Новые программы

Discussion in 'Реверсинг' started by lis84, 21 Sep 2009.

  1. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    Здравствуйте, вчера наткнулся на программу, PEiD на которой выдал магическое Borland C++ 2008

    Ну собственно это старый добрый C++ Builder, но под именем Code Gear Studio 2009.

    И вот тут ждала засада, мой любимый старый добрый DeDe категорически отказывается с ним дружить :'(

    Подскажите, есть ли декомпиляторы типа DeDe которые осилят иноземную заразу. Уж больно неохото терять старого друга DeDe, очень я его люблю :)
     
  2. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    деде ведь для дельфи. для с++ нет такова.
     
  3. 0rs

    0rs Member

    Joined:
    30 Dec 2008
    Messages:
    70
    Likes Received:
    23
    Reputations:
    3
    DeDe подходит и для Delphi и для C++ Builder. Для декомпиляции можно попробовать Interactive Delphi Decompiler (https://cracklab.ru/f/index.php?action=vthread&forum=3&topic=13599&page=8), но база знаний у него только до delphi 2006.
     
  4. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    Что же есть такого в Dede нереально крутого, чего нет в IDA Pro и Ollydbg?
    От пары мелких фишек Dede можно вполне отказаться, используя IDA.
     
  5. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    EMS Source Rescuer попробуй правда он платный(лично для себя патчился)
     
    #5 AlexGT, 22 Sep 2009
    Last edited: 22 Sep 2009
  6. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Ну как минимум более простой интерфейс, что тоже очень важно. Зачем для того чтобы наколоть дров созывать научный консилиум но вопросам техники изготовления топоров, вырубки лесов и т.д.?
    Так же и здесь, зачем запускать такого монстра, как ида или грузить в ольку кучу плагов для делфе, когда можно все сделать более быстро?

    Хотя лично я пользуюсь DeDecompiller 2.0 Lite от GPcH
     
  7. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    Действительно, зачем нужен компьютер, если всё можно сделать на калькуляторе, ведь по сути процессор делает те же сложения/вычитания.

    НУ и зачем ездить на машине и летать на самолёте если всё равно можно дойти пешком.

    Нафига искать в огромных листингах дизассемблера, если ты можешь увидеть программу так, как её видел автор, полную структуру классов и их методов.

    НАсчёт программы, кину ка я на неё линк лучше, у меня появляется стойкое подозрение что дело не в том что она на новом билдере.

    Дело в том что найденный EMS Source Rescuer не хочет декомпилировать.
    ДеДе виснет на определении функций.

    http://letitbit.net/download/9436.9a0156784d7bc9c2fb6b1682a/SuperBotVa.rar.html
     
    #7 lis84, 22 Sep 2009
    Last edited: 22 Sep 2009
  8. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    Сдампило DeDe только-
    Что означает увидеть можно только инфо о классах
     
  9. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    То есть по русски, товарищь сбилдил её так, что работать она будет только у того у кого билдер стоит :)
    Тогда жду ребилда, и попробую ещё раз ДеДе
    Ибо никто не будет ставить билдер из за какого то бота.

    Эммм, пакеты явно включены в файл, иначе бы он не весил 4 метра... что то тут не то :(
     
    #9 lis84, 23 Sep 2009
    Last edited: 23 Sep 2009
  10. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    Ага, привычка использовать такие программы как Dede может обернуться проблемой - отсутствие навыков по исследованию программ вручную, без всяких "вкусностей"
     
  11. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    :)
    Да есть навыки, просто зачем топать пешком, если есть автомобиль.

    Да и автор проги мануалов видимо начитался, орешек будет крепкий :)
     
  12. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    Да ну.. крепкий орешек это когда фима последнего апа висит на файле.. а тут что- всё открыто... Максимум в чём находил пользу от ДеДе для себя- быстрый поиск нужной кнопки
     
    4 people like this.
  13. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    правда что ли кто-то знает быстрый способ вручную находить адрес, к примеру, MenuItem.OnClick?

    //это не стёб. быстрым считаю ну хотя бы нахождение vmt нужного объекта.

    Автору - иногда делфи студио 8+ умеет компилить .NET. Хотя судя по количеству ответов(не по программе ведь судить :)) в твоём случае не так.
     
  14. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    Не, в моём случае это точно не .net
    она не требует фреймворк, и не декомпилится ничем фреймворковским.

    Кстати, есть дизассемблер который уникод знает? а то w32Dasm остался во временах когда о уникоде не слышали.
     
  15. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    А олька чем не сгодилась то?