в чем крутость IDA

Тема в разделе "WASM.HEAP", создана пользователем spa, 27 дек 2011.

  1. shchetinin

    shchetinin Member

    Публикаций:
    0
    Регистрация:
    27 май 2011
    Сообщения:
    715
    Malfoy
    скинте дров ... :)
     
  2. sergegers

    sergegers New Member

    Публикаций:
    0
    Регистрация:
    8 июн 2008
    Сообщения:
    172
    дрова олли дизасмить? оригинально
     
  3. yashechka

    yashechka Ростовский фанат Нарвахи

    Публикаций:
    90
    Регистрация:
    2 янв 2012
    Сообщения:
    1.449
    Адрес:
    Россия
    может потому что её ильфак Гуильфанов сделал?
     
  4. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    sergegers
    Дров от длл отличается только одним битом =)
     
  5. shchetinin

    shchetinin Member

    Публикаций:
    0
    Регистрация:
    27 май 2011
    Сообщения:
    715
    Malfoy
    Так как на счет дрова? интерестно как ни как ... Или уже бинари аверов только в приват?
     
  6. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    shchetinin
    Сами слейте, Outpost Firewall, версия 2.0.1247.12202, но думаю более свежая почти не изменится. Там любой сервис найдите.
     
  7. shchetinin

    shchetinin Member

    Публикаций:
    0
    Регистрация:
    27 май 2011
    Сообщения:
    715
    Его инсталить надо ... ((
     
  8. sergegers

    sergegers New Member

    Публикаций:
    0
    Регистрация:
    8 июн 2008
    Сообщения:
    172
    ну вообщем, ваше пренебрежение к ida не понятно. ida может не найти прямой вызов только есть неправильно дизассемблировала место, откуда он происходит (например приняла код за данные). попробуйте ещё поискать бинарным поиском адрес функции (Search->Immediate Value или Alt-I). если так не найдёт, то olly вам точно не поможет.
    потом, чтобы улучшить качество дизассемблирования, проверьте, правильный ли у вас стоит тип компилятора (Options->Compiler). примените flirt сигнатуры, если это возможно (не знаю, есть ли сигнатуры kernel rtl в поставке). добавьте системных хидеров
     
  9. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    Вы случаем не шутите. Столько шаманить я не привык, иначе я сидел бы сутки каждый раз разбирая такое, а это самый простой модуль, ничем не накрытый. Я даже свой код не понимаю в иде, впрочем она тоже =)
     
  10. sergegers

    sergegers New Member

    Публикаций:
    0
    Регистрация:
    8 июн 2008
    Сообщения:
    172
    мне вообще казалось, что реверс отнимает массу времени. ну если у вас всё так быстро получается, я вас могу только поздравить
     
  11. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    Олли может сохранить базу данных с вашими комментариями, переименованными полями и указанными ссылками? На случай, если придется вернуться к тому же модулю? Или придется переделывать рутину по новой?
     
  12. Rockphorr

    Rockphorr Well-Known Member

    Публикаций:
    0
    Регистрация:
    9 июн 2004
    Сообщения:
    2.622
    Адрес:
    Russia
    имхо оценить крутость иды можно только если работаешь над анализом бинарников с разных архитектур не только х86

    для маленьких семплов скорее всего ее применение не целесообразно, а вот если реверсить чужой солидный софт типа финеридера то думаю что хьюва вам не хватит
     
  13. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    Чистейший развод(скачал с isohunt). Касперыч видит внутри 14 "безопасных" объектов. В середине набито нулями. Упаковывается из 105 Мб в 4.7 :)
    Под Новый Год подарок от EvilSanta. Увы 6.2 вышел в сентябре - рановато для утечки.
     
  14. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    Squash
    Ну конечно же может.
     
  15. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    надо же... а подгрузить модуль, который на рабочей машине не грузится операционкой?
     
  16. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    valterg
    Надо будет поинтересоваться через месяц, останутся ли они таковыми.

    Значит, это был не Санта, а Сцанта или Сранта.
     
  17. Malfoy

    Malfoy New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2012
    Сообщения:
    698
    Squash
    Легко. А как вы думаете я ядро смотрю от в W8 в XP :lol:
     
  18. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    Использовать ольку в качестве статического анализатора?
    Ну, в принципе, можно и в иде дебажить....
     
  19. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    Ну а я знаю что-ли, что вы в чем смотрите.
    Надо глянуть олли, раз там столько наворотов. Каюсь, последний раз когда приходилось с ним работать, это была скромная хакерская поделка :)
     
  20. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    Squash
    Да неужели? Когда ж это было? Десять лет назад? Malfoy пользуется версией 1.1 2004-го года выпуска.