PDA

Просмотр полной версии : Новые программы


lis84
21.09.2009, 03:24
Здравствуйте, вчера наткнулся на программу, PEiD на которой выдал магическое Borland C++ 2008

Ну собственно это старый добрый C++ Builder, но под именем Code Gear Studio 2009.

И вот тут ждала засада, мой любимый старый добрый DeDe категорически отказывается с ним дружить :'(

Подскажите, есть ли декомпиляторы типа DeDe которые осилят иноземную заразу. Уж больно неохото терять старого друга DeDe, очень я его люблю :)

zeppe1in
21.09.2009, 14:46
деде ведь для дельфи. для с++ нет такова.

0rs
21.09.2009, 17:45
DeDe подходит и для Delphi и для C++ Builder. Для декомпиляции можно попробовать Interactive Delphi Decompiler (https://cracklab.ru/f/index.php?action=vthread&forum=3&topic=13599&page=8), но база знаний у него только до delphi 2006.

neprovad
21.09.2009, 18:37
Что же есть такого в Dede нереально крутого, чего нет в IDA Pro и Ollydbg?
От пары мелких фишек Dede можно вполне отказаться, используя IDA.

AlexGT
22.09.2009, 01:05
EMS Source Rescuer попробуй правда он платный(лично для себя патчился)

s0l_ir0n
22.09.2009, 07:44
Что же есть такого в Dede нереально крутого, чего нет в IDA Pro и Ollydbg?
От пары мелких фишек Dede можно вполне отказаться, используя IDA.
Ну как минимум более простой интерфейс, что тоже очень важно. Зачем для того чтобы наколоть дров созывать научный консилиум но вопросам техники изготовления топоров, вырубки лесов и т.д.?
Так же и здесь, зачем запускать такого монстра, как ида или грузить в ольку кучу плагов для делфе, когда можно все сделать более быстро?

Хотя лично я пользуюсь DeDecompiller 2.0 Lite от GPcH

lis84
22.09.2009, 07:57
Действительно, зачем нужен компьютер, если всё можно сделать на калькуляторе, ведь по сути процессор делает те же сложения/вычитания.

НУ и зачем ездить на машине и летать на самолёте если всё равно можно дойти пешком.

Нафига искать в огромных листингах дизассемблера, если ты можешь увидеть программу так, как её видел автор, полную структуру классов и их методов.

НАсчёт программы, кину ка я на неё линк лучше, у меня появляется стойкое подозрение что дело не в том что она на новом билдере.

Дело в том что найденный EMS Source Rescuer не хочет декомпилировать.
ДеДе виснет на определении функций.

http://letitbit.net/download/9436.9a0156784d7bc9c2fb6b1682a/SuperBotVa.rar.html

AlexGT
22.09.2009, 15:45
Сдампило DeDe только- DConsole application compiled with runtime packages found
Что означает увидеть можно только инфо о классах

lis84
23.09.2009, 09:10
То есть по русски, товарищь сбилдил её так, что работать она будет только у того у кого билдер стоит :)
Тогда жду ребилда, и попробую ещё раз ДеДе
Ибо никто не будет ставить билдер из за какого то бота.

Эммм, пакеты явно включены в файл, иначе бы он не весил 4 метра... что то тут не то :(

neprovad
23.09.2009, 17:06
Ага, привычка использовать такие программы как Dede может обернуться проблемой - отсутствие навыков по исследованию программ вручную, без всяких "вкусностей"

lis84
23.09.2009, 17:13
:)
Да есть навыки, просто зачем топать пешком, если есть автомобиль.

Да и автор проги мануалов видимо начитался, орешек будет крепкий :)

AlexGT
23.09.2009, 18:02
Да ну.. крепкий орешек это когда фима последнего апа висит на файле.. а тут что- всё открыто... Максимум в чём находил пользу от ДеДе для себя- быстрый поиск нужной кнопки

desTiny
23.09.2009, 22:36
правда что ли кто-то знает быстрый способ вручную находить адрес, к примеру, MenuItem.OnClick?

//это не стёб. быстрым считаю ну хотя бы нахождение vmt нужного объекта.

Автору - иногда делфи студио 8+ умеет компилить .NET. Хотя судя по количеству ответов(не по программе ведь судить :)) в твоём случае не так.

lis84
24.09.2009, 02:19
Не, в моём случае это точно не .net
она не требует фреймворк, и не декомпилится ничем фреймворковским.

Кстати, есть дизассемблер который уникод знает? а то w32Dasm остался во временах когда о уникоде не слышали.

AlexGT
24.09.2009, 03:53
А олька чем не сгодилась то?