Консультация № 190607
28.02.2017, 08:03
0.00 руб.
28.02.2017, 10:03
0 7 0
Здравствуйте! У меня возникли сложности с таким вопросом:
В описании в IDA Pro написано, что можно диссамблировать файлы с расширением COM.
Файл загружается, дальше при нажатии F8, F7, F9 программа стоит.
У меня установлены IDA Pro 5.2 и IDA Pro 6.6 полная версия ( с ключом при установки).
В окне debugger можно выбрать: Local bochs Debugger, Pin Tracer, Remote GDB Debugger, Tracer replayer.
При выборе Local bochs Debugger программа не может найти.
При выборе других тоже самое.

Конфигурация компьютера: Intel(R) Pentium(R) 4 CPU 3.40 GHz 2.98 ГБ ОЗУ.

ОС:Windows XP SP3 версия 5.1 сборка 2600.xpsp_gfe. 101209-1646.

С уважением, Михаил Назаренко.

Обсуждение

давно
Старший Модератор
31795
6196
28.02.2017, 10:16
общий
Адресаты:
Покажите свой СОМ-файл.
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

давно
Профессионал
848
1596
28.02.2017, 15:23
общий
28.02.2017, 15:23
Адресаты:
почитайте
Debugging Windows Applications with IDA Bochs Plugin
давно
Посетитель
400164
12
28.02.2017, 15:23
общий
Константин Николаевич, пожалуйста.
Задача состоит в том, чтобы счет посуды был до 10 000.
Прикрепляю 3 файла в WINRar/
Прикрепленные файлы:
7c7cbe23e7bd2f98418a49ef06b8b2af.rar
давно
Посетитель
400164
12
01.03.2017, 10:55
общий
PsySex, здравствуйте!
Читал этот файл. При рассмотрении этого файла в окне "Bochs cofiguration"
высвечиваются 2 строчки: C:\Program Files\Bochs-2.3.7\bochsdbg.exe,
С:\ ida\cfg\bochsrc.cfg.
В моем случае только нижняя.

В файле "dbg_bochs.cfg" прописано: //BOCHSDBG = "C:\\Program Files\\Bochs-2.3.7\\bochsdbg.exe";
//BOCHSRC = "c:\\program files\\ida\\cfg\\bochsrc.cfg".

Видимо отсутствует исполняемый файл Bochsdbg.exe, которого у меня нет.
И все таки, можно ли диссамблировать "COM" файлы с применением IDA PRO?
С уважением, Михаил.
давно
Посетитель
7438
7205
01.03.2017, 11:01
общий
Адресаты:
Ну подождите немного...
Тут с наскока не сделаешь. Да и время свободное надо.
Думаю, Константин Николаевич занимается Вашим вопросом.
Может я подключусь. Только позже, пока нет времени...
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
давно
Старший Модератор
31795
6196
01.03.2017, 13:10
общий
Адресаты:
Цитата: Михаил
И все таки, можно ли диссамблировать "COM" файлы с применением IDA PRO?

Он дизассемблируется:
Код:
seg000:0100 ; File Name	  : JETBOX01.COM
seg000:0100 ; Format : MS-DOS COM-file
seg000:0100 ; Base Address: 1000h Range: 10100h-11F4Ch Loaded length: 1E4Ch
seg000:0100 ; Segment type: Pure code

Вот только файлы построенны не стандартно, много пустых мест, вначале и в конце файла. Для анализа нужно больше времени.
Один из этих файлов устанавливает свой обработчик, с маркером 2666h и все они проверяют наличие маркера.
В самой IDA отдебужить их не получится.
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

давно
Старший Модератор
31795
6196
01.03.2017, 19:50
общий
Адресаты:
Прикрепил листинг JBX1_001
Прикрепленные файлы:
f2599299627d11bbd11e0072a19b2a59.zip
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

Форма ответа