Сейчас на форуме: CDK123, sashalogout, bartolomeo, artyavmu (+9 невидимых) |
eXeL@B —› Софт, инструменты —› Есть желающие потестировать оптимизированную версию IDD? |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 января 2009 13:32 · Личное сообщение · #1 |
|
Создано: 19 января 2009 23:02 · Личное сообщение · #2 |
|
Создано: 20 января 2009 12:05 · Личное сообщение · #3 Качнул по ссылке Spirit'a выше. Открыл не пакованый делфовый екзешник (тупо скомпилена одна форма на 6-й делфе). Открылось окно "File Unpacker" (с двумя вкладками CodeView с дизасмом на OEP и HexView), в нем нажимаю Ок и получаю далее мессагу "Cannot open KnowledgeBase". Это все что может этот чудный декомпиль ? Или я чего-то упустил ? ----- Don_t hate the cracker - hate the code. |
|
Создано: 20 января 2009 12:25 · Личное сообщение · #4 crypto пишет: 4. После сканирования программа начнет задавать вопросы по-поводу некоторых сомнительных фрагментов (чтобы отличить код от данных), это может занять некоторое время (в зависимости от обстоятельств), нужно просто аккуратно отвечать на вопрос - является ли данный фрагмент кодом. Не задает почему-то((( Делфи 7 |
|
Создано: 20 января 2009 18:35 · Личное сообщение · #5 |
|
Создано: 20 января 2009 19:16 · Личное сообщение · #6 mysterio SaNX Народ жаждал в основном тестировать Дельфи 7, вот я и выложил kb7.bin. Для младших версий нужны соответствующие файлы базы знаний (об этом я упоминал вначале). Если есть желание, могу выложить и остальные файлы. Azur1d Может быть таких фрагментов не нашлось, и так все ясно? У меня лично попадались файлы с множеством GUID, вот тогда пришлось отвечать много раз. |
|
Создано: 20 января 2009 19:21 · Личное сообщение · #7 4kusNick Мне уже прислали один файл под 2007. ВЫыяснил, что изменилась структура файла (имена секций+появилась новая секция itext, которая видимо содержит процедуры инициализации юнитов. Буду благодарен, если бы ты мне выслал экзешники под все эти версии и модули system.dcu для каждой версии. Тогда по крайней мере можно будет определять версию без эксцепшенов. |
|
Создано: 20 января 2009 19:27 · Личное сообщение · #8 |
|
Создано: 20 января 2009 19:41 · Личное сообщение · #9 |
|
Создано: 20 января 2009 19:58 · Личное сообщение · #10 Пока вот такие замечания: - При двойном щелчке на метод в окне Virtual Table не обновляется Xrefs - Было бы неплохо, если бы прога сообщала об окончании процесса декомпиляции - В окне CODE не хватает кнопки "назад". Вообще было бы здорово сделать древовидное отображение как в DeDe - Хотелось бы иметь возможность задавать имена виртуальных методов, которые не опознались автоматом - В окне Strings нужен горизонтальный скролл |
|
Создано: 20 января 2009 20:30 · Личное сообщение · #11 Azur1d Они же виртуальные, как я ссылки определю на начальном этапе? Это может быть на следующих этапах. В данный момент я реализую функцию распространения информации о типах, вот здесь наверное самое место определить, какие виртуальные методы в каком месте вызываются. Добавить сообщение можно. Для навигации я создал закладку, вот только пока до конца не продумал, как лучше навигацию сделать. Можно, конечно, как в IDA. Короче, это предмет для размышления. Насчет древовидного отображения я тоже думал, вроде даже неплохо будет выглядет: скажем, раскрываем лист юнита, в нем отображаются все найденные объекты (то, что сейчас отображается в закладке Names), ... Имена можно будет задавать, это уже функции интерактивного взаимодействия. Скролл сделаем. |
|
Создано: 20 января 2009 21:38 · Личное сообщение · #12 |
|
Создано: 21 января 2009 04:22 · Личное сообщение · #13 |
|
Создано: 21 января 2009 06:50 · Личное сообщение · #14 |
