<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>eXTracted INternals</title>
		<link>http://xtin.activebb.net/feed/?</link>
		<description>Последние темы</description>
		<lastBuildDate>Wed, 17 Mar 2010 21:45:03 GMT</lastBuildDate>
		<ttl>10</ttl>
		<image>
			<title>eXTracted INternals</title>
			<url>http://illiweb.com/fa/logo.gif</url>
			<link>http://xtin.activebb.net/feed/?</link>
		</image>
		<item>
			<title>Не знаю что делать с форумом</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t79.htm</link>
			<dc:creator>Hex</dc:creator>
			<description><![CDATA[Сейчас для меня наверно наиболее приемлемая форма для изложения мыслей - блог. И вот пытаюсь в очередной раз начать снова писать статьи.
<br />
<a href="http://rebl0g.wordpress.com/" target="_blank">http://rebl0g.wordpress.com/</a>
<br />
Форумом тем не менее я смотрю люди пользуются. И не знаю как с ним быть дальше...]]></description>
			<category>Общий форум</category>
			<pubDate>Wed, 17 Mar 2010 21:45:03 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t79.htm#986</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t79.htm</guid>
		</item>
		<item>
			<title>Отладка на Maemo 5 (Nokia n900)</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t78.htm</link>
			<dc:creator>wl</dc:creator>
			<description>Есть н900, на нем установлен gdb, gdbserver, openssh.



Отлаживать из всякого рода эклипсов получается, там запрашивает пароль и логин к ssh. Соединение по WiFi

Когда пытаюсь запустить отладку на IDA 5.5, с помощью Remote GDB, можно ввести только ip и порт.

ввожу ip мобилы и порт 22 - не может подключиться.

Явно что-то не то, потому что при отладке из эклипса для gdb порт вводится отдельно, и равен 1234.



КАК правильно настроить отладку для IDA 5.5? </description>
			<category>Общий форум</category>
			<pubDate>Sun, 28 Feb 2010 19:15:55 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t78.htm#983</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t78.htm</guid>
		</item>
		<item>
			<title>Всё о модификации прошивок SE</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t77.htm</link>
			<dc:creator>Sandre</dc:creator>
			<description>Здорово парни,здорово. Решил как - то заняться портом/написанием патчей на SE. Сколько мануалов не качал - везде всё не понято. Проблем в том,что во всех них требуется знания асма,как я понял. Выучил почти все команды режима арм и тумбы. Но когда смотрю на код,не понимаю,что с ним делать. Можете посоветовать,с чего начать? Как стать нормальным патчером?</description>
			<category>Общий форум</category>
			<pubDate>Tue, 23 Feb 2010 14:12:26 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t77.htm#982</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t77.htm</guid>
		</item>
		<item>
			<title>какие натяжные потолки лучше Перово</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t76.htm</link>
			<dc:creator>zaiberpunk</dc:creator>
			<description><![CDATA[какие натяжные потолки лучше Перово <a href="http://www.vip-potolok.ru" class="postlink" target="_blank">натяжные потолки</a> в Москве vip-potolok.ru натяжные потолки <a href="http://www.vip-potolok.ru" target="_blank">http://www.vip-potolok.ru</a> метро Перово какие натяжные потолки лучше]]></description>
			<category>Общий форум</category>
			<pubDate>Thu, 11 Feb 2010 15:45:40 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t76.htm#981</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t76.htm</guid>
		</item>
		<item>
			<title>какие натяжные потолки лучше Перово</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t75.htm</link>
			<dc:creator>zaiberpunk</dc:creator>
			<description><![CDATA[какие натяжные потолки лучше Перово <a href="http://www.vip-potolok.ru" class="postlink" target="_blank">натяжные потолки</a> в Москве vip-potolok.ru натяжные потолки <a href="http://www.vip-potolok.ru" target="_blank">http://www.vip-potolok.ru</a> метро Перово какие натяжные потолки лучше]]></description>
			<category>Общий форум</category>
			<pubDate>Thu, 11 Feb 2010 15:43:35 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t75.htm#980</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t75.htm</guid>
		</item>
		<item>
			<title>IDA (Remote MAC OS X Debugger)</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t74.htm</link>
			<dc:creator>MSJ</dc:creator>
			<description>Всем привет, может кто подскажет, как быть с этим зверем, потратил уже немерянно времени, но никак не могу заставить работать отладку в иде. Задача подключить виндовую IDу как отладчик к macOSX(работает на варе). Пробовал IDA 5.2, IDA 5.5 подключить к MacOs 10.6.2/10.5.7 всегда получаю ошибку &quot;Unexpected dyld link version (394244 или 7 (в зависимосте от версии macosx)), can not continue&quot;. У кого это все таки удалось, скажите хотя бы версию Mac OS с которой ida работает, кажется именно  ...</description>
			<category>Общий форум</category>
			<pubDate>Fri, 15 Jan 2010 18:13:55 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t74.htm#978</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t74.htm</guid>
		</item>
		<item>
			<title>Удаленная отладка на Symbian 9.x</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t16.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Несмотря на то, что у нокии есть даже видео ролик о том как его настроить, в жизни все оказывается совсем по другому.



