![]() |
eXeL@B —› Основной форум —› Взлом прог под Симбиан |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 20 . 21 . >> |
Посл.ответ | Сообщение |
|
Создано: 10 августа 2006 22:20 · Поправил: newborn · Личное сообщение · #1 |
|
Создано: 16 июля 2007 15:40 · Личное сообщение · #2 |
|
Создано: 16 июля 2007 17:11 · Личное сообщение · #3 |
|
Создано: 21 июля 2007 15:59 · Личное сообщение · #4 |
|
Создано: 03 августа 2007 11:59 · Личное сообщение · #5 |
|
Создано: 03 августа 2007 15:27 · Личное сообщение · #6 |
|
Создано: 03 августа 2007 20:25 · Личное сообщение · #7 BiSHEP за подборочку спасибо. Всё было, кроме sislist и YAMGUI Plus, жаль его раньше не было, сейчас то уже SISWare затмил всё. Опять же таки по поводу ERL, некоторые файлы от symbian 7 он кушает, даже показывает идентификаторы, но сами ресурсы, к которым идёт обращение, он не отображает. А так, обычно вываливается с overflow. intro у тебя в "Общих" один файл только. Hexxx респект за лоадер и его поддержку. ![]() |
|
Создано: 28 августа 2007 14:47 · Личное сообщение · #8 TolyaN3z, на счёт erl - ты прав, он корректно работает только для старых осей. Как быть с новыми? Большинство новых программ содержат строковые ресурсы прямо в исполняемом файле, что существенно облегчает дальнейший процесс. И ещё ИДА не всегда корректно определяет тип строк и выдаёт что-то вроде .code:000B4B58 DCD 0x19, 0x780045, 0x650074, 0x... вместо .code:000B4B58 aExtended... DCD 25 .code:000B4B58 unicode 0, <Extended... Исправляется это вручную через меню Edit > Strings > Unicode wide pascal (4 byte length) ![]() |
|
Создано: 30 августа 2007 11:12 · Личное сообщение · #9 |
|
Создано: 30 августа 2007 22:59 · Личное сообщение · #10 |
|
Создано: 06 октября 2007 17:57 · Личное сообщение · #11 |
|
Создано: 06 октября 2007 18:17 · Поправил: intro · Личное сообщение · #12 |
|
Создано: 08 октября 2007 13:16 · Личное сообщение · #13 |
|
Создано: 08 октября 2007 13:46 · Личное сообщение · #14 terminal инструменты есть, поверь. На предыдущей странице темы есть ссылка на лоадер exe'шников Symbian 9.x для IDA более старых версий, спасибо Hexxx'y. Вот тебе ссылка http://xtin.activebb.net/Mobile-and-Embedded-f1/IDA-Loader-for-Symbian-9x-aka-S60-3rd-applications-t29.htm . Перед тем как грузить exe'шник в Ida, его необходимо распаковать, тут поможет petran.exe c флагом -nocompress. Ну и ещё для IDA понадобятся ids-файлы для 9-ки, чтобы корректно отображался импорт. Их можно взять там же. ![]() |
|
Создано: 09 октября 2007 16:33 · Личное сообщение · #15 |
|
Создано: 11 октября 2007 09:13 · Личное сообщение · #16 Новая версия IDA 5.1 позволяет загружать exe'ники Symbian 9.x без предварительной распаковки petran'ом. Это не всегда оказывается удобно, так как в таком случае вместо конкретного оффсета в файле ида будет писать unknown. Да и для последующей правки файла в редакторе его всё-равно придётся распаковать петраном. Так что лучше сделать это перед открытием файла в IDA. ![]() |
|
Создано: 11 октября 2007 12:48 · Личное сообщение · #17 |
|
Создано: 11 октября 2007 15:52 · Личное сообщение · #18 |
|
Создано: 11 октября 2007 17:15 · Поправил: [wl] · Личное сообщение · #19 вот простейший пример: -http://j2me.ucoz.ru/mspeak_20006E0D.rar вот так выглядит вызов функции в родном плагине: .text:0007135C BL `non-virtual thunk to'CEikRichTextEditor::NotifyExit(MApaEmbeddedDocObserver::TExitMode)
вот так в плагине от хекса: .code:0007135C BL CActiveSchedulerWait::CActiveSchedulerWait(void)
если посмотреть окружающий код, то становится ясно, что правильный - второй вариант. обе функции имеют один ординал - 508, но расположены в разных dll-ках. То есть вполне возможно, что с оффсетами всё в порядке, просто путаются имена библиотек почему-то. Родному плагину я бы не стал доверять в таких условиях... ![]() |
|
Создано: 12 октября 2007 08:04 · Личное сообщение · #20 |
|
Создано: 17 октября 2007 00:06 · Поправил: intro · Личное сообщение · #21 SysOpenDigia ImageExpo Developer Edition V3.5.3 for Windows Программа позиционируется как пакет, предназначенный для проведения презентаций. Но у него куда больше возможностей, чем просто демонстрация картинки с экрана смартфона на компьютере. Программа состоит из двух частей: одна ставится на смартфон, вторая, соответственно, на компьютер. Работает со всеми современными моделями смартфонов на ОС Symbian (Series 60 2nd и 3rd Edition, Series 80, UIQ 2.1 и 3.0). Функционал: * Отображение картинки с экрана смартфона на компьютере в реальном времени * Возможность управлять смартфоном с компьютера * Удобная функция установки программ на смарт с компа * Возможность делать скриншоты экрана смарта прямо с компьютера * Возможность записать видео с экрана смарта в реальном времени * Регулировка скорости/качества