eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 8 мая!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: galenkane, Gideon Vi (+1 невидимый пользователь)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› Cutter
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Статус: Участник

Создано: 5 апреля 2017 05:39 · Поправил: Модератор New!
Цитата · Личное сообщение · #1

Cutter

Cutter для тех, для кого интерфейс командной строки radare2 слишком сложен.

Скрин: docs/screenshot.png

- Написан на C++
- Использует Qt фреймворк

СКАЧАТЬ

https://github.com/radareorg/cutter/releases

| Сообщение посчитали полезным: ==DJ==[ZLO], mak


Ранг: 77.0 (постоянный)
Статус: Участник

Создано: 5 апреля 2017 14:58 · Поправил: v00doo New!
Цитата · Личное сообщение · #2

shellstorm, ну тут стоит добавить, что у iaito скрин с мака первый, ибо билд под винду был собран позже (помогал его собирать mr. dia).
Это первые билды, так что главное:
IMPORTANT: the current status is highly unstable, it is an alpha version aimed for developers. Users please wait for the first stable release with installers.

| Сообщение посчитали полезным: shellstorm


Ранг: 0.0 (гость)
Статус: Участник

Создано: 5 апреля 2017 15:40 New!
Цитата · Личное сообщение · #3

v00doo пишет:Это первые билды

Я знаю, что это альфа, закинул сюда, поскольку проект только стартанул и здесь профильный форум.
Какая никакая, а мотивация для разработчика в виде хайпа вокруг его проекта, так то не очень приятно писать в трубу, многие забросили свои детища из за отсутствия внимая к проекту. Может что то хорошее и получится, правда с плагинами все сложно, много их.

Ранг: 261.2 (наставник)
Статус: Участник

Создано: 5 апреля 2017 16:35 New!
Цитата · Личное сообщение · #4

Сомнительный тулз, да и заточено оно под никсы. Шеллкоды дебажаться норм отладчиком, а не хз чем.

Ранг: 77.0 (постоянный)
Статус: Участник

Создано: 5 апреля 2017 16:48 New!
Цитата · Личное сообщение · #5

difexacaw, да тебе все не так, ида - говно, радар - говно, моторы тащат.
Ты уже повторяешься, в каждой теме одно и тоже.

| Сообщение посчитали полезным: zNob, sefkrd


Ранг: 0.0 (гость)
Статус: Участник

Создано: 5 апреля 2017 22:40 New!
Цитата · Личное сообщение · #6

difexacaw пишет:да и заточено оно под никсы

только заводится под windows, mac, linux, я его даже на планшете с ведром запускал.

difexacaw пишет:Шеллкоды дебажаться норм отладчиком

на шеллкодах мир не заканчивается, вообще автор изначально его писал для разбора прошивок, а шеллкоды имеют свои тулзы. быстро посмотреть, что то поправить или скопировать кусок кода, вполне себе нормально работает, только не хватает нормального гуя, который покрывал бы весь функционал.

Ранг: 261.2 (наставник)
Статус: Участник

Создано: 5 апреля 2017 22:56 · Поправил: difexacaw New!
Цитата · Личное сообщение · #7

Я не говорил что гуан, а что сомнительный. Было как то давно виря дебажил, перепутал F7/F8 из за этого он пусканулся в отладчике и слетел весь хард.. так вот шеллкодес запускать на таких инструментах по мойму бессмысленно, хотя я не знаю.

