Сейчас на форуме: -Sanchez-, Alf, Adler, Rio (+5 невидимых)

 eXeL@B —› Софт, инструменты —› Interactive Delphi Reconstructor (IDR). Миттельшпиль
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >>
Посл.ответ Сообщение

Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 06 декабря 2009 17:29 · Поправил: crypto
· Личное сообщение · #1

IDR (Interactive Delphi Reconstructor) – декомпилятор исполняемых файлов (EXE) и динамических библиотек (DLL), написанных на языке Delphi и выполняемых в среде 32х-разрядных операционных систем Windows.



Программа, прежде всего, предназначена для компаний, занимающихся разработкой антивирусного программного обеспечения. Она также может в значительной мере помочь программистам в восстановлении утраченных исходных текстов программ.

Текущей версией программы могут обрабатываться файлы (как GUI, так и консольных приложений), скомпилированные компиляторами версий Delphi2 – Delphi2010. Ведется работа по поддержке Дельфи 2011.

Конечной целью проекта является разработка программы, способной восстановить большую часть исходных Delphi-текстов из скомпилированного файла, но пока IDR, как и другие Delphi-декомпиляторы, сделать этого не может. Тем не менее, IDR может значительно облегчить такой процесс. По сравнению с другими декомпиляторами анализ, выполненный IDR, отличается наибольшей полнотой и достоверностью. Кроме того, высокая интерактивность делает работу с программой комфортной и (не побоимся этого слова) приятной.

IDR выполняет статический анализ (анализируемый файл не запускается на выполнение), что позволяет безопасно изучать вирусы, трояны и прочие приложения, запуск которых опасен или нежелателен.

Программа не требует установки и не делает никаких записей в реестр Windows.


Официальный сайт:
kpnc.org/idr32
[Note] Недоступен после трагической гибели Криса (RIP)

Гитхаб
Github sources

Скачать:
Страница загрузки

Dropbox автора
https://www.dropbox.com/sh/9ran313nidqtagb/AADl_m_9GVYSiXUviZtDQWQHa?dl=0

Актуальная версия программы:

Исполняемый файл
Внимание! Требует наличия вспомогательных файлов и баз знаний!!!

Базы данных качать по
ссылке.

Для работы необходимо скачать базу знаний + последнюю версию программы



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 17 августа 2010 18:49
· Личное сообщение · #2

BoRoV
Это был баг. Вроде я его исправил, но билд пока еще не готов.
VodoleY
Файл Мелкософта



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 19 августа 2010 18:19
· Личное сообщение · #3

BoRoV
Вернулся к программе. Не понял, в чем выражается неворканье ручной загрузки 2009? Ты пытался для файла 2010 вручную задать 2009?



Ранг: 30.5 (посетитель), 5thx
Активность: 0.010
Статус: Участник

Создано: 19 августа 2010 18:53
· Личное сообщение · #4

crypto пишет:
в чем выражается неворканье ручной загрузки 2009

аналогично не работает
когда выбираешь File->Load Exe -> Delphi2009 не появляется диалог выбора файла




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 25 августа 2010 01:58
· Личное сообщение · #5

crypto
Есть файл, при парсинге которого IDR дропает Access Violation.
Могу прислать линк на exe в пм.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 25 августа 2010 06:27
· Личное сообщение · #6

4kusNick
Давай.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 25 августа 2010 22:31
· Личное сообщение · #7

Почему деде находит оеп, а idr не находит?
соло на клавиатуре текущий

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 26 августа 2010 18:30
· Личное сообщение · #8

Isaev
А где пример?
4kusNick
Исправил баг, теперь не выпадает.
obfuskator
Исправлено.
ЗЫ
Все исправления будут в новом билде.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 26 августа 2010 18:55
· Личное сообщение · #9

crypto пишет:
А где пример?

Isaev пишет:
соло на клавиатуре текущий


-----
Лучше быть одиноким, но свободным © $me




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 26 августа 2010 19:02
· Личное сообщение · #10

BoRoV
Ну и где это взять?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 26 августа 2010 19:46
· Личное сообщение · #11

ergosolo.ru/

-----
Лучше быть одиноким, но свободным © $me




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 26 августа 2010 19:57
· Личное сообщение · #12

Isaev
Я не хочу грузить всю инсталляцию, кинь мне на почту искомый экзешник.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 27 августа 2010 03:41 · Поправил: Isaev
· Личное сообщение · #13

crypto пишет:
кинь мне на почту искомый экзешник.

