powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / C++ [игнор отключен] [закрыт для гостей] / Реверс инжиниринг DLL и EXE
21 сообщений из 21, страница 1 из 1
Реверс инжиниринг DLL и EXE
    #38548537
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Приветствую всех. У меня есть dll и ехе, которая дергает функции из этой dll. Посредством dumpbin выявил имена экспортируемых функций, а как узнать параметры к ним?
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548641
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотреть в заголовочном файле.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548675
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovПосмотреть в заголовочном файле.

есть только dll и exe
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548689
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно как-нибудь перехватить вызов dll?
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548697
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettleDimitry SibiryakovПосмотреть в заголовочном файле.

есть только dll и exe

Тогда никак.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548698
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettleМожно как-нибудь перехватить вызов dll?

Нельзя.
dll не вызвается.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548716
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettleесть только dll и exe
Пойди к автору DLL и вытряси документацию на неё.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548737
Владимир2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettle
... , а как узнать параметры к ним?
Советую тебе не делать поспешные выводы от "советчиков" ...
Загляни http://www.1cpp.ru/forum/YaBB.pl?num=1386746679 /Создателям новой 1cpp/
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548740
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZivFullKettleМожно как-нибудь перехватить вызов dll?

Нельзя.
dll не вызвается.
ну давайте без придирок. Вызов функций DLL
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548811
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Владимир2012FullKettle
... , а как узнать параметры к ним?
Советую тебе не делать поспешные выводы от "советчиков" ...
Загляни http://www.1cpp.ru/forum/YaBB.pl?num=1386746679 /Создателям новой 1cpp/

Это далеко не всегда прокатывает.

Ну и я в принципе предполагал, что автор ЭТО уже сделал, "dumpbin выявил имена экспортируемых функций".
Если параметров там нет (код не С++, или имена функций стёрты), то всё, приехали.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548830
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZivЕсли параметров там нет (код не С++, или имена функций стёрты), то всё,
приехали.
Есть ещё харкорный путь: анализировать ассемблерный код возврата из функции и код её
вызовов, но ТС с этим вряд ли справится.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548879
Владимир2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я думаю FullKettle сам догадается, что с такого рода вопросами ему лучше пообщаться на
forums с ребятами, которые в этом профи ...
Не думаю, что наши советы "основательны".
И все же это лучше, чем "ничего".
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548901
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Владимир2012Я думаю FullKettle сам догадается, что с такого рода вопросами ему лучше пообщаться на
forums с ребятами, которые в этом профи ...
Не думаю, что наши советы "основательны".
И все же это лучше, чем "ничего".
Ну я думаю тут тоже профи. dumpbin показал только имена функций и в формате _имя@номер. Библиотека, на 99% сишная
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548909
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovMasterZivЕсли параметров там нет (код не С++, или имена функций стёрты), то всё,
приехали.
Есть ещё харкорный путь: анализировать ассемблерный код возврата из функции и код её
вызовов, но ТС с этим вряд ли справится.

Я знаю значения почти всех параметров, которые передаются, но не знаю порядок, тип данных и кол-во.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548923
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DLL Export Viewer вообще "не видит" ни одну функцию. На других dll (для теста) всё ок.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38548935
wst
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Файлы грузятся в IDA Pro и запускатся HexRays. Получится какой-никакой псевдокод на С. Дальше по ситуации. Хотя без разбора ассемблера все равно не обойтись.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38549321
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettleВладимир2012Я думаю FullKettle сам догадается, что с такого рода вопросами ему лучше пообщаться на
forums с ребятами, которые в этом профи ...
Не думаю, что наши советы "основательны".
И все же это лучше, чем "ничего".
Ну я думаю тут тоже профи. dumpbin показал только имена функций и в формате _имя@номер. Библиотека, на 99% сишная

это не номер, это количество параметров в байтах.

msdn.microsoft.com/en-us/library/zxk0tw93.aspx
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38549349
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wstФайлы грузятся в IDA Pro и запускатся HexRays. Получится какой-никакой псевдокод на С. Дальше по ситуации. Хотя без разбора ассемблера все равно не обойтись.Офигеть, серебрянная пуля.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38549404
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MasterZiv,
Под номером я имел ввиду число. Насколько помню - количеству параметров ее соответствует
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38549409
FullKettle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettleMasterZiv,
Под номером я имел ввиду число. Насколько помню - количеству параметров ее соответствует
Прошу прощения. Перепутал dll. В данной библиотеке декорирования вообще нет.
...
Рейтинг: 0 / 0
Реверс инжиниринг DLL и EXE
    #38549502
Фотография MasterZiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FullKettleMasterZiv,
Под номером я имел ввиду число. Насколько помню - количеству параметров ее соответствует

я немного неверно написал. это размер всех параметров в байтах.
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / C++ [игнор отключен] [закрыт для гостей] / Реверс инжиниринг DLL и EXE
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]