Ранг: 0.0 (гость)
Статус: Участник

Создано: 7 апреля 2017 05:47 New!
Цитата · Личное сообщение · #8

difexacaw пишет: виря дебажил, перепутал F7/F8 из за этого он пусканулся в отладчике

Такое наверное у всех бывало кто часто отлаживает малварку, отладчик здесь точно не виноват, нужно пользоваться виртуальными машинами, но либо лень, либо нет возможности.

| Сообщение посчитали полезным: morgot


Ранг: 261.2 (наставник)
Статус: Участник

Создано: 7 апреля 2017 09:28 New!
Цитата · Личное сообщение · #9

shellstorm

В отладчике механизм той же трассировки к примеру хорошо известен, известны все его нюансы. Как самого механизма, так и отладчика. В случае же сего инструмента не известно как он что делает. И запуск в таком случае шелла из командной строки чревато запуском его(выходом из под трассировки). Отсюда и не доверие к таким тулзам.

Ранг: 0.0 (гость)
Статус: Участник

Создано: 7 апреля 2017 11:14 New!
Цитата · Личное сообщение · #10

difexacaw пишет: И запуск в таком случае шелла из командной строки

Сабж для того и создан, чтобы не запускать ничего из командной строки, а привычно жать кнопки в GUI и настраивать хоткеи. Консоль в 2017-ом это во первых неудобный анахронизм, а во вторых, оно выглядит вырвиглазно. По умолчанию в radare нет отладчика, он как и эмулятор идет плагинами, ничего не мешает навесить что то свое, собственно чем радар и хорош,вменяемая архитектура, если чего то не хватает то это можно легко добавить.

Ранг: 261.2 (наставник)
Статус: Участник

Создано: 7 апреля 2017 11:26 New!
Цитата · Личное сообщение · #11

shellstorm

Ну я в общем сказал, исходный вариант без гуя, он гуй нас не интересует. В ядро нт можно любые изменени внести, дописать что угодно - говно вопрос =))


Ранг: 579.9 (!)
Статус: Модератор
Research & Development

Создано: 15 апреля 2018 15:57 New!
Цитата · Личное сообщение · #12

Новое имя проекта "iaito" - "Cutter":
https://github.com/radareorg/cutter
Скрин: Cutter Screenshot

| Сообщение посчитали полезным: plutos



Ранг: 435.8 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 16 апреля 2018 03:19 · Поправил: plutos New!
Цитата · Личное сообщение · #13

При попытке установки QT Open Source установщик использует системный драйв С для временного хранения нужной ему информации. Для этого ему требуется что-то около 42 Гигабайт (при минимальной установке).
У меня же на драве С всего 12 Гигабайт. Инсталлятор мне на это вежливо указывает и сворачивается.
Вопрос номер РАЗ: Можно ли как-то обхитрить инсталлятор и дать ему возможность использовать драйв Д, где места вполне достаточно. Надежды тут мало, но может кто знает как это сделать.
Вопрос номер ДВА: Диск С катострофически переполнен. чистить его по мелочам - только время терять.
А вот Folder WinSxS - size about 16 Gigabyte!
Как с ним бороться? Пробовал и Dism.exe и Disk Cleanup, но в нем Windows Update Files опция просто отсутствует равно как и кнопка Clean up System files.
Установлена Windows 7 SP1 x64 bit. Необходимый patch установлен, все делаю как Администратор. А толку нет.


Ранг: 1107.3 (!!!!)
Статус: Участник

Создано: 16 апреля 2018 03:24 · Поправил: Gideon Vi New!
Цитата · Личное сообщение · #14

plutos пишет:
Может кто поможет?


под десяткой: DISM /Online /Cleanup-Image /StartComponentCleanup /ResetBase
под семеркой: http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=53384&start=420#lt где-то на последних страницах был рабочий релиз. Не найдёшь - стучи в пм.
Две вкладки, две опции

| Сообщение посчитали полезным: plutos


Ранг: 565.4 (!)
Статус: Модератор

Создано: 16 апреля 2018 08:54 New!
Цитата · Личное сообщение · #15

plutos
Насколько я помню то QT просто пишет в %TEMP% или %TMP%.
открываешь консоль
set TEMP=D:\Temp
set TMP=D:\Temp
qt-install или как там

| Сообщение посчитали полезным: plutos


Ранг: 0.0 (гость)
Статус: Участник

Создано: 16 апреля 2018 14:41 New!
Цитата · Личное сообщение · #16

plutos пишет: Folder WinSxS - size about 16 Gigabyte!

