ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование_OLD > Реверсинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 07.06.2008, 23:42
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

Цитата:
Сообщение от 0x0c0de  
>> Есть ли способы узнать с какими параметрами вызывается функция из dll

msdn в помощь

>>Не из воздуха же в сети нахожу синтаксисы функций ntdll.dll =)

конкретно про ntdll - частично то, что в сети, частично руками (в IDA)- что интересует смотреть. Майкрософт не все документирует
я именно про не майкрософтовские dll, а просто рандомная чья-то самписная dll
 

  #112  
Старый 08.06.2008, 00:02
taha
Постоянный
Регистрация: 20.08.2006
Сообщений: 327
Провел на форуме:
2472378

Репутация: 1077
По умолчанию

про секцию экспорта и Pe-вьюверы ты конечно не слышал =\\

если тебе нужны точные данные, то бери Ida и выясняй че куда и зачем.... документировать все свои функции и отдавать реверсерам программисты не очень любят
 

  #113  
Старый 08.06.2008, 00:09
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

про это я слышал, вообще обычно я использую pe explorer тк там встроенная база и есть описание некоторых функций с синтаксисом паскаля
 

  #114  
Старый 08.06.2008, 01:03
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
я именно про не майкрософтовские dll, а просто рандомная чья-то самписная dll
IDA с дебагером и прогой, в которой эта длл юзается тебе в руки
 

  #115  
Старый 08.06.2008, 13:16
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Цитата:
Сообщение от ntldr  
про это я слышал, вообще обычно я использую pe explorer тк там встроенная база и есть описание некоторых функций с синтаксисом паскаля
IDA+HexRays
 

  #116  
Старый 14.07.2008, 10:22
GivioN
Познающий
Регистрация: 30.03.2008
Сообщений: 64
Провел на форуме:
388255

Репутация: 15
По умолчанию

Всем привет!
Может кто-нибудь выложить статьи или документацию о структуре ехе-файлов и работы его при запуске? Я слышал что он состоит из секции заголовка и секции кода, а подробней информацию в гугле найти не могу
 

  #117  
Старый 14.07.2008, 11:45
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx
http://www.wasm.ru/doclist.php?list=2
 

  #118  
Старый 14.07.2008, 21:13
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

захотелось сбрутить enc_const в программе защищенной asprotect'ом. кто-нибудь знаком с этим процессом? использую в качестве плацдарма Asprotect 2.3 build 03.19 Beta
не совсем понятно мне что именно (какой блок данных) надо передавать в цикл расшифровки.
 

  #119  
Старый 18.07.2008, 17:38
DaemonicSoul
Новичок
Регистрация: 05.07.2008
Сообщений: 11
Провел на форуме:
97966

Репутация: 8
По умолчанию

Как можно выудить картинки,звуки из файла .dat?В игре он один, 87 мегов.Называется Steam Brigade. Очень нужны эти ресурсы. Как их достать?
 

  #120  
Старый 18.07.2008, 17:56
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
Провел на форуме:
4037638

Репутация: 1821


Отправить сообщение для De-visible с помощью ICQ
По умолчанию

ресхаком...
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