eXeL@B —› Софт, инструменты —› Interactive Delphi Reconstructor (IDR). Миттельшпиль |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 декабря 2009 17:29 · Поправил: crypto · Личное сообщение · #1 IDR (Interactive Delphi Reconstructor) – декомпилятор исполняемых файлов (EXE) и динамических библиотек (DLL), написанных на языке Delphi и выполняемых в среде 32х-разрядных операционных систем Windows. Программа, прежде всего, предназначена для компаний, занимающихся разработкой антивирусного программного обеспечения. Она также может в значительной мере помочь программистам в восстановлении утраченных исходных текстов программ. Текущей версией программы могут обрабатываться файлы (как GUI, так и консольных приложений), скомпилированные компиляторами версий Delphi2 – Delphi2010. Ведется работа по поддержке Дельфи 2011. Конечной целью проекта является разработка программы, способной восстановить большую часть исходных Delphi-текстов из скомпилированного файла, но пока IDR, как и другие Delphi-декомпиляторы, сделать этого не может. Тем не менее, IDR может значительно облегчить такой процесс. По сравнению с другими декомпиляторами анализ, выполненный IDR, отличается наибольшей полнотой и достоверностью. Кроме того, высокая интерактивность делает работу с программой комфортной и (не побоимся этого слова) приятной. IDR выполняет статический анализ (анализируемый файл не запускается на выполнение), что позволяет безопасно изучать вирусы, трояны и прочие приложения, запуск которых опасен или нежелателен. Программа не требует установки и не делает никаких записей в реестр Windows. Официальный сайт: [Note] Недоступен после трагической Гитхаб Скачать: Dropbox автора https://www.dropbox.com/sh/9ran313nidqtagb/AADl_m_9GVYSiXUviZtDQWQHa?dl=0 Актуальная версия программы: Внимание! Требует наличия вспомогательных файлов и баз знаний!!! Базы данных качать по Для работы необходимо скачать базу знаний + последнюю версию программы |
|
Создано: 27 сентября 2013 20:58 · Личное сообщение · #2 |
|
Создано: 28 сентября 2013 00:32 · Личное сообщение · #3 zNob, спасибо, проверю, если так, то выложу чистый. Будь этот гадский индюк неладен... crypto, со временем у меня тоже немного туговато, да и знанием C++ не блещу, но моих познаний будет достаточно, чтобы прикрутить к сорцам DLL. Тогда потребуются лишь исходники самих форм и проекта, остальные модули не нужны. Пришлите в ПМ, думаю, к концу следующей недели, реализацию подсветки подключу и постараюсь прокомментировать где именно произведены изменения, дабы не искать лишний раз |
|
Создано: 28 сентября 2013 01:07 · Личное сообщение · #4 |
|
Создано: 28 сентября 2013 01:21 · Поправил: Error13Tracer · Личное сообщение · #5 Все файлы везде перезалиты UPD_ Приношу извинения тем, кому попортил код грёбаный Индюк, всё исправлено. В дальнейшем все файлы буду гнать через онлайнавер, тк на виртуалке такового не имею: Основная система: Windows 8 x64 Виртуалка: VMWare 9 + XP SP3 Вроде все проблемы решены и их не наблюдается) За исключением проблем с плагами ольки, Вчерашний билд не видит половину плагов, это явно из-за SDK, но тем не менее... |
|
Создано: 16 октября 2013 02:33 · Личное сообщение · #6 bugs в IDC Generator - в первом clear в main всегда генерится адрес без префикса 0х - перед MakeNameEx нужно убедиться что адрес не входит в состав массива либо принудительно все время делать MakeUnkn(ea, 1). ----- старый пень | Сообщение посчитали полезным: crypto |
|
Создано: 19 октября 2013 21:56 · Личное сообщение · #7 Ознакомительный релиз. Обновлено практически всё, Кроме обработчиков сток< всё остальное по мере возможности обновлю. Лицуха - Юзать без ограничений.[b][/b] PS:не релиз, баги есть. Поздже уберу.Тупо на погонять. | Сообщение посчитали полезным: SReg |
|
Создано: 20 октября 2013 17:13 · Личное сообщение · #8 |
|
