Ida Pro 6.5 with Hex-Rays x86 Decompiler v1.5 and Hex-Rays arm Decompiler 1.7

整合了一下两个F5插件,其中x86的F5插件来自6.1版本的IDA,arm版的F5插件是从6.3版本的IDA中破解移植过来的,目前我自己测试OK,如果大家有神马问题可以在这里反馈。如果不使用我修改后的版本只移植插件的话会在加载的时候提示找不到正确的授权文件,但是不影响F5功能的使用。

版本信息:

idaabout

Continue Reading

Open Sources

code

至于开源的东西,其实自己也蛮想做的。但是苦于技术水平不够,所以一直也没什么东西公布。刚开始的时候代码都是托管在Googlecode, 后来迁移到了github,但是苦于github不能创建私有项目,于是最后选择了bitbucket上,另外一个好处是可以绑定域名。于是以后有代码公布的话,可以访问这个网址访问http://code.h4ck.org.cn

IDA Create Unicode String(English)

unconvert

IDA对Unicode的处理不能说很烂,但是有的时候却比较蛋疼。例如神马中文之类的,但是除此之外,对于英文的字符串处理在部分地方也是有问题的,例如上面的内容。

同样在idb刚创建的时候对于unicode字符串的解析也存在问题,例如下面的内容:

read

真正的字符串内容应该是ReadFromRegistry。但是ida很蛋疼的把第一个R当作dw给处理掉了,于是剩下了一个眉头的身子。

在创建string之后默认是采用的当前idb数据库的字符串格式,如果想要创建正确的字符串需要用到SetAsciiStyle(http://www.hex-rays.com/products/ida/support/idadoc/613.shtml)。

Continue Reading