<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: IDA Pro 5.7</title>
	<atom:link href="http://sww-it.ru/2010-07-03/479/feed" rel="self" type="application/rss+xml" />
	<link>http://sww-it.ru/2010-07-03/479?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ida-pro-5-7</link>
	<description>Компьютерная безопасность, IT, антивирусная индустрия.</description>
	<lastBuildDate>Mon, 28 Nov 2011 14:34:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Автор: admin</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3374</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 06 Jul 2010 05:53:33 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3374</guid>
		<description>Надо бы проверить изменилось ли что-нибудь, но теперь я понял о чем речь. Да, IDA теряется довольно часто в оптимизированных функциях (sp analyze failed и т.п.). Насчет остального мяса - надо посмотреть внимательно :)


&lt;blockquote cite=&quot;comment-3373&quot;&gt;
Зондирование XD
Кроме того, забавно само наличие референса туда отсюда.
&lt;/blockquote&gt;

А, ну ладно. Зато референс оттуда сюда - бан по маске :)</description>
		<content:encoded><![CDATA[<p>Надо бы проверить изменилось ли что-нибудь, но теперь я понял о чем речь. Да, IDA теряется довольно часто в оптимизированных функциях (sp analyze failed и т.п.). Насчет остального мяса &#8212; надо посмотреть внимательно :)</p>
<blockquote cite="comment-3373"><p>
Зондирование XD<br />
Кроме того, забавно само наличие референса туда отсюда.
</p></blockquote>
<p>А, ну ладно. Зато референс оттуда сюда &#8212; бан по маске :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Four Evil Monkeys</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3373</link>
		<dc:creator>Four Evil Monkeys</dc:creator>
		<pubDate>Tue, 06 Jul 2010 04:51:34 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3373</guid>
		<description>Скрин? Да сколько угодно (:
http://img535.imageshack.us/img535/952/72867200.png
http://img59.imageshack.us/img59/3816/94497381.png
http://img541.imageshack.us/img541/255/54793615.png
http://img101.imageshack.us/img101/2908/70696536.png
http://img59.imageshack.us/img59/1884/52648538.png
http://img59.imageshack.us/img59/4586/64029854.png
http://img59.imageshack.us/img59/97/58609742.png
(Рандомно выбраная функция из заново созданной базы из ntdll. Для сколь-нибудь объёмных процедур из ntoskrnl получалось не лучше – это можно представить, да).
Править всё это, конечно, нереально – но, благо, с публичными символами (или без оных) IDA выполняет прекрасную работу, после чего можно уже и переменные\аргументы из символов выскрипсти. Это всё к тому, что многие казалось бы базовые вещи до сего дня не получили нормальной реализации ;(


&gt;дрвеп
Зондирование XD
Кроме того, забавно само наличие референса туда отсюда.</description>
		<content:encoded><![CDATA[<p>Скрин? Да сколько угодно (:<br />
<a href="http://img535.imageshack.us/img535/952/72867200.png" rel="nofollow">http://img535.imageshack.us/img535/952/72867200.png</a><br />
<a href="http://img59.imageshack.us/img59/3816/94497381.png" rel="nofollow">http://img59.imageshack.us/img59/3816/94497381.png</a><br />
<a href="http://img541.imageshack.us/img541/255/54793615.png" rel="nofollow">http://img541.imageshack.us/img541/255/54793615.png</a><br />
<a href="http://img101.imageshack.us/img101/2908/70696536.png" rel="nofollow">http://img101.imageshack.us/img101/2908/70696536.png</a><br />
<a href="http://img59.imageshack.us/img59/1884/52648538.png" rel="nofollow">http://img59.imageshack.us/img59/1884/52648538.png</a><br />
<a href="http://img59.imageshack.us/img59/4586/64029854.png" rel="nofollow">http://img59.imageshack.us/img59/4586/64029854.png</a><br />
<a href="http://img59.imageshack.us/img59/97/58609742.png" rel="nofollow">http://img59.imageshack.us/img59/97/58609742.png</a><br />
(Рандомно выбраная функция из заново созданной базы из ntdll. Для сколь-нибудь объёмных процедур из ntoskrnl получалось не лучше – это можно представить, да).<br />
Править всё это, конечно, нереально – но, благо, с публичными символами (или без оных) IDA выполняет прекрасную работу, после чего можно уже и переменные\аргументы из символов выскрипсти. Это всё к тому, что многие казалось бы базовые вещи до сего дня не получили нормальной реализации ;(</p>
<p>&gt;дрвеп<br />
Зондирование XD<br />
Кроме того, забавно само наличие референса туда отсюда.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: admin</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3367</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 05 Jul 2010 15:23:52 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3367</guid>
		<description>Можно скрин или базу посмотреть? IDA не все может на автомате, но если показывать ей что и как ручками, то получается вполне сносно. С другой стороны, я активно пользуюсь декомпилятором Hex-Rays, а то, что он не понимает разбираю уже руками сам.

И зачем было давать ссылку на дрвеп? :)</description>
		<content:encoded><![CDATA[<p>Можно скрин или базу посмотреть? IDA не все может на автомате, но если показывать ей что и как ручками, то получается вполне сносно. С другой стороны, я активно пользуюсь декомпилятором Hex-Rays, а то, что он не понимает разбираю уже руками сам.</p>
<p>И зачем было давать ссылку на дрвеп? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Three Evil Monkeys</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3364</link>
		<dc:creator>Three Evil Monkeys</dc:creator>
		<pubDate>Sun, 04 Jul 2010 14:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3364</guid>
		<description>Написано, что улучшилась поддержка символов. Интересно как оно, больше по умолчанию не превращает более-менее серьёзные бинарники с приватной символьной информацией в дьявольскую кашу? [Модули наподобие оптимизированных с профилировщиком, со множественным переплетением функциональных хвостов и агрессивным переиспользованием пространства стекового фрейма – ntoskrnl.exe, например – после первичного анализа с _публичными символами_ сейчас во сто крат лучше выглядят, чем они же с приватными].
А то вот думается – стоит покупать сейчас, или же подождать более бесплатной версии? :D</description>
		<content:encoded><![CDATA[<p>Написано, что улучшилась поддержка символов. Интересно как оно, больше по умолчанию не превращает более-менее серьёзные бинарники с приватной символьной информацией в дьявольскую кашу? [Модули наподобие оптимизированных с профилировщиком, со множественным переплетением функциональных хвостов и агрессивным переиспользованием пространства стекового фрейма – ntoskrnl.exe, например – после первичного анализа с _публичными символами_ сейчас во сто крат лучше выглядят, чем они же с приватными].<br />
А то вот думается – стоит покупать сейчас, или же подождать более бесплатной версии? :D</p>
]]></content:encoded>
	</item>
</channel>
</rss>

