JeisonWi
Processor
даже до девочек дошло
Processor
религиозные фанатики) просто берите от жизни все как можете, какая разница кто что глотает
Anonymous
как автоматически убрать мусорные инструкции из pe файла?
Anonymous
не одиночные
Anonymous
чтото вроде
Anonymous
mov eax, 0
Anonymous
adc eax, edx
Anonymous
lea eax, [edi]
Anonymous
xor eax,eax
Anonymous
jnz _l
KosBeg
как я понял файл обфусцирован?
аж самом стало интересно)
никогда ещё таким не занимался...
но как минимум мне пока не понятно как определить именно мусорные функции...
мёртвый код - ок, не проблема, для IDA есть плагин на основе Unicorn"а - https://github.com/kosbeg/nao (мой форк с мелким исправлением)
а вот если код не мёртвый, а что то делает?
тогда хз.
скинь в лс файлик, посмотрю ради интереса
Anonymous
код не мертвый прост до.. много мусора как мин 30:1
Ned
Чу ва ки
Ned
У меня задница, выручайте
Ned
У меня 64-битный код работает на protected mode
Ned
Или так и должно быть?
Ned
Long mode не включен, даже gdt idt не настроены
Ned
Не настроено вообще ничего, но оно все равно работает.
Ned
В чем прикол?
Ned
А нет, стек есть. Но это вообще ничего не значит ведь.
Anatoly
Ned
Ned
Ну да, я вру, не ничего, а почти ничего. Система в том состоянии, в котором её отдаёт grub
Anatoly
так после grub ты уже в PM же
Anatoly
проверяй
Ned
Ned
Однако нормально ест 64-битный код
Anonymous
0040c90a
Anonymous
♥️♦️♣️♠️
Anonymous
░
𝑁𝑜𝑑𝑖𝑟
Всем привет кто то понимает делфи
Anatoly
и не борланд тоже)
Vladislav
если вопрос в этом.
@ENERGY_STAFF
__asm { mov eax, IMAGE_DOS_HEADER.e_lfanew}
Результат: падает
Exception thrown at 0x00881FC5 in ConsoleApplication1.exe: 0xC0000005: Access violation reading location 0x0000003C.
Как проинициализировать структуру IMAGE_DOS_HEADER?
среда msvs 2015
KosBeg
блин, мне binary ninja понравился =)
но я по сути просто зависим от иды...
куча самописных скриптов, которые просто не смогу переписать, ибо нет времени и лень 😒
JeisonWi
KosBeg
мне понравился, ниразу не падал за 4(зачёркнуто) 2 с половиной часа тестов.
(чёт не на те часы посмотрел)
KosBeg
удобный GUI, не перегруженый как в иды,
быстрый, ибо многопоточный, а не как иды.
с радаром не могу сравнить, ибо я им по сути и не пользовался нормально...
JeisonWi
ну хз, он часто падал у меня, многопоточность только в версии за $400, API недопилен
JeisonWi
он известен только потому, что его Trail of Bits продвигает
Volodymyr
В перспективе, возможно, будет хорош - а покамест не может толком распарсить таблицу импорта в блокноте из Win10 - "invalid offset"
KosBeg
JeisonWi
Ivan
KosBeg
ааа... лицуха...
KosBeg
норм, чё :D
как говорили - главное не член во рту 😆
Ivan
Годно.
bilka00
Вот и я о том же)
bilka00
И вообще среди всех моих знакомых реверсеров все или анимешники или трапы
bilka00
bilka00
Потом скину линк
bilka00
Пониавилось
KosBeg
фух!!! значит я не трап 😃
а я уж подумал...
Processor
Processor
и процессор как можно мощнее
KosBeg
core i5 6500, и 8gb DDR4, мне с головой и за глаза.
KosBeg
но просто сегодня сравнил один exe большой файл размером ~175мб, ида его мучала чуть больше 17минут, а ниндзя - 30 секунд.
KosBeg
почему такая разница - хз
Processor
но тут уже алгоритмы да
Processor
бывает
KosBeg
хотя да, у иды куча фич типа того же флирта, тлибов, нормального интерактивного декомпилера, и ещё много, но скорость...
Processor
та есть такое как log2(n) скорость и o(n), и многое другое понятно, но даже два этих различия разитильны
Processor
но часто скорость компилятора не совсем решает
Processor
бывает лучше написать проект быстро
Processor
а скорость сборки простить за остальное
KosBeg
да, согласен, пусть работает медленно чем никак.
(счас что-то найду)
Processor
к примеру сравним написание проекта среднего 2Д или чуть ниже среднего на С++ и Game maker studio 2, gms2 делает С++ код который в 10 раз медленнее рукописного, но проекты которые я описал будут работать с незаметной скоростью
Processor
т.е. получается мы зато напишем его в 2-4 раза быстрее
Processor
чем на С++
Processor
но пользователь незаметит разницы