HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование_OLD > Реверсинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 01.11.2008, 05:43
Alex87
Новичок
Регистрация: 29.10.2008
Сообщений: 20
Провел на форуме:
32437

Репутация: 9
По умолчанию

Посоветуйте хороший материал по дэкомпилированию/устройству Intermediate Language (CLR via C# есть)
______________________
С уважением, Alex.
 

  #232  
Старый 01.11.2008, 15:37
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Самый хороший материал можно поискать на tuts4you.com
А вообще Reflector вам в руки!
 

  #233  
Старый 01.11.2008, 15:39
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от -DeN-  
Вот скачал очередную бету The bat. Пытаюсь распаковать да ни4его не выходит.
Может не следует начинать новичку распаковку с сложных пакеров\протекторов, а попробовать силы в чем-то чуть более простом? Не тратьте зря время и нервы на сложные программы, вернитесь к ним потом, когда опыта поднаберетесь.
 

  #234  
Старый 01.11.2008, 20:39
Alex87
Новичок
Регистрация: 29.10.2008
Сообщений: 20
Провел на форуме:
32437

Репутация: 9
По умолчанию

Цитата:
Сообщение от neprovad  
Самый хороший материал можно поискать на tuts4you.com
А вообще Reflector вам в руки!
За ссылку спасибо, я имел ввиду именно материал, а не софт.
 

  #235  
Старый 14.11.2008, 01:55
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

есть варианты удобного редактирования таблицы импорта, кроме как через хекс редактор?
 

  #236  
Старый 14.11.2008, 07:00
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

>>есть варианты удобного редактирования таблицы импорта, кроме как через хекс редактор?

Редактор пе-файлов =)
Например, небезызвестный CFF Explorer.

http://www.softpedia.com/get/Programming/SDK-DDK/CFF-Explorer.shtml
 

  #237  
Старый 15.11.2008, 04:22
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме:
171210

Репутация: 3
Wink

Есть инсталятор проги. Файл exe, написан на Borland Delphi 2.0 [Overlay] (PEID)

Мне надо достать из инсталятора EXE*шник и подменить. И вообще как распаковать все файлы в одно место без инсталяции?

Читаю сейчас "Теоретические основы крекенга"
Вот цитата:
Цитата:
Наиболее радикальным средством, разумеется, является декомпиляция инсталляционного скрипта этом случае мы получаем практически полную информацию о том, что происходит в процессе установки программы, а в некоторых случаях даже можем повлиять на этот процесс, внеся исправления в инсталлятор
Вопрос как этот скрипт достать из инстолятора?

Как внести исправления в инсталятор?

В принципе, в этой книге есть ответы на эти вопросы, но ответы очень поверхностные. А хочется посмотреть как это делается на практике!
Может ссылок подкинете ещё на какие нибудь хорошие, проверенные статьи?

Последний раз редактировалось tekton; 15.11.2008 в 04:29..
 

  #238  
Старый 16.11.2008, 13:49
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Скорее всего попался в руки "Inno Setup" \ "Wize" или что-то похожее на это. По распаковке этого installer'а много материалов, ищи лучше
 

  #239  
Старый 16.11.2008, 20:26
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

как в Ollydbg узнать, из какого места программа попала на текущий адрес?

Последний раз редактировалось ntldr; 16.11.2008 в 21:25..
 

  #240  
Старый 16.11.2008, 21:31
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

Цитата:
Сообщение от ntldr  
как в Ollydbg узнать, из какого места программа попала на текущий адрес?
Call Stack (Alt+K)
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