кинул
ты бы хоть где-нибудь почту написал
На сайте нет, в профиле нет, в IDR скрыт!
пришлось из проги сниффером ловить куда она хочет прыгнуть...

PS: я про About и говорю, что скрыта

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 27 августа 2010 06:13
· Личное сообщение · #14

Isaev
В IDR (диалог About) есть почта.




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 27 августа 2010 12:40
· Личное сообщение · #15

crypto
crypto пишет:
4kusNick
Исправил баг, теперь не выпадает.


Спасибо.
А когда примерно будет следующий билд?

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 27 августа 2010 19:07 · Поправил: crypto
· Личное сообщение · #16

Isaev
Кажется мне, что соло написано на Билдере. И закрыта какой-то фигней... IDR определяет ее как 2006, но не находит таблиц инициализации и финализации, на этом и наворачивается.
А почему скрыта (может враги)? Кликни на соответствующем лейбле...
4kusNick
Примерно на следующей неделе. Хотел сегодня, но надо еще потестировать.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 27 августа 2010 19:29
· Личное сообщение · #17

А вы с соло криптора-то сняли или сразу пытаетесь декомпилить?

-----
SaNX




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 27 августа 2010 19:53
· Личное сообщение · #18

SaNX
По крайней мере тело программы было раскрыто...



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 03 сентября 2010 21:44
· Личное сообщение · #19

обля. что-то я пропустил ответ. там на соло криптор висит без сжатия секции кода. мож поэтому у вас тут софт глючит?

-----
SaNX




Ранг: 218.5 (наставник), 2thx
Активность: 0.090
Статус: Участник

Создано: 04 сентября 2010 05:48
· Личное сообщение · #20

crypto
Пожелание: прикрути навигацию по коду кнопками +- (как в Ольге)



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 09 сентября 2010 19:18
· Личное сообщение · #21

0xy
Не много ли будет разных вариантов переходов - по Enter-Esc и по +-? Может варианты выбора в settings лучше поместить?



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 09 сентября 2010 19:47
· Личное сообщение · #22

Если есть возможность лучше варианты в настройках поместить, поскольку мне удобнее как в Иде, а не как в Олли да и по духу IDR ближе к Иде.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 09 сентября 2010 22:21
· Личное сообщение · #23

Мою старую просьбу (не следил за последней версией может уже осуществиле) если нет то она уехала в низ передвину ее наверх Передвижение по коду: Нажатием G (IDA) alt+G (OllyDbg) переходим на опр. адрес

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 10 сентября 2010 07:26
· Личное сообщение · #24

Coderess
В готовящемся билде будет пока переход по G и присваивание имени - по букве N, settings будут позже.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 11 сентября 2010 16:12
· Личное сообщение · #25

на сайте автора - обновка. какая - смотрите сами
Но ето не все. а маленькая часть так-сказать более интересной новости...



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 11 сентября 2010 16:17
· Личное сообщение · #26

sendersu
Там пока еще обновление для syskb2010.bin, про него наверное все уже знают. А интересную новость подождут до нового билда.



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 13 сентября 2010 17:52
· Личное сообщение · #27

Интересно: оказывается такая достойная программа как Skype, написана на Дельфи. А кто-нибудь знает, что у нее внутри за огромный непонятный кусок - данные или зашифрованный код? А то у меня в этом месте программа начинает недоумевать



Ранг: 129.7 (ветеран), 2thx
Активность: 0.070
Статус: Участник

Создано: 13 сентября 2010 18:50
· Личное сообщение · #28

Там обфускации и антиотладки как говна за баней.
У Криса на эту тему вроде была статейка




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 13 сентября 2010 19:29
· Личное сообщение · #29

Да, вроде тут тоже где-то поднимали уже.
И вот ещё
www.xakep.ru/magazine/xa/100/064/1.asp

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 13 сентября 2010 19:36
· Личное сообщение · #30

Azur1d
4kusNick
Спасибо, интересная статья. Но лезть в дебри не очень хочется, хотя и заманчиво. Ну да бог с ним, по-крайней мере IDR открытую часть довольно уверенно разбирает.



Ранг: 3.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 сентября 2010 08:35
· Личное сообщение · #31

Статья достаточно устарела, там что-то вроде виртуальной машины (совсем чуток пикода) и куски зашифрованного кода, но все это в ресурсах по идее лежит... На чем именно падает, crypto?


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >>
 eXeL@B —› Софт, инструменты —› Interactive Delphi Reconstructor (IDR). Миттельшпиль
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати