· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› Как найти смещение в IDA Pro 4.1

. 1 . 2 . >>

Посл.отвђт Сообщенiе


Дата: Апр 27, 2003 20:29:05

Мне нужно узнать реальное смещение команды в ехе-шнике.


Дата: Апр 28, 2003 00:25:43 · Поправил: Asterix

Я не знаю, есть ли в твоей версии HEX просмотр, можно
было бы воспользоваться для решения trouble. Лучше используй
HIEW для "нахождения реального смещения".


Дата: Апр 28, 2003 02:42:05

sbel
В самом низу на statusbar (или как ее там) что-то вроде
|AU: idle |Down |Disk: 21MB|000015AF |004021AF:
Так вот предпоследнее-это оно и есть.


Дата: Апр 28, 2003 09:42:44

а в idc такой ф-ции нету? я что-то не нашёл =\


Дата: Апр 28, 2003 11:42:24

Пасибо! Всё гениальное - в статусбаре! 8)

А HIEW вестч хорошая, я ей часто пользуюсь, но тут программа под 5 метров.


Дата: Апр 28, 2003 18:56:32

но тут программа под 5 метров.

Ну и что?


Дата: Апр 28, 2003 20:50:00

Если мы имеем ввиду одну и ту же программу, HIEW (работающая под дос), то IDA в данном случае более приемлема для исследования кода. Вот. ;))


Дата: Апр 29, 2003 00:13:04

Если мы имеем ввиду одну и ту же программу, HIEW (работающая под дос), то IDA в данном случае более приемлема для исследования кода. Вот. ;))

Какой Dos я его в глаза не видал, хе-хе.
HIEW работает под 98,2k,XP!!!!!!!!!!!


Дата: Апр 29, 2003 12:01:47

Прескорбно, я про дос. Знать не такая программа, у меня это HEX редактор, дебаггер (херовый), и что-то типа диз/ассемблера.


Дата: Апр 29, 2003 12:06:24

Если мне не изменяет память, то никакого дебагера там нет. но если у вас есть эта классная програмка, то кинте мне её или ссылку дайте...плз


Дата: Апр 29, 2003 19:41:39 · Поправил: Asterix

HIEW - это не просто HEX редактор, это именно дизассемблер, который,
кстати, даёт возможность редактировать файл не только в HEX'ах, но
и просто можно писать знакомые команды ассемблера(push,call,jmps и т.д.).
Самое главное, что он умеет патчить файл, что появилось в
IDA PRO только начиная с версии 4.50.
Это не DOS программа, просто это консольное приложение!


Дата: Апр 29, 2003 21:58:42

Спасибо вы сделали для меня открытие :)
Однако HIEW уступает IDA в удобстве навигации и интелектуальности, моё мнение таково.


Дата: Апр 30, 2003 00:09:15

Да, я и сам конечно пользуюсь IDA PRO 4.30 adv.,
но HIEW ведь действительно рульная вещь!!!


Дата: Авг 1, 2003 07:35:51


Какой Dos я его в глаза не видал, хе-хе.
HIEW работает под 98,2k,XP!!!!!!!!!!!

Ещё можно добавить к списку OS/2,
причём Hiew dual-exe, в нужной OS запускается нужная часть.

Однако HIEW уступает IDA в удобстве навигации и интелектуальности, моё мнение таково.

Думаю ты ещё не все фичи интелектуальности и навигации
"раскрыл".
Hiew плохо документирован и мало обсуждаем, уточню -
мало для инструмента такого уровня.
Первая попытка рассказать о Hiew поподробней для неискушённого пользователя AFAIK была сделана Касперским,
за что ему с одной стороны спасибо, с другой стороны его описание содержит ряд ошибочных, спорных и устаревших мест. Без какого-то бы нибыло желания принизить автора, (он молодец, что написал хоть как-то подробно) хорошо бы
его руководство чуток подправить, ради общего блага :)
Кстати есть ли какие-то форумы, конференции посвящённые Hiew?
Хотелось бы пообщаться со знающими людьми, у меня тоже ряд вопросов. Не такой уж я в ней спец.


Дата: Авг 1, 2003 09:35:26

В принципе, SEN очень толково отвечает на вопросы зарегистрированных пользователей. Разумеется, этим не следует злоупотреблять.

Если никто не против, давайте здесь пообсуждаем - тема действительно очень интересная.

. 1 . 2 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.044