首页
社区
课程
招聘
[求助]谁有能让ida识别delphi库函数的插件啊??
2007-3-10 16:24 23405

[求助]谁有能让ida识别delphi库函数的插件啊??

2007-3-10 16:24
23405
最近分析一个delphi写的程序,但发现ida好像不识别delphi的一些库函数,如
call    unknown_libname_14 ; Borland Visual Component Library & Packages,不知各位有没有ida的相关插件,还有就是各位遇到这样的情况应该怎样处理?小弟在这里先谢谢大家了!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (23)
雪    币: 332
活跃值: (1638)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
sungy 1 2007-6-22 08:22
2
0
是啊,没有也跟一下啊
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haipengwan 2007-6-29 12:38
3
0
文件--载入文件--flirt签名文件,把跟delphi相关的几个文件载入就可以了,但是分析的还是不如dede,推荐dede分析,用ollydbg调试跟踪,呵呵
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
expsc 2007-8-28 11:01
4
0
不知什么时候能有
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
arnew 2007-12-5 13:28
5
0
前几天反一个程序,发现vs不知道那个版本,大概2006的吧,也有几个函数,应该是启动函数,也认不出来
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jackniuniu 2007-12-5 15:49
6
0
我一般这样做:

先用dede打开分析,然后导出map文件,
然后执行:mapsym -s -o %1.sym %1.map, %1为导出的文件名。

然后在IDA中打开IDC-> LoadSym,这样就可以识别DEDE到处的所有的标示了。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wehusen 2008-4-15 22:00
7
0
是啊,没有也跟一下啊
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wehusen 2008-4-15 22:00
8
0
前几天反一个程序,发现vs不知道那个版本,大概2006的吧,也有几个函数,应该是启动函数,也认不出来
雪    币: 311
活跃值: (291)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
HamiltonLi 2008-4-19 07:50
9
0
我一般这样做:

先用dede打开分析,然后导出map文件,
然后执行:mapsym -s -o %1.sym %1.map, %1为导出的文件名。

然后在IDA中打开IDC-> LoadSym,这样就可以识别DEDE到处的所有的标示了。
可、以吗??
雪    币: 205
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yidepde 2008-5-7 08:54
10
0
jackniuniu的意思是file->IDC file执行IDA\idc目录下面loadsym.idc?
试了一下,好像效果不太好,不太会用这个东西。
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jackniuniu 2008-5-10 23:38
11
0
我用起来,觉得效果挺好的,注意DEDE导出来时,不要加-> <-之类的符号,另外导出的Map文件中,每一行末尾最好去掉‘;’和';<+>'符号,再转换,会好很多。
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jackniuniu 2008-5-10 23:40
12
0
还有一个办法,是IDA中选择加载SIG文件,选择BDS2006之类的,马上可以看出很多符号表,不过还是DEDE最方便分析,除非想用IDA的F5,否则DEDE是首选。
雪    币: 205
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yidepde 2008-5-14 13:28
13
0
嘻嘻,怎么让DEDE导出来时不加-> <-和*之类的符号呢?
如果导出来后手动删除的话,后面的操作就会有问题。
雪    币: 123
活跃值: (95)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wxjgeorge 1 2008-9-25 23:19
14
0
好像这个只要用签名就可以了吧
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ludingping 2008-10-24 11:32
15
0
都试一下先。哈哈
雪    币: 37
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
crunming 2009-1-24 11:39
16
0
新人路过,看懂就看,不懂就学,学不会就问,现在是看的阶段
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
雪融冰寒 2009-2-1 20:27
17
0
是的,我继续看
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
猎人 2009-2-16 03:28
18
0
看看    飘过
雪    币: 259
活跃值: (98)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
xfbird 2009-3-6 13:22
19
0
路过学习一下了
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dujiguang 2009-3-19 23:01
20
0
dede 能否反汇编 borland C++  编写的DOS程序 ?
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dujiguang 2009-3-19 23:02
21
0
用IDA 分析 borland c++ 编写的dos 程序 , 能否给些入手的建议?
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
风中听雪 2010-2-11 21:47
22
0
我也觉得这样比较好
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
啤酒盖子 2010-2-13 11:42
23
0
同意楼上的做法
雪    币: 193
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haijie 2020-6-12 19:01
24
0
收藏一下,感谢分享
游客
登录 | 注册 方可回帖
返回