powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Дизассемблирование Borland-приложений - что лучше использовать?
7 сообщений из 7, страница 1 из 1
Дизассемблирование Borland-приложений - что лучше использовать?
    #36458938
Mozok
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возникла потребность провести reverse-engineering приложения, написанного на Borland Delphi.
По старинке взял IDA Pro, был неприятно поражен количеством вызовов
прямо по адресу памяти вместо удобных и понятных имен WinAPI.
А поскольку я лентяй и не хочу вручную проходить дебаггером все эти вызовы, решил спросить.
Может, кто уже сталкивался с подобным, порекомендуете что-то?
--------------
Festina lente
...
Рейтинг: 0 / 0
Дизассемблирование Borland-приложений - что лучше использовать?
    #36459169
clihlt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ida 5.2 отлично понимает не только WinApi вызовы, но и VCL.

Mozok
неприятно поражен количеством вызовов
прямо по адресу памяти


Дык может это функции самой программы? не системные и не библиотечные?
Должно быть еще много вызовов с косвенной адресацией, это когда происходит вызов виртуальных методов объектов и всяких там event'ов. В общем без дебаггера - никуда ).
...
Рейтинг: 0 / 0
Дизассемблирование Borland-приложений - что лучше использовать?
    #36463430
Фотография Ёш
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mozokбыл неприятно поражен количеством вызовов
прямо по адресу памяти вместо удобных и понятных имен WinAPI. может быть программа запакована чем-то ?
...
Рейтинг: 0 / 0
Дизассемблирование Borland-приложений - что лучше использовать?
    #36463445
Mozok
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ёш,

похоже на то, учитывая отсутствие стандартных секций и присутствие 'UPX1', 'UPX2'.
...
Рейтинг: 0 / 0
Дизассемблирование Borland-приложений - что лучше использовать?
    #36463749
Фотография Ёш
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MozokЁш,

похоже на то, учитывая отсутствие стандартных секций и присутствие 'UPX1', 'UPX2'.UPX умеет сам распаковывать, попробуйте: upx -d file.exe
...
Рейтинг: 0 / 0
Дизассемблирование Borland-приложений - что лучше использовать?
    #36464538
crt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тебе надо на другой форум
это не форум крякеров
...
Рейтинг: 0 / 0
Дизассемблирование Borland-приложений - что лучше использовать?
    #36465398
Дадуда
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MozokВозникла потребность провести reverse-engineering приложения, написанного на Borland Delphi.
По старинке взял IDA Pro, был неприятно поражен количеством вызовов
прямо по адресу памяти вместо удобных и понятных имен WinAPI.
А поскольку я лентяй и не хочу вручную проходить дебаггером все эти вызовы, решил спросить.
Может, кто уже сталкивался с подобным, порекомендуете что-то?
--------------
Festina lente

используй DeDe
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Дизассемблирование Borland-приложений - что лучше использовать?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]