23.11.2017, 12:16 [+3 UTC]
в нашей команде: 2 283 чел. | участники онлайн: 9 (рекорд: 21)

:: РЕГИСТРАЦИЯ

:: консультации

:: задать вопрос

:: все разделы

:: правила

:: новости

:: участники

:: доска почёта

:: форум

:: блоги

:: поиск

:: статистика

:: наш журнал

:: наши встречи

:: наша галерея

:: отзывы о нас

:: поддержка

:: руководство

Версия системы:
7.41 (25.02.2017)

Общие новости:
23.02.2017, 09:51

Форум:
22.11.2017, 14:46

Последний вопрос:
23.11.2017, 10:30

Последний ответ:
23.11.2017, 10:56

Последняя рассылка:
23.11.2017, 07:45

Писем в очереди:
0

Мы в соцсетях:

Наша кнопка:

RFpro.ru - здесь вам помогут!

Отзывы о нас:
04.02.2011, 18:03 »
lamed
Спасибо, воспользуюсь советами. [вопрос № 182097, ответ № 265718]

РАЗДЕЛ • Защита информации

Виды защищаемой информации, алгоритмы и программы шифрования данных, советы по защите и безопасности компьютерных сетей, ошибки и «бреши» ПО, способы противодействия взлому ОС.

[администратор рассылки: Коцюрбенко Алексей aka Жерар (Мастер-Эксперт)]

Лучшие эксперты в этом разделе

Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 302
Зенченко Константин Николаевич
Статус: Модератор
Рейтинг: 257
Лысков Игорь Витальевич
Статус: Старший модератор
Рейтинг: 171

Перейти к консультации №:
 

Консультация онлайн # 190607
Автор вопроса: Михаил (Посетитель)
Отправлена: 28.02.2017, 08:03
Поступило ответов: 0

Здравствуйте! У меня возникли сложности с таким вопросом:
В описании в IDA Pro написано, что можно диссамблировать файлы с расширением COM.
Файл загружается, дальше при нажатии F8, F7, F9 программа стоит.
У меня установлены IDA Pro 5.2 и IDA Pro 6.6 полная версия ( с ключом при установки).
В окне debugger можно выбрать: Local bochs Debugger, Pin Tracer, Remote GDB Debugger, Tracer replayer.
При выборе Local bochs Debugger программа не может найти.
При выборе других тоже самое.

Конфигурация компьютера: Intel(R) Pentium(R) 4 CPU 3.40 GHz 2.98 ГБ ОЗУ.

ОС:Windows XP SP3 версия 5.1 сборка 2600.xpsp_gfe. 101209-1646.

С уважением, Михаил Назаренко.

Вопрос перенесен из раздела • Windows
--------

• Отредактировал: Андрей Кузнецов aka Dr_Andrew (Старший модератор)
• Дата редактирования: 28.02.2017, 10:03

Состояние: Консультация закрыта

Oтветов пока не поступило.

Мини-форум консультации № 190607

Зенченко Константин Николаевич
Модератор

ID: 31795

# 1

= общий = | 28.02.2017, 10:16 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер
Михаил:

Покажите свой СОМ-файл.

PsySex
Профессионал

ID: 848

# 2

= общий = | 28.02.2017, 15:23 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер
Михаил:

почитайте
Debugging Windows Applications with IDA Bochs Plugin

• Отредактировал: PsySex (Профессионал)
• Дата редактирования: 28.02.2017, 15:23

Михаил
Посетитель

ID: 400164

# 3

= общий = | 28.02.2017, 15:23 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

Константин Николаевич, пожалуйста.
Задача состоит в том, чтобы счет посуды был до 10 000.
Прикрепляю 3 файла в WINRar/

-----
 Прикрепленный файл:  скачать (RAR) » [4.2 кб]

Михаил
Посетитель

ID: 400164

# 4

= общий = | 01.03.2017, 10:55 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер

PsySex, здравствуйте!
Читал этот файл. При рассмотрении этого файла в окне "Bochs cofiguration"
высвечиваются 2 строчки: C:\Program Files\Bochs-2.3.7\bochsdbg.exe,
С:\ ida\cfg\bochsrc.cfg.
В моем случае только нижняя.

В файле "dbg_bochs.cfg" прописано: //BOCHSDBG = "C:\\Program Files\\Bochs-2.3.7\\bochsdbg.exe";
//BOCHSRC = "c:\\program files\\ida\\cfg\\bochsrc.cfg".

Видимо отсутствует исполняемый файл Bochsdbg.exe, которого у меня нет.
И все таки, можно ли диссамблировать "COM" файлы с применением IDA PRO?
С уважением, Михаил.

Лысков Игорь Витальевич
Старший модератор

ID: 7438

# 5

= общий = | 01.03.2017, 11:01 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер
Михаил:

Ну подождите немного...
Тут с наскока не сделаешь. Да и время свободное надо.
Думаю, Константин Николаевич занимается Вашим вопросом.
Может я подключусь. Только позже, пока нет времени...

=====
Каждый выбирает по себе -
Щит и латы, посох и заплаты.
Меру окончательной расплаты
Каждый выбирает для себя.

Зенченко Константин Николаевич
Модератор

ID: 31795

# 6

= общий = | 01.03.2017, 13:10 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер
Михаил:

© Цитата: Михаил
И все таки, можно ли диссамблировать "COM" файлы с применением IDA PRO?

Он дизассемблируется:
seg000:0100 ; File Name	  : JETBOX01.COM
seg000:0100 ; Format	  : MS-DOS COM-file
seg000:0100 ; Base Address: 1000h Range: 10100h-11F4Ch Loaded length: 1E4Ch
seg000:0100 ; Segment type: Pure code

Вот только файлы построенны не стандартно, много пустых мест, вначале и в конце файла. Для анализа нужно больше времени.
Один из этих файлов устанавливает свой обработчик, с маркером 2666h и все они проверяют наличие маркера.
В самой IDA отдебужить их не получится.

Зенченко Константин Николаевич
Модератор

ID: 31795

# 7

= общий = | 01.03.2017, 19:50 | цитировать цитировать  | профиль профиль  |  отправить письмо в личную почту пейджер
Михаил:

Прикрепил листинг JBX1_001

-----
 Прикрепленный файл:  скачать (ZIP) » [6.3 кб]

 

Возможность оставлять сообщения в мини-форумах консультаций доступна только после входа в систему.
Воспользуйтесь кнопкой входа вверху страницы, если Вы зарегистрированы или пройдите простую процедуру регистрации на Портале.

Яндекс Rambler's Top100

главная страница | поддержка | задать вопрос

Время генерирования страницы: 0.15975 сек.

© 2001-2017, Портал RFPRO.RU, Россия
Авторское право: ООО "Мастер-Эксперт Про"
Калашников О.А.  |  Гладенюк А.Г.
Версия системы: 7.41 от 25.02.2017
Бесплатные консультации онлайн