| IDA-X86EMU. IDA-X86EMU è un plugin per il disassemblatore IDAPRO. |
Scarica ora |
IDA-X86EMU. Classifica e riepilogo
- Nome editore:
- Chris Eagle and Jeremy Cooper
IDA-X86EMU. Tag
IDA-X86EMU. Descrizione
IDA-X86EMU è un plugin per il disassemblatore IDAPRO. IDA-X86EMU è un plugin per il disassemblatore IDAPRO. Il suo scopo è consentire a un ingegnere ingegnere la possibilità di passare attraverso il codice X86 durante il reverse engineering un binario. Il plugin può aiutarti a passare attraverso qualsiasi x86 binario da qualsiasi piattaforma anche se non fa libreria o chiamate di sistema al momento. Trovo particolarmente utile per passare attraverso il codice offuscato mentre riorganizza automaticamente uno smontaggio di IDA in base ai percorsi di codice effettivi. Esistono: Ecco una rapida rundown dei pulsanti: Step - Esegui una singola istruzione su EIPJUMP - Imposta EIP sul cursore corrente LocationRun - Esegui fino a quando un punto di interruzione è Incounteredskip - Salta le istruzioni su EIP, avanzando la EIP alla prossima esecuzione delle istruzioni per il cursore - Esegui le istruzioni da EIP fino a EIP == La posizione del cursore. Potrebbe essere pericoloso. Se non si raggiunge mai la posizione del cursore, non è valido il buon modo per riacquistare la push di controllo - apre una finestra di ingresso per far spingere i dati sulla pila del plugin. Immettere i dati come valori separati spaziali. Ogni valore è considerato come una quantità di 4 byte. I valori vengono spinti a destra a sinistra, in modo da inserirli nello stesso ordine che vengono visualizzati in un elenco di argomenti C per esempio. DATA - Apre una finestra di dialogo in cui è possibile specificare un indirizzo e i valori dei dati da scrivere a quell'indirizzo. I valori dei dati possono essere inseriti in una varietà di formati a seconda del tasto di opzione che si seleziona i selezionati - apre la finestra di dialogo Registro di segmento. È possibile impostare valori a 16 bit per qualsiasi registro di segmento e valori a 32 bit per la base del segmento. Questa è una soluzione alternativa del greggio per la corrente mancanza di un GDT. L'indirizzamento a 16 bit non è attualmente implementato. Tutti i valori di indirizzo sono aggiunti all'indirizzo di base del segmento appropriato (implicito o esplicito) Cosa c'è di nuovo in questa versione: · Risolto bug nell'algoritmo di crescita dello stack
IDA-X86EMU. Software correlato