Что для этого нужно:

1) Code Warrior 3.1 

2) Поставить апдейт до 3.1.1

3) установить файл S60_App_TRK_2_6.sisx на девайс



Сначала настраиваем девайс

Подключаем девайс к компу(всякие там PC Suite должны быть закрыты) и запускаем MetroTRK на девайсе. Нужно перенастроить его на работу по кабелю, потому что изначально он хочет работать по блутусу. А если работать  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Mon, 13 Nov 2006 11:54:04 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t16.htm#97</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t16.htm</guid>
		</item>
		<item>
			<title>IDA Loader for Symbian 9.x (aka S60 3rd) applications</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t29.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>This has happened at last! I'm sick and tired about absence of IDA loader  for symbian 9 applications, so I've decide to implement it myself.



What it can do:

+ Detect the OS version of the binary (allows to correct it manually)

+ Detect the compressed files

+ Load Symbian 9 applications

+ Load older Symbian applications

+ Parse imports and exports

+ Allows to have multiple ids folders: for each version symbian you can have the separate folder with ids files.

+ Fully replaces  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Fri, 13 Jul 2007 11:22:41 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t29.htm#231</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t29.htm</guid>
		</item>
		<item>
			<title>RomPatcher</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t54.htm</link>
			<dc:creator>Zorn</dc:creator>
			<description>LazyCat пишет:Я действительно чего-то не понимаю, ведь патчить ROM - это неуниверсально ! Не факт, что Nokia не изменит теперь структуру прошивки и не введет контроль CRC ! И что, опять ковырять прошивку ? Да и не каждый пользователь согласится менять прошивку(да и не у каждого есть такая возможность). А как же апдейты ? Да и небезопасно это с точки зрения противовирусной защиты. И скорее всего Nokia внесет китайский сертификат в "черный" список и на новых прошивках он работать не будет 

Сплошные  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Mon, 07 Apr 2008 01:22:14 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t54.htm#678</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t54.htm</guid>
		</item>
		<item>
			<title>Загрузчик для дампов Symbian</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t6.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Основной проблемой с которой сталкиваешься после того как получил дамп прошивки - это раскладывание системных файлов. Не смотря на то, что ida парсит epoc файлы в формате e32, она совсем не умеет парсить прошивку, она не понимает что в ROM все файлы вместо импорта содержат переходники напрямую в адреса импортируемой .dll и естественно сидишь себе часами и именуешь файлы, потом в них экспорты/импорты ординал за ординалом и т.д. И с каждой новой прошивкой все сначала, а если приходится переходить  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Thu, 27 Jul 2006 20:40:53 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t6.htm#24</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t6.htm</guid>
		</item>
		<item>
			<title>Реверсинг в Симбиан</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t1.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Настоящий &quot;глубоководный&quot; реверсинг симбиан, а не просто залом какой-нить симбиановской игры/приложения подразумевает ковыряние в недрах системы, т.е. в ее прошивке. Хочу описать структуру прошивок мобил на Symbian, а также проблемы возникающие при их анализе.



Первая проблема, которая возникает прям сразу. Где взять прошивку для анализа? Можно конечно поприставать к сервисникам на всяких форумах типа mobile-files, но, во-первых, не все прошивки окажутся доступны, а во-вторых, не  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Wed, 12 Jul 2006 19:31:12 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t1.htm#1</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t1.htm</guid>
		</item>
		<item>
			<title>Восстановление классов в Symbian</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t11.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Реверсинг классов под симбиан практически не отличается от реверсинга под x86. Просто тут GNU-шный компилер + ARM код. Указатель на this передается в методы через R0. Указатель на созданый класс тоже возвращается в R0.





Создание класса

Будем рассматривать на живом примере:

Код:

ROM&#58;505CFB84  sub_505CFB84                            ; CODE XREF&#58; JarDownloader_dll_1+7Ap

ROM&#58;505CFB84     ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Fri, 25 Aug 2006 10:42:39 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t11.htm#60</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t11.htm</guid>
		</item>
		<item>
			<title>Разодрать zam.exe ,отредактировать и скомпилить обратно</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t73.htm</link>
			<dc:creator>DarkedError</dc:creator>
			<description>Что подскажете по вопросу? Я новичок ,но очень хочу научится всему тут ,аш глаза разбежались. Ни как не сбегуццо обратно   

  

Сосна сам сабж - м600 соня. Т.е. уик3. Хочу поэксперементировать с режимом ожидания от п1. Тут люди ,насколько понимаю опытные ,прошу помощи ,ссылок ,мануалов. В общем всего ,что можете мне подсказать по этому вопросу. Или что нужно для начала желательно.   </description>
			<category>Общий форум</category>
			<pubDate>Thu, 20 Aug 2009 19:35:24 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t73.htm#958</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t73.htm</guid>
		</item>
		<item>
			<title>Загрузчик IDA для минидампов windows</title>
			<link>http://xtin.activebb.net/forum-f2/tema-t72.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Не секрет, что в Windows Vista есть такая штука в диспетчере задач:





Она позволяет сделать дамп процесса, и такой дамп делается из ядра, протекторы никак это дело не блокируют. На выходе получается .dmp файл который можно просматривать в windbg, но в IDA просматривать нельзя. 



