首页
社区
课程
招聘
[讨论]IDA Pro Advanced v5.1.0.899---Bug
发表于: 2007-10-14 15:24 10054

[讨论]IDA Pro Advanced v5.1.0.899---Bug

2007-10-14 15:24
10054
问题:
1、菜单View->hide all/unhide all无法使用
2、使用DarkNess0ut补丁后,当打开文件时,使用菜单Options->Colors功能,关闭对话框IDA会自动退出

[课程]Linux pwn 探索篇!

收藏
免费 7
支持
分享
最新回复 (11)
雪    币: 177
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
第一个我没问题,第二个bug在我机器上也存在

等待高手出手
2007-10-14 22:53
0
雪    币: 259
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
在我的机器上没有出现这样的BUG
2007-10-15 09:09
0
雪    币: 8209
活跃值: (4458)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
4
原版就有问题
0049E350   8D45 C4          LEA EAX,DWORD PTR SS:[EBP-3C]
0049E353   8BCE             MOV ECX,ESI
0049E355   8B38             MOV EDI,DWORD PTR DS:[EAX]
0049E357   2BCF             SUB ECX,EDI
0049E359   8908             MOV DWORD PTR DS:[EAX],ECX
0049E35B   42               INC EDX
0049E35C   83C0 08          ADD EAX,8
0049E35F   83FA 03          CMP EDX,4
0049E362  ^7C EF            JL SHORT idag.0049E353
循环次数4超出了实际可用的缓冲区空间,破坏了seh链
0049E35F   CMP EDX,4可以改成CMP EDX,3
2007-10-15 11:55
0
雪    币: 3758
活跃值: (3282)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
5
啥, 栈爆了么
减ESP改特, 多减点.
下面偏移用修正后skypatch导回来
话说没看到很黑和恶的补丁下载
2007-10-15 12:23
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6
[QUOTE=ccfer;371025]原版就有问题
0049E350   8D45 C4          LEA EAX,DWORD PTR SS:[EBP-3C]
0049E353   8BCE             MOV ECX,ESI
0049E355   8B38             MOV EDI,DWORD ...[/QUOTE]

谢谢,
2007-10-15 16:43
0
雪    币: 58
活跃值: (2421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
菜单View->hide all/unhide all使用出错的问题,并不是每次打开文件时都会出现,而是有的文件会,有的文件不会。
2007-10-15 18:43
0
雪    币: 202
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
The second bug still happen with IDA original (file not patched). DarkNessOut work fine to open .IDB of older IDA version.
2007-10-16 10:55
0
雪    币: 216
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
太强啦,就找到问题的关键点啦.
2007-10-16 15:48
0
雪    币: 177
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
打了DarkNess0ut补丁之后,64位的版本不能打开i64文件,打开就报错,原版没问题
2007-10-16 20:55
0
雪    币: 422
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
点调试再选附加进程再选取消后,调试选项就消失了。
2007-10-16 22:14
0
雪    币: 236
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
ida5.1 的 Features 说
COFF: added support for new big COFF files from Microsoft
但是我试了一下, 好像仍然把 big COFF 的.obj文件当成binary文件
2007-10-30 19:47
0
游客
登录 | 注册 方可回帖
返回
//