Особого смысла нет чистить, он так же быстро вырастет снова и есть риск сломать стабильность работы, если и чистить то теневые копии файлов, и снимки восстановления системы.
К дополнению ответа r_e, авторы некоторых установщиков не совсем адекватны и задают жесткий путь к временной папке или отсутствует выбор директории установки, решается хуком.

| Сообщение посчитали полезным: plutos



Ранг: 127.3 (ветеран)
Статус: Участник
Qt Developer

Создано: 17 апреля 2018 18:16 · Поправил: hors New!
Цитата · Личное сообщение · #17

plutos пишет:
Для этого ему требуется что-то около 42 Гигабайт (при минимальной установке).


В установщике убери вообще все галочки(особенно Qt Source, зачем тебе все исходники Qt)?
Оставь только только Qt 5.10.1 MinGW 5.3 и QT Creator.

| Сообщение посчитали полезным: plutos, mak



Ранг: 435.8 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 18 апреля 2018 00:05 New!
Цитата · Личное сообщение · #18

hors пишет:
Оставь только только Qt 5.10.1 MinGW 5.3 и QT Creator.


Так и сделал, все работает!
Спасибо всем, други, за советы и участие!

Ранг: 286.0 (наставник)
Статус: Модератор
CrackLab

Создано: 13 мая 2018 18:35 New!
Цитата · Личное сообщение · #19

plutos Понимаю, то немного некро. Попалось на глаза и вспомнил про твой вопрос --> Как грамотно уменьшить размер папки WinSxS в Windows 10, 8.1 и 8<-- В конце статьи, есть еще ссылки по теме

| Сообщение посчитали полезным: plutos



Ранг: 579.9 (!)
Статус: Модератор
Research & Development

Создано: 21 мая 2018 22:18 New!
Цитата · Личное сообщение · #20

Переименовал тему и обновил шапку
Cutter < iato


Ранг: 256.6 (наставник)
Статус: Участник
Advisor

Создано: 26 мая 2018 18:37 New!
Цитата · Личное сообщение · #21

Jupiter пишет:
обновил шапку

ок. что то отрисовал, раньше и этого не было.
обратил внимание на библу асм, для чего она в кутере пока не вникал.
собственно по ней вопрос, что такое и с чем едят это в радаре?

Ранг: 0.0 (гость)
Статус: Участник

Создано: 26 мая 2018 19:03 New!
Цитата · Личное сообщение · #22

Bronco пишет: обратил внимание на библу асм, для чего она в кутере пока не вникал.

Это библиотека радара, асмит нормально, но там нужно фиксить таблицы, не всё асмит, под твою задачу не подойдет.
Есть ещё https://github.com/yasm/yasm/wiki/Libyasm но не помню откуда у них таблицы


Ранг: 435.8 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 27 ноября 2018 08:10 · Поправил: plutos New!
Цитата · Личное сообщение · #23

кому интересно:

radare 3.1.0 - --> codename Shibboleet <--released this Nov 26, 2018

| Сообщение посчитали полезным: Diabolic



Ранг: 435.8 (мудрец)
Статус: Участник
_Вечный_Студент_

Создано: 22 февраля 2019 00:23 New!
Цитата · Личное сообщение · #24

radare v3.3.0 -->codename: BONELESS PIZZA <--released this Feb 19, 2019

Ранг: 261.2 (наставник)
Статус: Участник

Создано: 22 февраля 2019 19:02 New!
Цитата · Личное сообщение · #25

shellstorm

Приведите примеры, как это работает на текущих задачах. Эта --> Link <-- требует запуска как нэйтив, любой ваш тулз и импорт тянет с собой гуй. Запуск при этом не возможен, точнее оно не может запуститься на должном этапе запуска апп, что бы за ним следить. Так сама сборка тянет тоже гуй, а есчо там набор костылей - на каждую задачу, которая должна решаться общим путём - заглушка. Так реализуется во всех dbi, а называется это - заколхозить.