Поэтому, был написан загрузчик который реализует эту возможность.

Брать версию для IDA 5.2 здесь: 

http://extint.narod.ru/Files/minidump.rar



p.s. Кстати эта функциональность заявлена как фича иды 5.5  ...</description>
			<category>Win32 reversing</category>
			<pubDate>Thu, 04 Jun 2009 06:11:39 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f2/tema-t72.htm#957</comments>
			<guid>http://xtin.activebb.net/forum-f2/tema-t72.htm</guid>
		</item>
		<item>
			<title>Жесткие диски в Bochs</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t71.htm</link>
			<dc:creator>al3xey_k</dc:creator>
			<description><![CDATA[Вопрос снят! Разобрался.
<br />
при создании hdd указываем тип sparse, утилита bximage сама покажет нам, сколько цилиндров, голов и секторов на дорожку надо ввести в коробке....]]></description>
			<category>Общий форум</category>
			<pubDate>Sun, 22 Mar 2009 20:07:32 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t71.htm#953</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t71.htm</guid>
		</item>
		<item>
			<title>Перевод прошивки</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t70.htm</link>
			<dc:creator>Константин</dc:creator>
			<description>Приветствую всеx, прочел почти все, половину не понял и пол ночи юзал гугль и пару энцикопедий в тему....У меня много вопросов....Но в ниx -много больше житеиской конкретики(я только начал изучать питон-к сожалению)......По началу меня интересует сама возможность -о средстваx буду думать потом.....Дело в том, что у нас в Грузии, нету грузифицированныx телефонов. Вернее они есть-но это несколько дешевыx моделей от нокии, и т.д......Финны на мою просьбу-прислать ленгпак для перевода, даже не ответили.  ...</description>
			<category>Общий форум</category>
			<pubDate>Sun, 04 Jan 2009 05:52:22 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t70.htm#941</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t70.htm</guid>
		</item>
		<item>
			<title>Прошивки мобильных телефонов на ARM процессорах</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t4.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Пересмотрев кучу сервисных мануалов и прошивок хочу теперь описать все причуды которые касаются анализа прошивок, и прошивания мобильных телефонов.



Разнообразие форматов прошивок и всевозможных псевдосервисных программ просто таки сбивает с толку человека, который даже просто решил начать анализ каких-нибудь телефонов другой фирмы. Буду рассматривать только современные телефоны и не беру в счет ODM модели.



Итак форматы прошивок, их всего два: Бинарники и S-Record. 



Бинарники -  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Wed, 12 Jul 2006 19:48:18 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t4.htm#5</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t4.htm</guid>
		</item>
		<item>
			<title>Плагин для загрузки PDB файлов во время сессии дебага</title>
			<link>http://xtin.activebb.net/forum-f2/tema-t69.htm</link>
			<dc:creator>erithion</dc:creator>
			<description><![CDATA[<a href="http://extint.narod.ru/Files/simply_src.zip" target="_blank">http://extint.narod.ru/Files/simply_src.zip</a>
<br />
<a href="http://extint.narod.ru/Files/simply_build52.zip" target="_blank">http://extint.narod.ru/Files/simply_build52.zip</a>
<br />

<br />
Детали в туториале (PDF)
<br />
<a href="http://extint.narod.ru/Files/simply_tutorial.zip" target="_blank">http://extint.narod.ru/Files/simply_tutorial.zip</a>]]></description>
			<category>Win32 reversing</category>
			<pubDate>Mon, 15 Dec 2008 22:15:55 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f2/tema-t69.htm#930</comments>
			<guid>http://xtin.activebb.net/forum-f2/tema-t69.htm</guid>
		</item>
		<item>
			<title>IDA Undo</title>
			<link>http://xtin.activebb.net/forum-f2/tema-t57.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Попытался сделать плагин для UNDO действий в IDA, реально получилось только работать с Rename и Undefine Data.

Дальнейшее развитие невозможно изза

1) Нет нотификейшенов о создании функции. 

2) Именование меток возникает после того как функция уже создана

3) Undefine, Make Code и т.д. делается по одному элементу. Т.е. к вам приходит событие N-раз если в массиве/функции N элементов/инструкций. Вот вы вроде как делаете undefine для функций, а к вам валится 25 undefine для каждой из инструкций.