передаваемого изображения (заданием глубины цвета) * Режим Fullscreen на компе с демонстрацией экрана смартфона * Просмотр инфы о смартфоне * Поддержка подключения через Bluetooth, USB, Wi-Fi, GPRS/EDGE * Поддержка платформ Series 60 2nd и 3rd Edition, Series 80, UIQ 2.1 и 3.0 * Лог нажатий клавиш на смарте [Usability Edition] * Запись аудиокомментариев на компе [Usability Edition] * Доступ к файловой системе смарта (кроме приватных папок 3rd.ed) [Developer Edition] * Мониторинг текстовых логов со смарта в режиме реального времени [Developer Edition] * Symbian Panic tracing [Developer Edition] подробнее можно посмотреть --> тут <-- http://implant.nnm.ru/sysopendigia_imageexpo_developer_edition_v353_for_windows SysOpenDigia.ImageExpo.Developer.Edition.V3.5.3.for.Windows-intro.rar размер: 20,1 Мб Зеркало 1 (link_deleted_by_forum_engine) http://link_deleted_by_forum_engine/files/2071669 Зеркало 2 (rapidshare.com) http://rapidshare.com/files/63028304/SysOpenDigia.ImageExpo.Developer.Edition.V3.5.3.for.Windows-intro.rar Зеркало 3 (swapfile.ru) http://www.swapfile.ru/files/17372461376064339/SysOpenDigia.ImageExpo.Developer.Edition.V3.5.3.for.Windows-intro.rar ![]() |
|
Создано: 17 октября 2007 17:28 · Личное сообщение · #22 У меня плагин для 5.1 на некоторых файлах для UIQ2 зацикливается на анализе, иногда вручную приходится "подталкивать" его, что вообще смешно выглядит, т.к. он снова где-то зацикливается, в то время как лоадер HEXа анализирует без проблем. По поводу вызова функции - действительно косяк. В общем, HEX с задачей лучше справился, однозначно. intro, пользуюсь ней не редко, спасибо за обновление. ![]() |
|
Создано: 22 ноября 2007 02:14 · Личное сообщение · #23 TolyaN3z пишет: У меня плагин для 5.1 на некоторых файлах для UIQ2 зацикливается на анализе, иногда вручную приходится "подталкивать" его, что вообще смешно выглядит, т.к. он снова где-то зацикливается, в то время как лоадер HEXа анализирует без проблем. По поводу вызова функции - действительно косяк. В общем, HEX с задачей лучше справился, однозначно. Тока вот не надо путать меня, Hex'a, автора этого загрузчика, с HEX'ом у которого тут аватарка с черным чуваком. Я вон себе вынужден был XXX сделать чтобы зарегиться на этом форуме. ----- Реверсивная инженерия - написание кода идентичного натуральному ![]() |
|
Создано: 22 ноября 2007 09:57 · Личное сообщение · #24 |
|
Создано: 22 ноября 2007 13:53 · Личное сообщение · #25 Хочу вот ща аватару себе выбить http://www.exelab.ru/f/action=vthread&forum=5&topic=10524 чтобы хоть как-то отличали ![]() ----- Реверсивная инженерия - написание кода идентичного натуральному ![]() |
|
Создано: 22 ноября 2007 14:23 · Личное сообщение · #26 оффтопим по чуть чуть: Hexxx Ара и БГ тут каждый день мелькают. Чиркани им. Наверника поставят ручками аватарку. Или попроси чтобы глянули кто и когда регил ник HEX. Может и я в 2003-2004 году регил... потом ушел с форума на год и вернулся в 2005 уже под [HEX]. Если и я регил то аккаунт тот можно и грохнуть, так как пароль не помню уже. ----- Computer Security Laboratory ![]() |
|
Создано: 23 ноября 2007 21:33 · Личное сообщение · #27 |
|
Создано: 10 декабря 2007 20:18 · Личное сообщение · #28 Прочитал всю тему, но так и не понял, на что смотреть при реверсе файла, если текст окн, да вообще весь текст храниться не в этом файле,a в *.Rsc. Тогда сложнее получается найти нужное место, на что остается оринтироваться? Получается, что исполняемый файл берет текст из *.Rsc, тока вот каким кодом? Возможно даже пробивает по нужным адресам *.Rsc файла, в искомых местах, хотя хз. А остается ориентироваться тока на функции чтоль? Там функция имея, времени, вывода окошка и т.Д.? Кто что знает по этому поводу, подскажите пожалуйсто как можно облегчить реверсинг. (я в этом деле новичек, тока тока начал, поэтому сильно не пинать ![]() ![]() |
|
Создано: 10 декабря 2007 21:30 · Личное сообщение · #29 |
|
Создано: 10 декабря 2007 22:03 · Поправил: intro · Личное сообщение · #30 Oott: файл берет текст из *.Rsc, тока вот каким кодом примерно вот так: MOVL R1, 0x8F6F000
чтобы было понятней приведу выдержку из хелпа к sdk AllocReadResourceAsDes16L()
в данном случае 0x8F6F000 + 0x8B = 0x8F6F08B идентификатор строки. сами строки хранятся в rsc-файлах, просмотреть которые можно с помощью соответствующих утилит. ну а дальше соотносишь идентификатор со строкой и смотришь чё с ней дальше в программе происходит. Oott: Да и еще, почему Erl выдает ошибку при его запуске? 'run-time error "75"': Path/File access error. O_o про это на данной странице немного выше написано ![]() |
|
Создано: 11 декабря 2007 00:20 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 20 . 21 . >> |
![]() |
eXeL@B —› Основной форум —› Взлом прог под Симбиан |