Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 13

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
И rebase dll-ок в IDA не делать каждый раз.
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
а точно нет способов автоматизировать это скриптом на питоне?
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
Можно, но зачем?
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
Проще ядро попатчить.
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
я плохо понимаю, как это устроено в винде, но судя по всему, так проще, чем патчить ядро с неясными последствиями
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
и если у тебя твой софт, то зачем его дебажить в ida?
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
Оно раньше штатными средствами отключалось (рандомизация) и норм работало.
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
вообще я не упарывался этой темой, я не про, но разве нет флага компиляции для отключения того оверлея 512кб?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
который рандомизирует точку входа для каждого билда
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
или вы про другое?
источник

V

V in DCG#7812 DEFCON-RUSSIA
Efim Bushmanov
Чтобы в IDA загрузить. И потом адреса бряков (breakpoints) заново не вычислять после каждой перезагрузки.
Делай бряки с офссетом а не по абсолютным адресам
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
Дельный совет.
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
nnm nnm
который рандомизирует точку входа для каждого билда
Про это. Это не помогает в новых версиях винды.
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
и если у тебя твой софт, то зачем его дебажить в ida?
Не мой.
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Efim Bushmanov
Чтобы системные бинарники и программные бинарники у моего софта всегда по одному адресу грузились, вместе с длл.
ну такое
источник

V

V in DCG#7812 DEFCON-RUSSIA
Да и ида должна сама переставлять корректно бряки
источник

V

V in DCG#7812 DEFCON-RUSSIA
У тебя древнейшая версия
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
на 6.8 и позже таких проблем не было, вроде как
источник

EB

Efim Bushmanov in DCG#7812 DEFCON-RUSSIA
Она каждый раз rebase запускает на 15 минут.
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
а у тебя какая ида?
источник