4)  ...</description>
			<category>Win32 reversing</category>
			<pubDate>Tue, 29 Jul 2008 07:47:39 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f2/tema-t57.htm#772</comments>
			<guid>http://xtin.activebb.net/forum-f2/tema-t57.htm</guid>
		</item>
		<item>
			<title>подбор пароля в прошивке прибора сбора данных</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t68.htm</link>
			<dc:creator>m_a_v</dc:creator>
			<description>купил прибор сбора данных. для работы прибора необходимо использование нескольких опций, однако, эти опции активируются дополнительно.

имеется программа для прошивки установленного в приборе програмного обеспечения Update tool 2.89, ссылка 

http://www.pruftechnik.com/en/condition-monitoring/products/software/updates/updates/product/vibscanner-update.html



сама прошивка smartSCANNER Firmware 1.01имеется по ссылке 

http://www.pruftechnik.com/en/alignment-systems/support-and-downloads/software-and-firmware-downloads/smartscanner.html



необходимо  ...</description>
			<category>Общий форум</category>
			<pubDate>Wed, 03 Dec 2008 06:41:59 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t68.htm#919</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t68.htm</guid>
		</item>
		<item>
			<title>RE TRK</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t67.htm</link>
			<dc:creator>JasF</dc:creator>
			<description>Здравствуйте всем. Стучусь сюда с таким вопросом к размышлению.. а что же можно сделать с trkengine.dll и что вообще он может? Вещь безусловно гениальная.. коннектится по сериал порту к компу, который (всмысле комп) уже может ставить брейкпоинты, считывать память, итд.. но это не главное.. главное и основное - это ловить экцэпшны (даже керн ехецы 3 и паники).. но! ловить экцэпшны можно лишь приконнектив ТРК к компу.. но сейчас телефоны уже взломанны и я так думаю, что у любой программы есть тот  ...</description>
			<category>Общий форум</category>
			<pubDate>Fri, 21 Nov 2008 20:43:25 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t67.htm#915</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t67.htm</guid>
		</item>
		<item>
			<title>Может кто подскажет что за формат... FONT_D4</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t66.htm</link>
			<dc:creator>Zeon</dc:creator>
			<description>Вот уже неделю мучаюсь с нокиевским шрифтом из ППМ-ки, блок FONT_D4. Кажется что расклал бульшую половину по полочкам, но финальную картину представить не могу...

Так вот, есть блок, и в нем вот такая лабуда:

... FONT header ...

4 bytes - some flag (e.g 00 01 00 00)

4 bytes - length of font 

4 bytes - some flag ? 00 00 00 00

4 bytes - some flag ? 00 01 00 00

далее интересней:

4 bytes - смещение на шрифти

4 bytes - длинна какой-то инфы

4 bytes - смещение на таблицу с инфой по символах

и  ...</description>
			<category>Общий форум</category>
			<pubDate>Fri, 26 Sep 2008 02:05:02 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t66.htm#912</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t66.htm</guid>
		</item>
		<item>
			<title>Вопрос по JTAG</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t23.htm</link>
			<dc:creator>stean</dc:creator>
			<description>В принципе BST наверное слабо перекликается с темой данного форума , но...Собственно допустим имеется телефон с ARM и выведенные jtag контакты , чем можно слить дамп (в смысле программы) ?



p.s. кстати спасибо за статьи (в том числе за xtin.km.ru) . Касательно мобил , если бы все &quot;специалисты в мобильной связи&quot; писали хотя бы на процентов 10-15 от написанного тут , давно наступил бы коммунизм   </description>
			<category>Общий форум</category>
			<pubDate>Tue, 20 Mar 2007 11:55:00 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t23.htm#117</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t23.htm</guid>
		</item>
		<item>
			<title>Ресурсы прошивки</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t65.htm</link>
			<dc:creator>oott</dc:creator>
			<description>Вообщем решил поковырять прошивку от плеера cowon d2, там все ресурсы храняться в .Bin паках , это какбы даж не запаковщик, а просто объединенные файлы. Вопрос, как их разделить(распаковать)? На компе лежало несколько тузл, которые вроди бы это делают, но тут они ни че не сделали.</description>
			<category>Общий форум</category>
			<pubDate>Thu, 04 Sep 2008 19:56:12 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t65.htm#895</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t65.htm</guid>
		</item>
		<item>
			<title>Плагин для ассемблирования ARM инструкций в IDA</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t63.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Некоторые не знают, но ида может патчить память при дебаге и даже ассемблировать инструкции. Естественно по-умолчанию эта опция отключена. И чтобы появилось меню патча, надо его включить ручками отредактировав строку:

DISPLAY_PATCH_SUBMENU    = YES 

В файле:

\IDA\cfg\idagui.cfg



После этого появляется меню &quot;Edit&quot; - &quot;Patch Program&quot;. В меню &quot;Patch Program&quot; есть три пункта: 