Создано: 20 октября 2013 17:51 · Личное сообщение · #9 Shtorm К Новому Году выложу приватную версию (с некоторыми ограничениями - нельзя будет сохранить проект, все остальное будет доступно). Если очень нужно, могу выслать ограниченную приватную версию, давай мыло. Ну, и чуствую, пора писать цикл лекций на тему, как собственно реконструировать с помощью IDR, на примере одной программки. Предлагайте название o|o | Сообщение посчитали полезным: SReg, sendersu |
|
Создано: 20 октября 2013 18:12 · Личное сообщение · #10 |
|
Создано: 22 октября 2013 04:30 · Личное сообщение · #11 crypto пишет: как собственно реконструировать с помощью IDR, на примере одной программки ac40_22.10.2013_EXELAB.rU.tgz - kgm14.rar |
|
Создано: 22 октября 2013 09:38 · Личное сообщение · #12 |
|
Создано: 22 октября 2013 12:18 · Личное сообщение · #13 |
|
Создано: 22 октября 2013 12:23 · Личное сообщение · #14 |
|
Создано: 22 октября 2013 12:27 · Личное сообщение · #15 |
|
Создано: 22 октября 2013 18:35 · Поправил: crypto · Личное сообщение · #16 reversecode Одно другому не мешает. А вообще речь не о том, чтобы научить пользоваться программой, а о технологии ее использования по ее прямому назначению (а не только генерацию скрипта и переход в твою любимую ИДУ). Странно, что ты этого не понимаешь. ЗЫ Насчет Мальдивов подумаю, а вот рыбу ловить не люблю. | Сообщение посчитали полезным: zNob |
|
Создано: 22 октября 2013 21:50 · Личное сообщение · #17 |
|
Создано: 18 декабря 2013 14:40 · Личное сообщение · #18 |
|
Создано: 20 декабря 2013 01:16 · Поправил: GPcH · Личное сообщение · #19 |
|
Создано: 20 декабря 2013 10:35 · Личное сообщение · #20 |
|
Создано: 13 января 2014 11:33 · Поправил: crypto · Личное сообщение · #21 Пароль для kb2010.bin: 0123456789ABCDEF Может кто-то знает этого PEDOBEER? | Сообщение посчитали полезным: GroundHog, gazlan, stas_02, vden, Dazz, Dart Raiden, sendersu |
|
Создано: 13 января 2014 14:24 · Личное сообщение · #22 |
|
Создано: 13 января 2014 14:30 · Поправил: dimka_new · Личное сообщение · #23 |
|
Создано: 13 января 2014 14:37 · Личное сообщение · #24 |
|
Создано: 13 января 2014 15:26 · Личное сообщение · #25 crypto Проверь пожалуйста почту, дня 3 назад послал ссылку на файл + описание проблемы, приблизительно такого содержания: ИДР валится при анализе файле, конкретно, почти в самом начале когда бежит TParamsHandler, прога была под аспром, после анпака DecomAs валилась, прикручивал руками таблицу INIT к этому файлу, программа работает, но вот хочу сделать кг, а для этого хоть бы функи распознать, для этого как мимнимум хотелось мап-файл из ИДРа. Замкнутый круг. ----- ds |
|
Создано: 13 января 2014 15:58 · Личное сообщение · #26 DimitarSerg Сейчас как-раз ее и смотрю. Файл с хитринкой, приходится думать, как ее обойти. | Сообщение посчитали полезным: DimitarSerg |
|
Создано: 14 января 2014 08:40 · Личное сообщение · #27 |
|
Создано: 25 февраля 2014 09:50 · Личное сообщение · #28 Никогда не пользовался данным софтом, но решил научиться. И так, анализирую процедуру генерации ключа, в принципе все понятно. Хочу дать некоторым переменным имена, как это сделать? Читал мануал, он по старой версии и ответа я в нем не нашел. И так, имеем: Code:
Как мне назвать переменную [ebp-4] в рамках данной функции, чтобы код отображался как: Code:
Далее. При нажатии на кнопку Src получаю сообщение Check prototype, что за прототип, как и где его чекать? В коде есть некий вызов: Code:
При райтклике на вызове и выборе View prototype, открывается окно с содержимым Code:
Изменять в нем ничего нельзя. Собственно просьба разяснить как именовать переменные, как задавать их типы, что такое Check prototype и почему не собираются сорцы |
|
Создано: 25 февраля 2014 16:53 · Личное сообщение · #29 |
|
Создано: 25 февраля 2014 17:25 · Личное сообщение · #30 |
|
Создано: 25 февраля 2014 19:22 · Личное сообщение · #31 |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 47 . 48 . >> |
eXeL@B —› Софт, инструменты —› Interactive Delphi Reconstructor (IDR). Миттельшпиль |
Эта тема закрыта. Ответы больше не принимаются. |