Pull to refresh

Comments 20

UFO just landed and posted this here
Увы, не могу сказать — секретно.
А зачем Вам, если не секрет? Может смогу ответить по другому.
Судя по тому, что вы используете 6.1 мы понимаем где она была взята ;) в таком случае нужно было там же взять 6.6 и попробовать, т.к. ида тянет этот процессор www.hex-rays.com/products/ida/gallery/m16c.shtml
Да не, 6.6 после купили. Только процесс покупки затянулся на пару-тройку месяцев. Быстрее оказалось написать свое. Собственно, по этому и не стал дорабатывать модуль до конца (поддержка разных семейств, автообзывание SFR и прочее).
Да и здесь, скорее подходом к написанию анализатора поделиться хотел. Впрочем, может кому и пригодиться. Да и вообще, статей по написанию модулей для IDA в рунете не густо.
В рунете вообще информации не густо, потому все давно не ищут информацию в рунете.
Есть такое дело. Почему это не попытаться исправить? Все в наших силах.
UFO just landed and posted this here
Давно слышал про Радар, но все руки не доходят попробовать. Как он в сравнении с IDA'ой? В смысле удобства реверс-инжиниринга: восстановления перекрестных ссылок, создания структур, восстановления стековых переменных и прочего? Понятно, что дизассемблировать можно во многих IDE от производителя, но сие не очень-то и удобно.
Хотелось бы уйти от IDA'ы в сторону чего-нибудь опенсорсного. Насколько адекватно Радар заменит IDA'у?
Вполне адектватно, в случае, если не боитесь консоли.
Пример графового представления
image

Не, не боюсь :-). Чтож, надо будет попробовать. Спасибо за ссылку.
У нас есть:


Советую еще посмотреть слайды нашего воркшопа на BSidesLV/ISSA 2015 — github.com/Maijin/Workshop2015
Там лучше читать исходники на LaTeX, так как там в комментарии расписано по шагам, как демки запускать.
Скриншоты у вас всегда красивые, а на деле оно не всегда работает.
Что не работает — в Github Issue Tracker.
Слишком юзабилити страдает. Если долго не возвращаться к Research-задачам, то навыки использования инструментов немного забывается. Я «пробовал» забыть как юзать IDA Pro и не получилось! А вот любой другой: windbg, syser, ollydbg и др. запросто!

Я бы порекомендовал посмотреть разработчикам radare2 посмотреть в сторону electron
У нас есть простенький webui — cloud.rada.re/m — демка.
Однако js/html/css разработчиков в нашей команде почти и нет, слишком не связанная область. Но если есть желание помочь — то всегда рады.
Если у Вас нехватает рук, то Вы же всегда можете поступить следующим образом:
1. Создать процесс сбора donate-средств
2. Нанять верстальщиков и frontend-разработчиков на собранные средства

Это первое. Второе в Вашем проекте нет ясной и четкой программы куда движется проект? Любому пользователю важно знать:
1. Если он не может решить ряд своих задач сейчас, то когда он сможет их решить?
2. Как ему можно влиять на процесс развития проекта? Можно конечно Issue создать или убедиться, что такой уже есть. Но как тому или иному Issue придать важность? Другими словами, должны быть механизмы создания опросов, чтобы пользователи могли ставить +1 или -1 за ту или иную фичу.
Вместо +1 можно просто подписатьтся на соответствующий баг, или поговорить с разработчиками в IRC или Telegram. Мнения пользователей обязательно учитывается.
Попытаюсь донести, что Вы немного не правильно собираете фидбек.

Ситуация №1:
Ваши пользователи это не «бухгалтеры». Это, как правило, люди умеющие хорошо проверять свою работу. Они очень часто могут отказываться от попыток Вам написать из-за мыслей «А может это я чего-то не допонял? И проблему можно решить проще?». Это первое. Второе. Надо формулировать мысль! Чтобы поняли. А еще надо контроллировать ответы, чтобы быть уверенным наверняка, что разработчики продукта поняли твою проблему. На общение тратится время!

Ситуация №2:
А теперь сравните с простым просмотром уже созданных запросов на фичи и возможностью поставить +1.

В каком случае Ваши пользователи более счастливы? В каком случае Вы быстрее получите обратную связь?
Так мы же не можем предусмотреть всех возможных хотелок пользователей — пользователь может просмотреть список багов тут, и заполнять надо будет только, если его нет.
Sign up to leave a comment.

Articles