Добрый час еще раз. Если сообщество и админы не против, хочу в этой теме задавать свои глупые вопросы по IDA
, что бы заполнить пробелы в знаниях которые позволят использовать этот прекрасный инструмент.
Если у вас будет время, буду рад ответам на них:
1) Как добавить свои сигнатуры к IDA? Например есть какая то библиотека которую IDA еще не знает.
Допустим она у меня есть в сырках и я могу ее собрать.
Как теперь объяснить IDA и HexRays что бы при дизассемблировании/генерации использовались структуры, имена и прочее из этой библиотеки.
N>1) Как добавить свои сигнатуры к IDA? Например есть какая то библиотека которую IDA еще не знает.
flair N>Как теперь объяснить IDA и HexRays что бы при дизассемблировании/генерации использовались структуры, имена и прочее из этой библиотеки.
свой til Файл сделать можно с помощью tilib
Хочу автоматизировать процесс сброса дампов.
— Я написал скрипт который умеет дампить некоторые данные
— В программе которую я иследую есть объект: адрес деструктора которого и указатель на его данные мне известны.
Хочу что бы каждый раз когда вызывался деструктор этого объекта сразу же после пролога IDA-ой вызывался мой скрипт.
Можно это автоматизировать как то в IDA?