Author Topic: Hiew 7.xx  (Read 2806 times)

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Re: Hiew 7.xx
« Reply #15 on: October 03, 2006, 05:46:45 AM »
... napriklad?

DARKER

  • [SCF]
  • Administrator
  • Senior Member
  • *****
  • Posts: 336
Re: Hiew 7.xx
« Reply #16 on: October 03, 2006, 08:23:15 AM »
napr:
- vyhladavanie asm instrukcii:
chceme vyhladat sekvenciu
cmp nieco, 001
jne niekam

v ASM mode stlacime F7, znova F7 a zadame cmp *,001;jne *
program najde kazdu sekvenciu kodu ktora vyhovuje danej podmienke, nadupana vec v pripade ked robite na novych verziach toho isteho softu a author nemenil algo, staci si najist danu seqvenciu a "vua la"

- dost dobra fcia kt som casto vyuzival je posun offsetu - zmena base
nastavim sa na danu poziciu Ctrl+F5 a npisem si hodnotu o kt chcem zmenit offset, napr - 1000. Od teraz ked sa budem dotazovat na offset tak bude vsade posunuty o -1000. To plati aj pre skoky na offset (F5)

- v Edit mode podporuje XOR cryptovanie podla masky, nemusis si to robit niekde bokom hned to spravis v editore, je tam dokonca moznost naprogramovat si vlastnu Crypt rutinu

- Truncate file, viem mozno tato fcia je aj v ostatnych editorox ale tu je to podla mna najryxlejsie, nastavim sa na offset F3(edit) F10(truncate) a je to ..

- Disasm a Editor v jednom, velmi dobra vec je disasmeblovanie on the fly podla offsetu, nespracuje cely file ale iba kde skocis, dobra vec, v ASM edit mode ti pise hned z bytov asm instrukcie takze hned vidis co prepisujes, v novsej verzii mas fciu Instrukcia to NOP - postavis sa na instrukciu a on ju celu vyNOPuje, (uz ziadne manualne pisanie 90 :-)))

- skakanie na adresu (DWORD) pod cursorom (Shift + F10), tiez velmi dobra fcia kt som pomerne casto pouzival (pokial sa daky offset vyskytoval v dakom zhluku dat kt normalne nemaju zmyusel)

- v poslednej verzii moznost vytvarania vlastnych plugs, pre verejnost zatial nedostupne

- ja ho mam zaintegrovany priamo do Total Commandera, takze natiahnutie ktorehokolvek suboru do tohoto editoru je zalezitost zlomku sekundy (aj preto ze ma rychly start)

- je tam moznost vytvaranioa makier atd, atd

Hiew presiel velkymi zmenami a vylepseniami od svojho pociatku. Kto si pamata DOS casy a venoval sa vtedy RE - je zrejme ze HIEW bude pouzivat aj teraz. Mladsia generation ho odsudi hned kvoli svojmu vzhladu, ze ma DOSacke okno - aj ked aplikacia je full 32bit, len ma console look. Je to aj o zvyku, pokial si ho raz oblubite tak verte ze vas nesklame, chce si to proste precitat help co to vsetko dokaze. je tam toho dost, ja som vam vypisal iba moje najoblubenejsie fcie ktore pouzivam najcastejsie a ine editory ich proste nemaju alebo by to bolo mozne vykonat iba komplikovanejsie. niektore veci sice nie su popisane ani v helpe a prisiel som na ne iba nahodou, popripade ked som kecal z autorom tak mi niektore veci prezradil aj on sam ...

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Re: Hiew 7.xx
« Reply #17 on: October 03, 2006, 02:01:03 PM »
no konecne taky zkusenosti, aby to z vas tady clovek lamal. help nectu.

DARKER

  • [SCF]
  • Administrator
  • Senior Member
  • *****
  • Posts: 336
Re: Hiew 7.xx
« Reply #18 on: February 27, 2007, 08:05:13 PM »
Vysiel novy Hiew 7.40 ( 22 Feb 2007 )

 - 64bit dis/assembler x86-64
- 64bit crypt
- Crypt trace (F11)
- Pe32+ support for machine 8664h
- TLS callback for PE/PE32+ (F8-F11)
- fast search by pattern for assembler
- choice of the command under ambiguous assemblering (F4)
- hexedit: dword/qword edit under cursor (AltF3/AltF4)
- find next start from find length (was: next byte)
- remove XOR-string (was: F8 for edit)

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Hiew 7.xx
« Reply #19 on: February 28, 2007, 05:12:41 PM »
Keď som sa začínal zoznamovať s RE, ale to je dávno a veľmi chabo  :)  tak som Hiew pou?íval. Ono je pravda, ?e CRT look dosť odrádza, no fintičky a nadupané funkcie zabezpečia, ?e starí borci ho budú pou?ívať i naďalej.

Inak, keby sa spísalo pár dobrých tutoriálov, potom by mo?no oslovil i mladú generáciu. To by sa zi?lo i mne.

A keby ho autor prerobil do GUI, tak si myslím, ?e by nemal konkurenciu.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Re: Hiew 7.xx
« Reply #20 on: March 01, 2007, 02:35:04 PM »
Quote from: eraser

A keby ho autor prerobil do GUI, tak si myslím, ?e by nemal konkurenciu.

hm tak to bych radsi zustal u starsi verze ,bo GUI suux!
-= SmrT SiGNaTuRaM !!! =-

FaTaLiTeR

  • credithunterrr
  • Trial Member
  • **
  • Posts: 78
Re: Hiew 7.xx
« Reply #21 on: March 04, 2007, 11:19:06 PM »
suhlas... ludia pomaly zabudaju ze aj konzolove aplikacie su aplikacie!
F & T = F
F | T = T

jednoducho, vzdy z toho logicky vyjde FT!

NeptuN

  • I'd be forever young
  • Junior Member
  • ***
  • Posts: 158
Re: Hiew 7.xx
« Reply #22 on: March 06, 2007, 09:35:41 PM »
presne tak, s GUI uz existuje plno programku, ale bez, tech je min, a priznejme si, uz jsme si nan zvykli, graficke prostredi by se mi nelibilo - bylo by takove ... obycejne. Skoda jen, ze wokna nemaj vychozi konzoli - tak jako unix :) Kez by bylo graficke prostredi jen nastavbou ... a ne jak ted :( a krom toho, pokud clovek hodnoti program jenom podle vzhledu ... nezaslouzi si pouzivat lepsi programky.
Knowledges are powerful weapon

llAmElliK

  • [TiME4CRiME]
  • Administrator
  • VIP
  • *****
  • Posts: 960
Re: Hiew 7.xx
« Reply #23 on: March 06, 2007, 10:05:36 PM »
Hahaaaaaaaaa - at zije stara dobra NUMEGA SoftICE..:)
TiME AND CRiME ARE ETERNAL-REVERSE ENGINEERiNG iS MODERN PHiLOSOPHY AND iSN'T CRiME
[TiME4CRiME]

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Hiew 7.xx
« Reply #24 on: March 07, 2007, 08:32:29 AM »
HIEW sem pouzil kdysi davno,kdyz sem zacinal.Porad uvazuju,ze bych zkusil tu novou verzi,ale nejak sem se k ni nedokopal.

Jinak se softice sem vzdycky zapasil jak o zivot :D Obcas sem ji dal,obcas ona me,kdyz mi zamrzl kompl :D

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Re: Hiew 7.xx
« Reply #25 on: March 07, 2007, 02:16:46 PM »
hiew sem pouzil naposled na newbie crackme 20 a pohodicka .. :)
-= SmrT SiGNaTuRaM !!! =-

CZerezpiCZkin

  • Junior Member
  • ***
  • Posts: 181
Re: Hiew 7.xx
« Reply #26 on: March 07, 2007, 02:37:15 PM »
Ja osobne mam celkom rad HIEW, nie preto, ze to je uz v podstate legenda (alebo RE dinosaurus?  ;)  ), ale preto, ze je to velmi rychly softik a jednoduchy na ovladanie.

2 llAmElliK:
SoftIce je sice velmi silny nastroj este aj v dnesnej dobe (hlavne pri potrebe debuggovania v roznych Ring modoch), ale nikdy som mu neprisiel na chut. Na moje gusto prilis zlozite ovladanie a dost problemov uz pri samotnej instalacii. Ten problem je vsak na mojej strane, debugger ako taky je bez debat velmi dobry.
CZpCZ

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Hiew 7.xx
« Reply #27 on: March 07, 2007, 03:33:58 PM »
Ja si zase neviem predstaviť debugging nejakej hry, ktorá nahodí grafický mód. V tomto som sa s OllyDbg nechytal. Preto som viac ne? polovičku no-cd crackov spravil naslepo, len?e pri be?ných technikách a s postupujúcimi skúsenosťami to nebol problém. Na komerčáky a nové ochrany by som sa v?ak u? vôbec nechytal, tam je SoftIce nutnosťou.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

DARKER

  • [SCF]
  • Administrator
  • Senior Member
  • *****
  • Posts: 336
Free replacement ?
« Reply #28 on: May 18, 2007, 12:05:37 PM »
Celkom zaujimava nahrada za HIEW, dokonca to zacali updatovat po 3 rokoch :) Niektore funkcie su tam zaujimave ... Kuva len ked je uz clovek zvyknuty na urcite skratky :-)

http://biew.sourceforge.net/en/biew.html

Download v5.6.4 (2007-04-14 03:05)
http://downloads.sourceforge.net/biew/biew-564w.zip

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Re: Hiew 7.xx
« Reply #29 on: May 18, 2007, 12:48:58 PM »
tak ja bych este pridal Ht Editor pouzivam ho pod mac os-x na macho binarky
http://hte.sourceforge.net/
-= SmrT SiGNaTuRaM !!! =-