1) Change Byte - позволяет редактировать байты

2) Change Word - позволяет редактировать  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Sat, 23 Aug 2008 18:36:41 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t63.htm#885</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t63.htm</guid>
		</item>
		<item>
			<title>Плагин для поиска маршрута в CodeFlow</title>
			<link>http://xtin.activebb.net/forum-f2/tema-t64.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Типичная ситуация: очередной код в котором надо разобраться. Снова, известно что где-то внизу там вызвается какая-то API, но чтобы понять как именно, нужно пройти весь путь снизу вверх или наоборот снизу вверх. Казалось бы построить call graph и посмотреть на нем... Да не все так просто, дерево вызовов имеет жудкий вид. Проследить связи - нереально. И нельзя просто указать проследить маршрут от одной функции к другой. 



Поэтому, чтобы от wingraph появилась хоть какая-то польза, написал плагин,  ...</description>
			<category>Win32 reversing</category>
			<pubDate>Mon, 25 Aug 2008 11:02:01 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f2/tema-t64.htm#889</comments>
			<guid>http://xtin.activebb.net/forum-f2/tema-t64.htm</guid>
		</item>
		<item>
			<title>Садомазахизм - Windows Mobile</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t62.htm</link>
			<dc:creator>neonix</dc:creator>
			<description>Думаю многие знакомы с выражением, что русские часто создают себе проблемы, чтобы их потом решать, так вот настоящая мини статья какраз и показывает методы хардкорного реверсинга для начинающих . Как все начиналось:

Вообщем сидя с ноутом на балконе в один из жарких апрельских дней, мне в голову стукнула идея, о том можно ли получить из того, что выдает IDA нормальную рабочую программу. (Попытки это сделать под Windows я делал еще давно, но даже после исправления кучи ошибок в ассемблерном листинге  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Thu, 21 Aug 2008 23:52:07 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t62.htm#876</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t62.htm</guid>
		</item>
		<item>
			<title>Spansion S2103</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t61.htm</link>
			<dc:creator>neonix</dc:creator>
			<description>Выручайте плззз, интересует любая документация по этому процу , это детише Spansion на ядре ARM926Ej в сети вообще практически ничего нету =((( Хоть бы какая дока промелькнула и чем его шить, видел что он подходит для пда, у него частота 200мгц, и все практически ничего нету =((</description>
			<category>Общий форум</category>
			<pubDate>Mon, 18 Aug 2008 22:23:46 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t61.htm#870</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t61.htm</guid>
		</item>
		<item>
			<title>Считать Full ROM Windows Mobile</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t58.htm</link>
			<dc:creator>neonix</dc:creator>
			<description><![CDATA[Собственно никак не могу слить полный бекап всего рома в этой OS, получается вычитывать только отдельно блоки Boot,Eboot,OS,XIP, потом приходится все склеивать ощущение что чегото всетаки нехватает, есть ли кто, кто полностью сливал ROM ?? И как Это сделать? <img src="http://illiweb.com/fa/i/smiles/icon_smile.gif" alt="Smile" longdesc="2" />]]></description>
			<category>Общий форум</category>
			<pubDate>Fri, 01 Aug 2008 22:12:00 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t58.htm#780</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t58.htm</guid>
		</item>
		<item>
			<title>Тулза для потрошения прошивок BB5</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t13.htm</link>
			<dc:creator>Hex</dc:creator>
			<description><![CDATA[Написал тулзу для того, чтобы можно было посмотреть ENOS часть и рамлоадеры, которые идут с прошивками BB5.
<br />

<br />
Лежит тут:
<br />
<a href="http://extint.narod.ru/Files/BB5Extractor.rar" target="_blank">http://extint.narod.ru/Files/BB5Extractor.rar</a>
<br />

<br />
Запускать с командной строки типа:
<br />
BB5Extractor имя_файла_прошивки.
<br />

<br />
Раскладывает именно файл прошивки. Т.е. файлы *_combined.bin или те что с расширением .C0R]]></description>
			<category>Mobile and Embedded</category>
			<pubDate>Wed, 04 Oct 2006 16:06:26 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t13.htm#79</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t13.htm</guid>
		</item>
		<item>
			<title>Запись в ROFS Symbian 9.x</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t60.htm</link>
			<dc:creator>Hotaby4</dc:creator>
			<description>В сети появляются файлы для прошивки через диспетчер устройства. В связи с этим появился вопрос: ни кто не смотрел структуру этих прошивок? Каким макаром оно пишется в ROFS?</description>
			<category>Общий форум</category>
			<pubDate>Mon, 04 Aug 2008 08:50:31 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t60.htm#791</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t60.htm</guid>
		</item>
		<item>
			<title>Китайские нокии, философствуем....</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t59.htm</link>
			<dc:creator>neonix</dc:creator>
			<description>Мою Голову часто посещают различного рода бредовые мысли  , вот одна из них...