Добавлено спустя 13 минут
plutos

> кому интересно:

Оно реализовано на уровне апп, поэтому монитором не является, оно не может отслеживать апп, так как само апп.
Интересно это каждому, кто тут ищет решение по своей задаче. Но это построено из говна и палок и вообще не работоспособно с даже с апп без защиты.

Эти тулзы созданы ради пиара, а не для решения ими прикладных задач.

Ранг: 119.5 (ветеран)
Статус: Участник

Создано: 22 февраля 2019 19:21 New!
Цитата · Личное сообщение · #26

Ага ща shellstorm через 9 месяцев тебе ответит.

difexacaw пишет:
Но это построено из говна и палок и вообще не работоспособно с даже с апп без защиты.

Эти тулзы созданы ради пиара, а не для решения ими прикладных задач.


Первая же ссылка в гугле
https://www.megabeets.net/decrypting-dropshot-with-radare2-and-cutter-part-1/

Вот тебе прикладная задача и работоспособность. Покажи работоспособность твоих поделий и какие прикладные задачи ими решают люди, не ты.

| Сообщение посчитали полезным: plutos



Ранг: 183.8 (ветеран)
Статус: Участник

Создано: 22 февраля 2019 20:41 · Поправил: f13nd New!
Цитата · Личное сообщение · #27

Только тулзы, созданные ради пиваса, а не пиара, годятся для решения современных задач. Качество гавна и палок в них несравнимо выше.

ЗЫ: от себя - недавно еще раз смотрел чем стал радар, штука интересная и кое-что могёт, но пользоваться им все равно морально не готов.


Ранг: 183.8 (ветеран)
Статус: Участник

Создано: 22 февраля 2019 21:55 New!
Цитата · Личное сообщение · #28

sty пишет:
И почему не готовы пользоваться морально?

--> Link <-- Из 5 чаще всего оказывающихся нужными архитектур поддерживает всего 2. Даже если что-то поддерживается - выяснение какие это наборы инструкций тоже может удивить. Это при том, что есть например snes, swf и много других ну ооочень всем нужных. Будто специально ради наглядной демонстрации превосходства над идой они были добавлены. Штука интересная и скорей всего там много чего хорошего есть, если рыть на полный штык, но не писать же теперь под нее дизассемблеры для личного пользования. Творения энтузиастов всегда в состоянии недопиленности пребывают, но тут очень сильно надо заморочиться, чтоб довести до ума. А для интела может быть там совсем все прилично.

Ранг: 23.3 (новичок)
Статус: Участник

Создано: 24 февраля 2019 01:10 New!
Цитата · Личное сообщение · #29

Весьма интересная вещь. Сам радаре я юзал в консольном режиме на телефоне(!) андройд, т.к. под рукой тогда посерьезней железа не было. И даже реверсил небольшую малварку. Но то было так, ерунда. А вот cutter вполне неплохой инструмент, порадовал интерфейс для анализа ШК.

| Сообщение посчитали полезным: difexacaw



Ранг: 183.8 (ветеран)
Статус: Участник

Создано: 24 февраля 2019 02:15 New!
Цитата · Личное сообщение · #30

morgot пишет:
Автор не берет за свое творение 100500 шекелей, как ильфак, и это главное.

Всегда казалось, что главное это содержание, а не способ распространения. Поддерживать фришное только за то, что оно фришное, это страдать за идею. Я подчеркнул несколько раз, что у радара потенциал есть, просто тот длинный список разработчиков делают его для себя и по своему разумению. Может еще стоит пару "подходов к снаряду" сделать, но полной замены иде там нету.
. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› Cutter

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS