AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Klatsch und Tratsch gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.
Thema durchsuchen
Ansicht
Themen-Optionen

gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

Ein Thema von KodeZwerg · begonnen am 27. Jul 2018 · letzter Beitrag vom 29. Jul 2018
Antwort Antwort
Benutzerbild von KodeZwerg
KodeZwerg

Registriert seit: 1. Feb 2018
3.691 Beiträge
 
Delphi 11 Alexandria
 
#1

gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 27. Jul 2018, 22:35
Hallo,
kennt jemand ein Programm das mir dieses Feature bietet:
HexEdit mit Disassemble/Reassemble funktion für 32 und 64bit executables ?

Also das Beispielsweise eine .exe oder .dll reinlädt, ich ganz normal HexEditing betreiben kann aber auch in einen Assembler-Modus schalten kann wo man das HEX Disassmbled angezeigt wird und ich in diesem Modus auch editieren kann (Assembler Code eintippen anstelle HEX Bytes).

Ich Suche schon seit ein paar Stunden nur finde ich, abgesehen von HIEW, leider kein Tool das so etwas beherrscht.

Kann mir bitte jemand mit einem Tipp weiterhelfen, das wäre echt Super!


Ps: Ich besitze HIEW aber es läßt sich unter Windows 10 nicht mehr starten (64bit kann meine Version eh nicht).
Gruß vom KodeZwerg
  Mit Zitat antworten Zitat
Benutzerbild von JanWe
JanWe

Registriert seit: 23. Mär 2015
Ort: NRW
78 Beiträge
 
Delphi 7 Personal
 
#2

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 27. Jul 2018, 23:32
Grüß Dich, Kodezwerg.

Also so ein Tool suche ich auch noch.

Da wüßte ich nur Ollydbg. (Shareware)
http://www.ollydbg.de/

IDApro 5.0 free (6.0 Shareware)
Das ist natürlich "der TRW2000" unter den Debuggern. Nur besser mittlerweile.
Wenn Du damit richtig umgehen kannst ...
und ein paar Schulungen besucht hast ...
... gibt es glaub ich kein Programm mehr, daß noch vor Dir sicher ist. (von Gepackten/themiAspac/ mal abgesehen)

Wobei ich sagen muß, daß ich mal versucht habe, mit hiew und Olly und ein und dasselbe Programm zu untersuchen und feststellen mußte, daß einige Befehle komplett anders interpretiert wurden und ich dachte, ich hätte mich nur in der Zeile verguckt.
Also da würde ich dann doch eher Olly vertrauen.
Oder halt IDA.

Aber so ein reines Programm zum simultanen "Umschalten" zwischen Hex und Reassemble, wüßte ich auch nicht.
Jan
Allen demnächst ein gutes 2023!

Geändert von JanWe (27. Jul 2018 um 23:42 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von KodeZwerg
KodeZwerg

Registriert seit: 1. Feb 2018
3.691 Beiträge
 
Delphi 11 Alexandria
 
#3

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 28. Jul 2018, 00:16
Hi JanWe!

Wenn ich auf der Suche nach einem tollen Debugger oder Disassembler gewesen wäre, sind Deine Vorschläge Super, Danke!

Aber ich bin nicht auf der Suche nach einem Debugger/Disassembler, die von Dir genannten Produkte kenne ich (Info: IDA 7 gibts auch als Free wobei die Lizenzbeschränkungen recht derbe sind).

Was ich Suche ist halt HIEWs Funktionalität, primär ein HexEditor mit der Möglichkeit in einen Disassembler Mode umzuschalten so das man bequem eine Datei ohne großes tamtam mit Assembler Code füllen kann bzw vorhandenen Code easy abändern.
Auf HexEditing kann ich verzichten, aber Reassemble (also Assembler Editier und Speicher Fähigkeit) muss existieren.

Soweit ich weiß kann weder OllyDbg noch IDA Dateien editieren, oder habe ich da was verpasst? <<< Das interessiert mich, muss mal danach Suchen

WDasm32 fand ich pers. damals ein Top-Produkt wegen dem simplen Umgang und der Offset-Anzeige wo man sich gerade in einer Datei befindet. << Das habe ich bei den meisten Produkten dieser Art vermisst bzw ist es nicht gleich sofort ersichtlich
Gruß vom KodeZwerg
  Mit Zitat antworten Zitat
Benutzerbild von jaenicke
jaenicke

Registriert seit: 10. Jun 2003
Ort: Berlin
9.585 Beiträge
 
Delphi 11 Alexandria
 
#4

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 28. Jul 2018, 09:20
Da würde ich Hex Editor Neo empfehlen. Damit kannst du die Disassembler Ansicht neben die Hexeditoransicht legen. Bei Änderungen wird diese dann auch direkt aktualisiert. Wenn ich mich recht entsinne, kann man allerdings nur in der Hexansicht ändern und das Ergebnis dann in der Disassemler-Ansicht sehen, aber nicht direkt Assemblercode schreiben.
https://www.hhdsoftware.com/hex-editor
Dafür brauchst du dort die Ultimate Edition und die kann x86 und x64 sowie .NET Disassemblierung.

Alternative ist HT Editor:
https://github.com/sebastianbiallas/ht
hte.sourceforge.net
Releasenotes Eintrag von 2006:
Zitat:
This is partly a rewrite of some old parts of HT to make it more portable (It now works on 64 bit platforms). Highlight are new disassembler for PE and ELF:

- x86_64 (including assembler)
- ARM (Thanks Laszlo)
- 64 bit PowerPC (including VMX128 extensions)
Danach scheint es dort die Möglichkeit einer Assemblierung zu geben, selbst kenne ich den Editor nicht.
Sebastian Jänicke
Alle eigenen Projekte sind eingestellt, ebenso meine Homepage, Downloadlinks usw. im Forum bleiben aktiv!
  Mit Zitat antworten Zitat
Benutzerbild von KodeZwerg
KodeZwerg

Registriert seit: 1. Feb 2018
3.691 Beiträge
 
Delphi 11 Alexandria
 
#5

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 28. Jul 2018, 10:19
Guten Morgen jaenicke,

danke für Deine Links, die werde ich heut abend mal laden und testen ob es das kann was ich Suche.
Von dem HT habe ich auch schon mal gehört aber nie geladen.

Ich habe mittlerweile Dank intensiver Nachtschicht Recherche auch schon etwas gefunden (auch noch ungetestet).
Für Interessierte: Entdeckt habe ich ScratchABit, was laut Beschreibung genau das machen sollte was ich brauche.
Gruß vom KodeZwerg
  Mit Zitat antworten Zitat
Benutzerbild von KodeZwerg
KodeZwerg

Registriert seit: 1. Feb 2018
3.691 Beiträge
 
Delphi 11 Alexandria
 
#6

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 29. Jul 2018, 11:10
Re: NEO, das tool verwirrt mich Der Umgang um das was ich mag zu realisieren ist doch arg unflexibel. (mag vielleicht an der Version liegen die ich nutze, von PC-Welt für lau die Ultimate Edition.)
HT wiederum ist einen Blick wert, schaut so aus wie HIEW, aber man muss Code in Form von HEX Bytes eintippen. Nichts desto trotz ist das das bessere von den beiden (finde ich), ich teste mal noch andere Dinge aus, dieses ScratchDing benötigt ein Installiertes Phyton, konnte ich also noch nicht starten.
Gruß vom KodeZwerg
  Mit Zitat antworten Zitat
Benutzerbild von Neutral General
Neutral General

Registriert seit: 16. Jan 2004
Ort: Bendorf
5.219 Beiträge
 
Delphi 10.2 Tokyo Professional
 
#7

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 29. Jul 2018, 14:15
Soweit ich weiß kann weder OllyDbg noch IDA Dateien editieren, oder habe ich da was verpasst?
Du hast was verpasst.
Michael
"Programmers talk about software development on weekends, vacations, and over meals not because they lack imagination,
but because their imagination reveals worlds that others cannot see."
  Mit Zitat antworten Zitat
Benutzerbild von KodeZwerg
KodeZwerg

Registriert seit: 1. Feb 2018
3.691 Beiträge
 
Delphi 11 Alexandria
 
#8

AW: gesucht: ein Tool wie HIEW das mit Windows 10 [32/64] arbeitet.

  Alt 29. Jul 2018, 17:46
Thread erfolgreich beendet, OllyDbg ist nun das Produkt was ich nutze, da hatte ich wirklich was verpasst, nun habe ich Informationen dazu gefunden wie man es anstellt. Danke Neutral General.
Gruß vom KodeZwerg
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz