Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / C++ [игнор отключен] [закрыт для гостей] / Реверс инжиниринг DLL и EXE / 21 сообщений из 21, страница 1 из 1
04.02.2014, 13:45
    #38548537
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Приветствую всех. У меня есть dll и ехе, которая дергает функции из этой dll. Посредством dumpbin выявил имена экспортируемых функций, а как узнать параметры к ним?
...
Рейтинг: 0 / 0
04.02.2014, 14:23
    #38548641
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Посмотреть в заголовочном файле.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.02.2014, 14:42
    #38548675
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Dimitry SibiryakovПосмотреть в заголовочном файле.

есть только dll и exe
...
Рейтинг: 0 / 0
04.02.2014, 14:50
    #38548689
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Можно как-нибудь перехватить вызов dll?
...
Рейтинг: 0 / 0
04.02.2014, 14:53
    #38548697
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettleDimitry SibiryakovПосмотреть в заголовочном файле.

есть только dll и exe

Тогда никак.
...
Рейтинг: 0 / 0
04.02.2014, 14:53
    #38548698
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettleМожно как-нибудь перехватить вызов dll?

Нельзя.
dll не вызвается.
...
Рейтинг: 0 / 0
04.02.2014, 15:01
    #38548716
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettleесть только dll и exe
Пойди к автору DLL и вытряси документацию на неё.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.02.2014, 15:11
    #38548737
Владимир2012
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettle
... , а как узнать параметры к ним?
Советую тебе не делать поспешные выводы от "советчиков" ...
Загляни http://www.1cpp.ru/forum/YaBB.pl?num=1386746679 /Создателям новой 1cpp/
...
Рейтинг: 0 / 0
04.02.2014, 15:12
    #38548740
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
MasterZivFullKettleМожно как-нибудь перехватить вызов dll?

Нельзя.
dll не вызвается.
ну давайте без придирок. Вызов функций DLL
...
Рейтинг: 0 / 0
04.02.2014, 15:38
    #38548811
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Владимир2012FullKettle
... , а как узнать параметры к ним?
Советую тебе не делать поспешные выводы от "советчиков" ...
Загляни http://www.1cpp.ru/forum/YaBB.pl?num=1386746679 /Создателям новой 1cpp/

Это далеко не всегда прокатывает.

Ну и я в принципе предполагал, что автор ЭТО уже сделал, "dumpbin выявил имена экспортируемых функций".
Если параметров там нет (код не С++, или имена функций стёрты), то всё, приехали.
...
Рейтинг: 0 / 0
04.02.2014, 15:45
    #38548830
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
MasterZivЕсли параметров там нет (код не С++, или имена функций стёрты), то всё,
приехали.
Есть ещё харкорный путь: анализировать ассемблерный код возврата из функции и код её
вызовов, но ТС с этим вряд ли справится.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
04.02.2014, 16:04
    #38548879
Владимир2012
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Я думаю FullKettle сам догадается, что с такого рода вопросами ему лучше пообщаться на
forums с ребятами, которые в этом профи ...
Не думаю, что наши советы "основательны".
И все же это лучше, чем "ничего".
...
Рейтинг: 0 / 0
04.02.2014, 16:14
    #38548901
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Владимир2012Я думаю FullKettle сам догадается, что с такого рода вопросами ему лучше пообщаться на
forums с ребятами, которые в этом профи ...
Не думаю, что наши советы "основательны".
И все же это лучше, чем "ничего".
Ну я думаю тут тоже профи. dumpbin показал только имена функций и в формате _имя@номер. Библиотека, на 99% сишная
...
Рейтинг: 0 / 0
04.02.2014, 16:16
    #38548909
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Dimitry SibiryakovMasterZivЕсли параметров там нет (код не С++, или имена функций стёрты), то всё,
приехали.
Есть ещё харкорный путь: анализировать ассемблерный код возврата из функции и код её
вызовов, но ТС с этим вряд ли справится.

Я знаю значения почти всех параметров, которые передаются, но не знаю порядок, тип данных и кол-во.
...
Рейтинг: 0 / 0
04.02.2014, 16:21
    #38548923
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
DLL Export Viewer вообще "не видит" ни одну функцию. На других dll (для теста) всё ок.
...
Рейтинг: 0 / 0
04.02.2014, 16:28
    #38548935
wst
wst
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
Файлы грузятся в IDA Pro и запускатся HexRays. Получится какой-никакой псевдокод на С. Дальше по ситуации. Хотя без разбора ассемблера все равно не обойтись.
...
Рейтинг: 0 / 0
04.02.2014, 19:56
    #38549321
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettleВладимир2012Я думаю FullKettle сам догадается, что с такого рода вопросами ему лучше пообщаться на
forums с ребятами, которые в этом профи ...
Не думаю, что наши советы "основательны".
И все же это лучше, чем "ничего".
Ну я думаю тут тоже профи. dumpbin показал только имена функций и в формате _имя@номер. Библиотека, на 99% сишная

это не номер, это количество параметров в байтах.

msdn.microsoft.com/en-us/library/zxk0tw93.aspx
...
Рейтинг: 0 / 0
04.02.2014, 20:12
    #38549349
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
wstФайлы грузятся в IDA Pro и запускатся HexRays. Получится какой-никакой псевдокод на С. Дальше по ситуации. Хотя без разбора ассемблера все равно не обойтись.Офигеть, серебрянная пуля.
...
Рейтинг: 0 / 0
04.02.2014, 21:09
    #38549404
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
MasterZiv,
Под номером я имел ввиду число. Насколько помню - количеству параметров ее соответствует
...
Рейтинг: 0 / 0
04.02.2014, 21:13
    #38549409
FullKettle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettleMasterZiv,
Под номером я имел ввиду число. Насколько помню - количеству параметров ее соответствует
Прошу прощения. Перепутал dll. В данной библиотеке декорирования вообще нет.
...
Рейтинг: 0 / 0
04.02.2014, 23:51
    #38549502
MasterZiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Реверс инжиниринг DLL и EXE
FullKettleMasterZiv,
Под номером я имел ввиду число. Насколько помню - количеству параметров ее соответствует

я немного неверно написал. это размер всех параметров в байтах.
...
Рейтинг: 0 / 0
Форумы / C++ [игнор отключен] [закрыт для гостей] / Реверс инжиниринг DLL и EXE / 21 сообщений из 21, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]