Меню сайта |
|
Категории раздела |
|
Наш опрос |
|
Друзья сайта |
|
Статистика |
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
Защита |
|
|
Приветствую Вас, Гость · RSS |
10.11.2024, 22:58 |
|
В категории материалов: 19 Показано материалов: 11-19 |
Страницы: « 1 2 |
Сортировать по:
Дате ·
Названию ·
Рейтингу ·
Комментариям ·
Загрузкам ·
Просмотрам
Это - аналог Desquirr. На данный момент скомпилирован только для IDA
4.3. Теперь результаты работы плагина выводятся в отдельное симпатичное
окошко. Автор поправил баг с неверным распознаванием битовых операторов.
Однако не стоит ожидать чего-то головоломного от этой утилиты, скажем,
sbb она вам не распознает. Пока. |
Все думаете, как бы вам перегнать данные из иды в айс? Дык не думайте
больше - возьмите этот плагин. Заметим, что подобный плагин есть и под
OllyDebugger. |
Данный файл - это эмулирующий(!) отладчик - плагин под IDA.
В дистрибутив вложена документация (в виде презентации) и исходники
модуля на C++.
Более полно с темой можно ознакомится, почитав статью Рустама "Написание
плагина — эмулирующего отладчика для дизассемблера IDA".
Плагин вам придется собирать самостоятельно.
Это не сложно. Обзаведитесь MS VC или Intel C++ и соберите его из
исходников, почитав статью Dragon "Написание Plugin модулей для IDA.
Основы."
К сожалению, мистер Гильфанов запретил нам выкладывать библиотеки и
инклуды к IDA любых версий, поэтому вам придется искать их
самостоятельно. |
Почему бы и не продублировать этот весьма приличный скрипт здесь? А то,
того и гляди, закроют доступ и к скриптам, как это сделали с Flair/SDK и
т.д. Более подробное описание - см. статью "Об упаковщиках в последний
раз" на uinc.ru. |
Полезный плагин (в виде бинарника под 4.7) для некоторых мелочей,
которые лень делать руками - "it does parse and dereference resource,
also naming functions from mfc message maps, external modules support,
etc,.." |
В файле лежат сигнатуры для обработки rtl, vcl, xml, db, websnap, soap,
internet, indy9/10, ibx, intraweb, toolsapi. Понимает все от d2005
original до d2005 update3. |
Скрипт парсит COM-TypeLib и добавляет эту информацию в дизассемблированный листинг. |
Магистрская работа нашего импортного коллеги :-) Декомпилятор С-функций
для IDA. Очень неплохой обзор литературы + исходники. Базируется на
фундаментальных исследованиях по декомпиляции программ Cristina
Cifuentes - http://www.it.uq.edu.au/groups/csm/dcc_readme.html. Крепко
подозреваю, что некоторые книги Касперски и идеи Ильфака, мягко говоря,
"безвоздмезно, то есть даром, позаимствованы" из этих источников. |
IDC-скрипт для поддержки RTTI от Borland в IDA. |
|
|