx1d Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    118
    единственная польза этой версии - ida.key
     
  15. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    449
    побанен иЛьФаком уже 100 раз.......
    что из него толку теперь :)
     
  16. Alexey

    Alexey Инициативный

    Публикаций:
    1
    Регистрация:
    28 сен 2002
    Сообщения:
    271
  17. Alexey

    Alexey Инициативный

    Публикаций:
    1
    Регистрация:
    28 сен 2002
    Сообщения:
    271
    Кстати, lumendatabase хороший сайтик. Можно вместо гугла и яндекса использовать если ищешь софт с кряком)
     
  18. reversecode

    reversecode Guest

    Публикаций:
    0
    бинарной совместимости как я помню в иде никогда не было
    была на уровне исходников
    каждый раз компилять надо
    в 7.0 все апи уже переделали