HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #311  
Старый 14.12.2008, 13:59
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

вот список импортированных апи
Код:
'VA: 402269
Private Declare Sub CloseHandle Lib "Kernel32"()
'VA: 402225
Private Declare Sub WaitForSingleObject Lib "Kernel32"()
'VA: 4021D9
Private Declare Sub CreateProcessA Lib "Kernel32"()
'VA: 402191
Private Declare Sub FtpPutFileA Lib "wininet.dll"()
'VA: 40214D
Private Declare Sub FtpGetCurrentDirectoryA Lib "wininet.dll"()
'VA: 4020FD
Private Declare Sub InternetOpenA Lib "wininet.dll"()
'VA: 4020B5
Private Declare Sub InternetConnectA Lib "wininet.dll"()
'VA: 402069
Private Declare Sub InternetCloseHandle Lib "wininet.dll"()
'VA: 40200D
Private Declare Sub GetComputerNameA Lib "Kernel32"()
 
Ответить с цитированием

  #312  
Старый 14.12.2008, 17:56
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

Цитата:
Сообщение от ProTeuS  
вот список импортированных апи
Код:
'VA: 402269
Private Declare Sub CloseHandle Lib "Kernel32"()
'VA: 402225
Private Declare Sub WaitForSingleObject Lib "Kernel32"()
'VA: 4021D9
Private Declare Sub CreateProcessA Lib "Kernel32"()
'VA: 402191
Private Declare Sub FtpPutFileA Lib "wininet.dll"()
'VA: 40214D
Private Declare Sub FtpGetCurrentDirectoryA Lib "wininet.dll"()
'VA: 4020FD
Private Declare Sub InternetOpenA Lib "wininet.dll"()
'VA: 4020B5
Private Declare Sub InternetConnectA Lib "wininet.dll"()
'VA: 402069
Private Declare Sub InternetCloseHandle Lib "wininet.dll"()
'VA: 40200D
Private Declare Sub GetComputerNameA Lib "Kernel32"()
и это все? странно, я ожидал что-то типа работы с реестром\файлами или процесами. там есть еще библиотека от вб
 
Ответить с цитированием

  #313  
Старый 14.12.2008, 18:09
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

Цитата:
Сообщение от izlesa  
2zeppe1in
ИМХО, плагинами надо пользоваться когда задолбаешься выполнять операцию, а не от того что не умеешь чего-то делать руками ^_____--
с чего ты взял то что я не умею? там уметь, нечего. я также как ты мудился, а потом встретил плаг вот и советую.
 
Ответить с цитированием

  #314  
Старый 14.12.2008, 19:15
izlesa
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
С нами: 9660439

Репутация: 110
По умолчанию

2zeppe1in
дык, не о тебе речь была )
 
Ответить с цитированием

  #315  
Старый 14.12.2008, 21:19
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
Question

ProTeuS спасибо!
Цитата:
мой совет бери конкретную прогу и рипай на4иная с мелких фукнкций на полэкрана и далее хоть весь код, если не идет процесс, бери тот же пример 4то в статье описан и смотри 4то нетак если не полу4ается
Буду по тиху въезжать в тему!

Ещё вопрос как и чем лучше всего компелировать выдранный код?
Ну чтоб код из IDA не переделывать под синтаксис определённого компелятора? Какой копелятор идеально подходит к IDA ?

И ещё вопрос: Есть ли похожие проги на компонент Hex-Rays для IDA Pro? Чтоб можно было строить визуальную схему программы (переходы, функции ...)? В работе этого компонента мне не хватает адресов команд и жалко что нельзя делать пометки - комментарии ?
 
Ответить с цитированием

  #316  
Старый 14.12.2008, 21:22
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

>>Ну чтоб код из IDA не переделывать под синтаксис определённого компелятора? Какой копелятор идеально подходит к IDA ?
masm
 
Ответить с цитированием

  #317  
Старый 14.12.2008, 22:13
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

Цитата:
Сообщение от izlesa  
Чтото совсем плох стал.
В каких ситуациях может помочь раскрутка стека?
Если ты написал код, а он вываливается со Stack overflow. К примеру - какой-нибудь криво написанный dfs на графах, "строемых" во время самого вызова имеет обыкновение так делать, вызываясь от одних и тех же аргументов...
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #318  
Старый 15.12.2008, 02:17
izlesa
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
С нами: 9660439

Репутация: 110
По умолчанию

2desTiny
ага и в стеке мы значится видим кучу забавных вызовов ...
да, кстати, а что такое dfs?
 
Ответить с цитированием

  #319  
Старый 16.12.2008, 20:07
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

http://ru.wikipedia.org/wiki/Поиск_в_глубину
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #320  
Старый 16.12.2008, 22:17
izlesa
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
С нами: 9660439

Репутация: 110
По умолчанию

2desTiny
тьфу, как раз лекции по СИИ читаю. Тока там он не называется маленькими иностранными абривиатурами )))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.