首页
社区
课程
招聘
[分享][下载][支持7.0/7.2/7.3] “移花接木”计划 Part 2——移植7.5 Demo版F5到IDA 7.x
发表于: 2020-10-21 20:19 8435

[分享][下载][支持7.0/7.2/7.3] “移花接木”计划 Part 2——移植7.5 Demo版F5到IDA 7.x

2020-10-21 20:19
8435
收藏
免费 1
支持
分享
最新回复 (38)
雪    币: 35775
活跃值: (7155)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
26
楼主老大,有没有研究过,这东西能不能做出一个便携版免安装的来? 
这样系统重装,配置俱在,就方便多了。
2020-10-23 10:47
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
27
多谢老弟
2020-10-23 11:09
0
雪    币: 2323
活跃值: (636)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
ninebell 楼主老大,有没有研究过,这东西能不能做出一个便携版免安装的来? 这样系统重装,配置俱在,就方便多了。
这个是IDA的事情,不是反编译器的事情。吾爱破解那边有人做过IDA7.0的便携版(https://www.52pojie.cn/thread-675251-1-1.html),7.2+的还没听说有人做过,但是原理应该不复杂,处理下注册表HKCU\SOFTWARE\Hex-Rays和路径%APPDATA%\Hex-Rays就行。
2020-10-23 11:16
0
雪    币: 4172
活跃值: (3401)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
29
ninebell 楼主老大,有没有研究过,这东西能不能做出一个便携版免安装的来? 这样系统重装,配置俱在,就方便多了。
https://www.chinapyg.com/thread-135561-1-1.html
IDA.Pro.v7.2绿色版
2020-10-23 11:35
0
雪    币: 1
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
感谢分享 
2020-10-23 22:51
0
雪    币: 1263
活跃值: (607)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
历害.6666666666666
2020-10-28 21:54
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32

自行制作patch

1. git clone 楼主repo

2. windows install 7.5 demo ,enter program file, extract hexx64.dll to macos/linux

   use shasum -a 256 hexx64.dll  to ensure it is needed.

3. fix the hexx64_7.5_7.x.txt as a patch file naming patch1

4. hexdump -Cv hexx64.dll > rawhex

5. patch -p1 < patch1

6. git clone https://github.com/mfleetwo/reverse-hexdump.git

     ./reverse-hexdump/reverse-hexdump.sh rawhex > hexx64new.dll

7. shasum -a 256 hexx64new.dll  

    got it.


2020-11-9 20:15
1
雪    币: 2323
活跃值: (636)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
cecini 自行制作patch1. git clone 楼主repo2. windows install 7.5 demo ,enter program file, extract hexx64.dll to m ...
Impressive,不过对于Windows用户来讲操作可以稍微简化:
1. 就sha256sum、hexdump、diff和patch,我个人在用的是WSL环境,不过cygwin或者git bash应该都可以用;
2. busybox的hexdump有-R选项,恰好可以还原hexdump -Cv。reverse-hexdump这个repo就可以省掉了。

我的确会把各类研究成果*先*放到github的Things repo里,不过害怕受到DMCA制裁,不敢放做好的二进制。对我的近期研究感兴趣的话,欢迎star、watch、follow三连。
2020-11-9 22:32
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
张三千 Impressive,不过对于Windows用户来讲操作可以稍微简化: 1. 就sha256sum、hexdump、diff和patch,我个人在用的是WSL环境,不过cygwin或者git bas ...
多谢。 这个hexdump -R 不错。
2020-11-10 00:27
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
35

7.3下配置了plugins.cfg hexx64 WIN,但是help about 没有addons啊

oh 必须加载dll后才能看到!

最后于 2020-11-10 00:38 被cecini编辑 ,原因:
2020-11-10 00:31
0
雪    币: 41
活跃值: (198)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
强大!多谢楼主的付出,新的F5生成的代码确实比旧的更简洁易读。不知道有没有32位的7.5版本F5插件,现在大多程序都不是64位的。
2020-11-10 09:54
0
雪    币: 128
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
没有雪碧,先看看
2020-11-11 18:40
0
雪    币: 1847
活跃值: (1811)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
38
好用,感谢作者
2020-11-20 11:03
0
雪    币: 586
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
多谢分享,正好给7.0更新7.5的F5
2020-12-3 06:52
0
游客
登录 | 注册 方可回帖
返回
//