|
Создано: 21 января 2009 06:53 · Личное сообщение · #15 Кстати, для тех, кто еще не заметил: В списке юнитов * стоит рядом с юнитами, написанными пользователем, INI, FIN означают, что в юните есть нетривиальная процедура инициализации и финализации, число - порядковый номер вызова в процедуре InitExe. Кроссрефы показывают только в информативную часть кода (написанную пользователем), дабы избежать ненужного рассеивания внимания при анализе программы. |
|
Создано: 21 января 2009 19:17 · Личное сообщение · #16 |
|
Создано: 21 января 2009 19:18 · Личное сообщение · #17 |
|
Создано: 21 января 2009 19:19 · Личное сообщение · #18 |
|
Создано: 21 января 2009 19:34 · Личное сообщение · #19 |
|
Создано: 23 января 2009 01:13 · Поправил: mysterio · Личное сообщение · #20 crypto, 4kusNick Пасибки. Залито: UploadBox http://uploadbox.com/files/ee764529a5 LetItBit http://letitbit.net/download/ff2edc844037/kb3-6.rar.html Deposit http://link_deleted_by_forum_engine/files/800k50ano http://fileuploader.cn http://fileuploader.cn - у мну вобще не открывается =( Закинул файлики, открыл в итоге выдало тоже самое, а на вкладке Code (это после нажатия ОК в первом окне) написало Delphi Version: -1 ----- Don_t hate the cracker - hate the code. |
|
Создано: 23 января 2009 06:54 · Личное сообщение · #21 mysterio Файл от версии Дельфи 6? Можешь мне его намылить или залить скажем на slil.ru (пока его админы не заблокировали)? Попробуй другие файлы. Их много можно на Дельфийских сайтах надыбать. ЗЫ Попробую сегодня программу с некоторыми исправлениями выложить. В частности, постараюсь исправить глюк с определением версий. |
|
Создано: 23 января 2009 13:18 · Личное сообщение · #22 crypto На всякий случай, может имеет значение: Windows XP SP2, все проверяемые файлы скомпилены в Borland Delphi Enterprise v6.0 (build 6.163). Пробывал открыть файлик от 7-й делфы - тоже самое =( В архиве 2 файла (просто скомпилены формы, в одной добавлено нестандартное меню (компонент)), 6-й делфи. slil.ru/26574469 ----- Don_t hate the cracker - hate the code. |
|
Создано: 23 января 2009 19:22 · Личное сообщение · #23 mysterio Может и имеет. Буду разбираться с этими версиями, пока в голове образовался некоторый сумбур, что-то я видимо недопонимаю с этими версиями. Может кто-то обзовет их все, а то я в основном брал информацию из исходников Хмельнова (он определяет версию dcu по первым 4-м байтам). ЗЫ Сегодня залить новую версию не получится, видимо на следующей неделе. |
|
Создано: 23 января 2009 21:17 · Личное сообщение · #24 |
|
Создано: 23 января 2009 21:43 · Личное сообщение · #25 |
|
Создано: 25 января 2009 12:53 · Личное сообщение · #26 |
|
Создано: 25 января 2009 13:21 · Личное сообщение · #27 |
|
Создано: 25 января 2009 13:36 · Личное сообщение · #28 |
|
Создано: 25 января 2009 13:57 · Личное сообщение · #29 |
|
Создано: 25 января 2009 22:58 · Личное сообщение · #30 crypto пишет: Или народ ждет в первую очередь кнопку Back и обработку неохваченных версий? Лично я жду в первую очередь прогресс бар и вывод информации что вообще делается в каждый момент времени. Так как при загрузке файлов в 15 мегабайт обработка идет очень долго и выводится около десятка Unhandled Exception. PS: конкретные примеры приложить не могу - так как все прислано клиентами моего декомпилятора. Но можешь в качестве экземпла юзать The BAT или мой VB AntiCrack, который скомпилен в Delphi 2009. ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! |
|
Создано: 26 января 2009 18:48 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Софт, инструменты —› Есть желающие потестировать оптимизированную версию IDD? |
Эта тема закрыта. Ответы больше не принимаются. |