Введение:

Принесли мне на ремонт с десяток творений китайских инженеров, телефонки с различными названиями типа KONKA, NOKIO, и просто Nokia, все они крутятся в основном возле модели n95 от настоящей нокии, так вот.

В Данной &quot;Мабиле&quot; стоит достаточно убогий проц(ну хоть такой), неплохой TFT экран, сразу распаян слот под карточки, стереоусилок с двухканальным выходом, радиомодуль,блютуз модуль... Так  ...</description>
			<category>Общий форум</category>
			<pubDate>Sun, 03 Aug 2008 23:39:44 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t59.htm#790</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t59.htm</guid>
		</item>
		<item>
			<title>Upx для людей</title>
			<link>http://xtin.activebb.net/forum-f2/tema-t56.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Изучение того как работает упаковщик UPX - отправная точка для любого писателя протекторов, как и для любого писателя анпакеров. 

UPX - open source пакер, и сорцы можно свободно скачать. Да вот только собрать их так, чтобы можно было дебажить в Visual Studio, не так просто. Поэтому для экономии времени всех и каждого, я собрал весь этот кошмарный код сразу со всеми либами в обычный проект для VS 2003. Собирал версию сорцов от UPX 3.02.

Забираем тут:

http://extint.narod.ru/Files/upx.rar </description>
			<category>Win32 reversing</category>
			<pubDate>Tue, 08 Jul 2008 08:09:42 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f2/tema-t56.htm#768</comments>
			<guid>http://xtin.activebb.net/forum-f2/tema-t56.htm</guid>
		</item>
		<item>
			<title>Плагин для поиска уникодовых строк в коде Symbian</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t37.htm</link>
			<dc:creator>twit</dc:creator>
			<description>Hex, я взял за основу этот плагин и решил сделать поисквик unicode-строк



Всё тоже, кроме функции run

Вот её код:

Код:

   segment_t * scan_seg = getseg&#40;get_screen_ea&#40;&#41;&#41;;

   

   ea_t scan_end = 0;

   ea_t scan_start=0;

   ea_t func_addr = get_screen_ea&#40;&#41;;



   switch &#40;askbuttons_c&#40;&quot;&#210;&#229;&#234;&#243;&#249;&#232;&#233; &#241;&#229;&#227;&#236;&#229;&#237;&#242;&quot;, &quot;&#194;&#229;&#241;&#252;  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Mon, 19 Nov 2007 23:04:06 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t37.htm#370</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t37.htm</guid>
		</item>
		<item>
			<title>Вопрос по структуре E32 Image</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t55.htm</link>
			<dc:creator>Aquarius</dc:creator>
			<description>Всем доброго времени суток. Есть вопрос по заголовку исполняемых файлов Symbian 9. Не могу понять как преобразовать штамп времени создания файла (iTimeLo и iTimeHi) в обычный формат (часы, минуты, секунды). Что за алгоритм конвертации используется?</description>
			<category>Общий форум</category>
			<pubDate>Fri, 02 May 2008 05:39:38 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t55.htm#724</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t55.htm</guid>
		</item>
		<item>
			<title>паковка-раскпаковка app от SymbianOS9</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t45.htm</link>
			<dc:creator>lzb_j77</dc:creator>
			<description><![CDATA[известно, exe/app-файлы на os9 запакованы.
<br />
как их распаковывать и запаковывать обратно под win32?]]></description>
			<category>Общий форум</category>
			<pubDate>Sun, 10 Feb 2008 10:22:02 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t45.htm#573</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t45.htm</guid>
		</item>
		<item>
			<title>Реверсинг работы с железом</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t52.htm</link>
			<dc:creator>algent</dc:creator>
			<description>Новую тему начинать нельзя, посему возможно у меня здесь не получится решить свою проблему, но попробуем...

Железо мобильного.

Я полный ноль в ARM-архитектуре и мобильных вообще, хотя в реверсинге собаку съел(преимущественно i51). Помогите пожалуйста понять, где проходит граница реверсинга по железу мобильного?? Я имею в виду: на что документация доступна, а на что её нет... Месяц рыл инет и если я правильно понял, дело обстоит следующим образом: понятно что документация на ARM систему команд  ...</description>
			<category>Общий форум</category>
			<pubDate>Mon, 24 Mar 2008 13:35:42 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t52.htm#649</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t52.htm</guid>
		</item>
		<item>
			<title>Blackberry cod</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t34.htm</link>
			<dc:creator>Sander</dc:creator>
			<description><![CDATA[Господа, есть ли известный способ декомпилировать COD-файлы (скомпилированные Java-файлы для blackberry)? Какой?
<br />

<br />

<br />
P.S. Нужно только для самообразования.]]></description>
			<category>Общий форум</category>
			<pubDate>Mon, 29 Oct 2007 06:03:30 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t34.htm#325</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t34.htm</guid>
		</item>
		<item>
			<title>Сумасшедшие идеи :)</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t40.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Часто вот приходят всякие мысли, о том как прикольно было бы что-то такое создать, от чего всем стало бы лучше. Некоторые идеи можно и самому реализовать, но бывает что придумывается что-то объемное. Такое, что для реализации надо работать целой коммандой. Я знаю, что многие начинающие стремятся сделать что-то важное и нужно для мира, но почему-то идеи, котороые придумываются, обычно уже кем-то давно придуманы и реализованы. 

