Меню сайта |
|
Категории раздела |
|
Наш опрос |
|
Друзья сайта |
|
Статистика |
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
Защита |
|
|
Приветствую Вас, Гость · RSS |
02.05.2024, 12:29 |
|
В категории материалов: 24 Показано материалов: 1-10 |
Страницы: 1 2 3 » |
Сортировать по:
Дате ·
Названию ·
Рейтингу ·
Комментариям ·
Загрузкам ·
Просмотрам
Декомпилятор p-кодов и нативных VB-приложений. Это бесплатная
облегченная версия. Таблицу сравнения возможностей версий см. на сайте
автора. Для разбора нативных приложений используется дизассемблер от Ms
Rem (можно найти тут же в инструментах - секция "дизассемблеры"). В
данной версии сильно увеличена скорость декомпиляции. |
Знаменитый декомпилятор FoxPro. Некоторые считают, что ReFox удобнее,
некоторые - нет. Собственного мнения не имею, т.к. в Fox я как в
космонавтике. |
Я уже упоминал, что декомпиляция программ возможна. Вот еще одна попытка
декомпилятора программ на С. Весьма забавно. Определенно стоит скачать и
поиграться. |
Есть такая программа - LightWave. Скрипты ее пишутся на LScript. '.lsc'
- расширение для скомпилированного скрипта. unlsc - декомпилятор такого
скрипта в '.lsd' |
Кто-то там говорил, что уровень II очень крут? Так вот, он был не прав!
Возьмите себе полную ReFox MMII с этого же сайта (т.к. DeRefox жить без
нее не может) и о защите Level II можете забыть! Дополнительно почитайте
маленький, но очень полезный txt-файл в архиве. Теперь в архиве лежат и
сорцы!
+ приложен декомпилятор Refox DAT файла |
Декомпиляция программ в принципе возможна. Никто не говорит, что дело
это легкое, однако исследования подтверждают возможность такого деяния.
Данная утилита (и очень неплохая!) может попытаться декомпилировать
файл, если он написан на Delphi/Borland C++ Builder (вплоть до последних
версий). Конечно, есть IDA. Однако у этой утилиты несколько другой
принцип действия - она "цепляется" к процессу и играется уже с дампом
процесса из памяти. Благодаря таким играм удается обмануть некоторые
упаковщики. А вообще - дерзайте!
Насколько можно судить, автору надоело обновлять свое детище, а
жаль - сама утилита очень полезна. Поэтому мы выкладываем исходники к
версии 3.10b - более поздних достать не удалось. Будем надеяться, у
кого-нибудь хватит пороха почистить старый код и добавить новый. Если
таковые герои найдутся - будем счастливы выложить их творения на сайте
(при условии, что они будут удачными!). |
Патч к существующему 8.93 (последняя официальная версия). Патч
модифицирует exe-файл и добавляет вызовы из своей dll. Патч пожалуется
на неверную контрольную сумму файла - не обращайте на это внимания. |
Это ИНТЕРАКТИВНЫЙ дизассемблер. Т.е. в нем, как и в IDA, тоже есть
возможность взаимодействия с пользователем. Правда, весьма кривая и
сложная - через редактирование. Далее цитата из fidonet:
"Hа всякий случай расскажу, как вообще-то с соуpсеpом работают.
Hатpавливают его на файл, настроив первый раз все опции как надо.
Получают .lst и .sdf. Грубо говоря, это язык описания всего, что он или
ты уже раскопал. Там описываются глобальные вещи: сегменты, опции,
название дизассемблируемого файла, а также уже сама информация по
дизассемблированию: что вот здесь такая-то метка, здесь процедура, здесь
код начинается, а здесь двойное слово, называется SavedInt21h, и так
далее. Если ты даешь ему .def, он это понимает, берет файл и сразу
применяет к нему всю имеющуюся в базе информацию, а потом
<нецензурное слово :-)> его дальше. После первого прогона ты
смотришь листинг, лишние точки входа забиваешь директивой forced, data,
проставляешь имена и так далее. При следующем проходе он использует твои
имена и все остальное. Листинг становится все более удобочитаемым и
позволяет тебе копать дальше именуя переменные и т.д. Когда надоест,
выходят, копируют .sdf в .def и пускают sr этот .def . Опять получают
.lst и .sdf. И так далее." |
Забавный дизассемблер. Быстрый и приятный. В движке есть заслуги The
Svin, посему должен быть безглючным, что до распознавания инструкций.
Определенно стоит поиграться. Сходите на сайт и подберите SDK, если
надо. |
Анализатор и диззассеблер под Win32/Win64. Имеет немало общего с
PEBrowse Professional Interactive, но имеет, всё же, несколько другое
назначение. |
|
|