ProcessLDE - Instruction Length Disassembler Engine

Тема в разделе "WASM.SOURCES & 2LZ", создана пользователем galenkane, Пятница в 01:14.

  1. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    ProcessLDE is a specialized tool that determines the exact length of x86 and x64 assembly instructions. It works by using Windows debugging mechanisms to analyze how processors interpret assembly code instructions.
    ProcessLDE - это специализированный инструмент, который определяет точную длину инструкций архитектуры x86 и x64. Он использует механизмы отладки Windows для анализа того, как процессор интерпретирует машинные инструкции.
    Этот инструмент особенно полезен для:
    - Обратной разработки (реверс-инжиниринга)
    - Анализа бинарного кода
    - Создания дизассемблеров
    - Разработки отладчиков и других инструментов безопасности
    - Изучения принципов кодирования инструкций x86/x64

    upload_2025-3-28_0-17-56.png
    новое — это хорошо забытое старое

    чуть улучшил, добавил x64
    работает=)

    upload_2025-3-28_0-13-55.png
    upload_2025-3-28_0-14-15.png
     

    Вложения:

    • ProcessLDE.zip
      Размер файла:
      17,2 КБ
      Просмотров:
      40
    shanya0xff нравится это.
  2. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    galenkane,

    Это какая то трассировка, а причём тут диз длин ?

    Были попытки это сделать хардверно на границе страниц(rlde).

    Мы используем intel xed, более быстрого и стабильного ничего нет.

    Просто процитирую:
     
    Последнее редактирование: Пятница в 02:22
    shanya0xff и galenkane нравится это.
  3. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    Просто код улучшил, который зашерили в архиве, где некий Илья (не знаю точно кто это =) ) просил DYE последний найти.
     
    Ahimov нравится это.
  4. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    galenkane,

    Да это я пытаюсь найти рабочие сборки дий, это было всё приватом. Но вот я к сожалению не помню где есть архивы, на кл нет(человек уже не с нами), поищу тут. Без этого невозможно работать с протекторами :dntknw:

    Имя это не моё, это всё хз из какого количества аккаунтов. Со своего я могу написать с телефона, я не помню пароли.
     
    Последнее редактирование: Пятница в 03:27
    galenkane нравится это.
  5. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.789
    galenkane

    Здрасте друг мой :)
     
    M0rg0t и galenkane нравится это.
  6. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    заливать на gitee
     
  7. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    galenkane

    Занялись бы созданием бинарного транслятора 64, это действительно нужное. А всякие плагины и прочее это не особо интересно и важно. Скилл он сразу заметен, особенно мне нравится ваша скорость сборки :)
     
    galenkane нравится это.
  8. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    я пока не на том железе сижу, чтобы бинтранслятор делать =)
     
  9. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    > не на том железе сижу

    Что это значит ?

    Есть отработанные алгоритмы, все известно. Причем тут железки.
     
  10. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    upload_2025-3-29_2-5-31.png
    upload_2025-3-29_2-6-22.png
     
  11. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    551
  12. Research

    Research Active Member

    Публикаций:
    1
    Регистрация:
    6 янв 2024
    Сообщения:
    199
    У меня недавно адаптер жесткого диска(или док станция, не знаю как это говно называется) убил
    2 новых EXOS'a по 16ТБ каждый, так что друзья будте аккуратней с док станциями.
     
    Последнее редактирование: Суббота в 09:59
  13. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
  14. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    551
    100 TB ССД - можно много лет собирать весь мусор )))
     
  15. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    Пока не готов, я понял. В принципе это предел сложности. Вам не даст нужный опыт ничего другое ;)

    Возня в отладчиках это такое себе дело..)
     
  16. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    Это хорошее предложение, согласен. Но боюсь в нем таится много часов труда, пока что не готов браться за такое. :acute:

    посмотрите свой пост https://wasm.in/threads/vizory-bolshe-ne-nuzhny.33901/page-8#post-426967 может аттач архив с дием нужным
     
  17. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    galenkane

    Когда работаешь с транслятором, с приложением можно что угодно делать, тогда понимается вся гибкость их; всякие отладчики начинают казаться какой то странной детской забавой, не имеющей смысла.

    За линк спасибо, посмотрим.
     
  18. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    347
    https://wasm.in/threads/vizory-bolshe-ne-nuzhny.33901/page-7#post-426931 тут вы писали противоположную мысль:)
     
  19. Ahimov

    Ahimov Active Member

    Публикаций:
    0
    Регистрация:
    14 окт 2024
    Сообщения:
    188
    Ничего не противоположное. Отладка это парадигма, вон на кл пытается кто то распаковать upx, не понимая что он сам себя распаковывает и с этим нужно в динамике работать. Это все исходит из древних понятий, вот рядом тут в теме юноша блок среды ядерным отладчиком смотрит, какие то публикации.. а потом это читают и используют, что является ошибкой.
     
    Последнее редактирование модератором: Воскресенье в 13:27