Буду наверно постить идеи в эту тему. Может кому-то они тоже понравятся.  ...</description>
			<category>Общий форум</category>
			<pubDate>Sat, 05 Jan 2008 09:38:00 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t40.htm#487</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t40.htm</guid>
		</item>
		<item>
			<title>Обход Symbian Capabilities</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t53.htm</link>
			<dc:creator>Zorn</dc:creator>
			<description><![CDATA[А есть ли известный способ выполнить код под супервизором на 9.x ? Пробовал UserSvr::ExecuteInSupervisorMode() - прога вылетает.
<br />
С помощью ldd, User::LoadLogicalDevice возвращает KErrPermissionDenied (-46)
<br />
Вообще мне кажется с ldd реальный способ (должны же разрабы железа как то свои дрова подгружать), тока пока не знаю каких прав мне не хватает и как их получить <img src="http://illiweb.com/fa/i/smiles/icon_rolleyes.gif" alt="Rolling Eyes" longdesc="14" />]]></description>
			<category>Общий форум</category>
			<pubDate>Mon, 04 Jun 2007 00:27:00 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t53.htm#173</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t53.htm</guid>
		</item>
		<item>
			<title>Кто не RISC'ует, тот не пьет шампанского...</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t38.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Все больше и больше людей устремляется в реверсинг мобильных и embedded устройсв после реверсинга Win32 приложений. И не удивительно, что происходит это с огромными трудностями - уж очень люди застряют в архитектуре Windows и формате PE. В свое время я тоже прошел через такую &quot;ломку&quot;, когда меня потянуло исследовать прошивки мобильных телефонов. Попытаюсь описать как стоит подходить к реверсингу RISC-платформ, чтобы потом не закричать &quot;А это все херня! Как тут ваще можно что-то  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Sat, 15 Dec 2007 17:24:23 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t38.htm#400</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t38.htm</guid>
		</item>
		<item>
			<title>BREW среда в самсунгах</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t42.htm</link>
			<dc:creator>Zeon</dc:creator>
			<description>У меня есть СДМА Самсунг А900. И я имею возможность закинуть туда некоторые brew игры/программы. Но есть две среды BREW: 2.х и 3.х. Для версии 3.х загружать программы возможно и они запускаються. А в 2.х закинуть можно (используя QPST например), но их не видно в меню телефона и соответственно запустить их низзя . Вот что на этот счет официально заявляют:

Цитата:Test-Enabling

BREW devices running versions of BREW preceding 3.1 needed to be physically modified (test-enabled) to

enable developers  ...</description>
			<category>Общий форум</category>
			<pubDate>Fri, 11 Jan 2008 15:06:33 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t42.htm#504</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t42.htm</guid>
		</item>
		<item>
			<title>Расширить секцию кода?</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t50.htm</link>
			<dc:creator>oott</dc:creator>
			<description>Заранее извиняюсь если тема уже рассматривалась.

Но, возможно ли?

Вот например у меня код(c иды):

LDR     R0, [SP,#0x30+var_18]

LDR     R3, [R0]

MOV     R1, #1

LDR     R12, [R3,#0x40]

MOV     LR, PC

BX      R12

LDR     R3, [SP,#0x30+var_18]

LDR     R3, [R3]

STR     R5, [SP,#0x30+var_28]

LDR     R0, [SP,#0x30+var_18]

ADD     R1, SP, #0x30+var_28

LDR     R12, [R3,#0x3C]

MOV     LR, PC

BX      R12

LDR     R3, [SP,#0x30+var_18]

LDR     R12, [R3]

MOV     R2, SP

MOV  ...</description>
			<category>Общий форум</category>
			<pubDate>Wed, 12 Mar 2008 18:14:28 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t50.htm#635</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t50.htm</guid>
		</item>
		<item>
			<title>Iphone</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t35.htm</link>
			<dc:creator>Hex</dc:creator>
			<description><![CDATA[Возникла необходимость разобраться с ним примерно до такой же степени как с симбианом. Хочу обсудить этот аццкий девайс. 
<br />

<br />
Во-первых интересуют все вот эти извратные тулзы типа:
<br />
iBrickr, iNdependence, iPhuc, Jailbreak и т.д. которые что-то в девайсе меняют и которые работают через Recovery Mode.
<br />

