|
|
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
Возникла потребность провести reverse-engineering приложения, написанного на Borland Delphi. По старинке взял IDA Pro, был неприятно поражен количеством вызовов прямо по адресу памяти вместо удобных и понятных имен WinAPI. А поскольку я лентяй и не хочу вручную проходить дебаггером все эти вызовы, решил спросить. Может, кто уже сталкивался с подобным, порекомендуете что-то? -------------- Festina lente ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2010, 21:25:22 |
|
||
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
ida 5.2 отлично понимает не только WinApi вызовы, но и VCL. Mozok неприятно поражен количеством вызовов прямо по адресу памяти Дык может это функции самой программы? не системные и не библиотечные? Должно быть еще много вызовов с косвенной адресацией, это когда происходит вызов виртуальных методов объектов и всяких там event'ов. В общем без дебаггера - никуда ). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2010, 01:35:17 |
|
||
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
Mozokбыл неприятно поражен количеством вызовов прямо по адресу памяти вместо удобных и понятных имен WinAPI. может быть программа запакована чем-то ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 15:07:50 |
|
||
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
Ёш, похоже на то, учитывая отсутствие стандартных секций и присутствие 'UPX1', 'UPX2'. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 15:12:06 |
|
||
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
MozokЁш, похоже на то, учитывая отсутствие стандартных секций и присутствие 'UPX1', 'UPX2'.UPX умеет сам распаковывать, попробуйте: upx -d file.exe ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 16:36:09 |
|
||
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
тебе надо на другой форум это не форум крякеров ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.02.2010, 23:37:06 |
|
||
|
Дизассемблирование Borland-приложений - что лучше использовать?
|
|||
|---|---|---|---|
|
#18+
MozokВозникла потребность провести reverse-engineering приложения, написанного на Borland Delphi. По старинке взял IDA Pro, был неприятно поражен количеством вызовов прямо по адресу памяти вместо удобных и понятных имен WinAPI. А поскольку я лентяй и не хочу вручную проходить дебаггером все эти вызовы, решил спросить. Может, кто уже сталкивался с подобным, порекомендуете что-то? -------------- Festina lente используй DeDe ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.02.2010, 12:12:15 |
|
||
|
|

start [/forum/topic.php?fid=16&msg=36464538&tid=1343890]: |
0ms |
get settings: |
6ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
190ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 182ms |
| total: | 452ms |

| 0 / 0 |