<br />
Интересует что шлют, какой принцип работы.]]></description>
			<category>Общий форум</category>
			<pubDate>Thu, 15 Nov 2007 22:30:26 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t35.htm#360</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t35.htm</guid>
		</item>
		<item>
			<title>Поделитесь полной файловой системой от E-series</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t47.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Я ж знаю что многие проверяли трюки с Capability, но почему-то никто так и не выложил полную файловую систему. Поделитесь плиз, хочу посмотреть на файлы которые не лежат в ROM.</description>
			<category>Общий форум</category>
			<pubDate>Wed, 27 Feb 2008 10:01:09 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t47.htm#598</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t47.htm</guid>
		</item>
		<item>
			<title>Какую версию IDA вы используете</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t25.htm</link>
			<dc:creator>Hex</dc:creator>
			<description><![CDATA[Есть мнение что программы со временем лучше не становятся. Авторы почему-то дописывают новые бесполезные фичи, а полезные почему-то убирают. А еще есть мнение, что Ильфак стремится добавить как можно больше фич, хотя ядро уже давно устарело и новые фичи затмеваются наболевшими багами и ограничениями.
<br />

<br />
Я лично после версии 4.8 заметил, что последующие версии стали работать медленнее, а старые баги как были так и остались. Поэтому продолжаю пользоваться именно этой версией.]]></description>
			<category>Общий форум</category>
			<pubDate>Tue, 03 Apr 2007 17:37:21 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t25.htm#127</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t25.htm</guid>
		</item>
		<item>
			<title>Реверсим Objective C++</title>
			<link>http://xtin.activebb.net/forum-f2/tema-t49.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>&quot;В отличие от C++, язык Objective-C полностью совместим с Си и является довольно тонкой надстройкой. Объектная модель 



построена в стиле Smalltalk, то есть, объектам посылаются сообщения.&quot; (с) Wikipedia http://ru.wikipedia.org/wiki/Objective-C



Большей частью он юзается в Mac OS, но с появлением софта от Apple под Windows, objective C++ можно наблюдать и в винде. 



Компилер для этого дела пока видел только один - GNU 

По сути понимать как кодить под Objective C++ не так  ...</description>
			<category>Win32 reversing</category>
			<pubDate>Wed, 05 Mar 2008 13:08:52 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f2/tema-t49.htm#611</comments>
			<guid>http://xtin.activebb.net/forum-f2/tema-t49.htm</guid>
		</item>
		<item>
			<title>вопрос по криптографии</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t48.htm</link>
			<dc:creator>paimon</dc:creator>
			<description>новость:Симбиан сигнед отменила выдачу сертификатов,на руки и ввела новые методы подписи приложений.Теперь есть два способа подписать программу :

Первый онлайн ,т.е.приложение отсылается в симбиан сигнет ,там подписывается и возвращается разработчику.

Второй:Выдается сертификат на руки именно разработчику,который действует на 1000 имеев в течении года,притом надо указать эти имеи заранее.

теперь собствено возникает вопрос возможно ли облегчить процесс понимания алгоритма подписи на основе  ...</description>
			<category>Общий форум</category>
			<pubDate>Wed, 05 Mar 2008 02:46:47 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t48.htm#607</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t48.htm</guid>
		</item>
		<item>
			<title>Дизассемблирование и анализ кода ARM процессоров</title>
			<link>http://xtin.activebb.net/forum-f1/tema-t9.htm</link>
			<dc:creator>Hex</dc:creator>
			<description>Начнем с архитектуры ARM. ARM процессоры имеют 18 регистров. 3 из которых можно назвать служебными, т.к. их можно использовать и как любые другие: 

PC - указатель на текущую команду. Ничем не отличается от других регистров, в него можно писать обычным mov 

LR - Link register, специальный регистр для хранения адреса возврата при вызове процедур. Т.е. в стэк он не сохраняется, а просто ложится в регистр. 

SP - типа указатель на стэк, но стэковая передача это последнее, что используется в  ...</description>
			<category>Mobile and Embedded</category>
			<pubDate>Fri, 25 Aug 2006 06:29:21 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f1/tema-t9.htm#56</comments>
			<guid>http://xtin.activebb.net/forum-f1/tema-t9.htm</guid>
		</item>
		<item>
			<title>Распаковка и патчи под Symbian</title>
			<link>http://xtin.activebb.net/forum-f3/tema-t46.htm</link>
			<dc:creator>oott</dc:creator>
			<description>Мож кто этим занимался... Ни кто не подкинет список импортов 6-8 оси, которые выполняют фактически одни и те же действия, но различны либо по названию, либо по входным в них параметрами, форматом ну и еще чемнить не существеным.</description>
			<category>Общий форум</category>
			<pubDate>Fri, 08 Feb 2008 08:10:45 GMT</pubDate>
			<comments>http://xtin.activebb.net/forum-f3/tema-t46.htm#570</comments>
			<guid>http://xtin.activebb.net/forum-f3/tema-t46.htm</guid>
		</item>
	</channel>
</rss>