能力值:
( LV7,RANK:100 )
|
-
-
2 楼
是啊,没有也跟一下啊
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
文件--载入文件--flirt签名文件,把跟delphi相关的几个文件载入就可以了,但是分析的还是不如dede,推荐dede分析,用ollydbg调试跟踪,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不知什么时候能有
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
前几天反一个程序,发现vs不知道那个版本,大概2006的吧,也有几个函数,应该是启动函数,也认不出来
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我一般这样做:
先用dede打开分析,然后导出map文件,
然后执行:mapsym -s -o %1.sym %1.map, %1为导出的文件名。
然后在IDA中打开IDC-> LoadSym,这样就可以识别DEDE到处的所有的标示了。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
是啊,没有也跟一下啊
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
前几天反一个程序,发现vs不知道那个版本,大概2006的吧,也有几个函数,应该是启动函数,也认不出来
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
我一般这样做:
先用dede打开分析,然后导出map文件,
然后执行:mapsym -s -o %1.sym %1.map, %1为导出的文件名。
然后在IDA中打开IDC-> LoadSym,这样就可以识别DEDE到处的所有的标示了。
可、以吗??
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
jackniuniu的意思是file->IDC file执行IDA\idc目录下面loadsym.idc?
试了一下,好像效果不太好,不太会用这个东西。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我用起来,觉得效果挺好的,注意DEDE导出来时,不要加-> <-之类的符号,另外导出的Map文件中,每一行末尾最好去掉‘;’和';<+>'符号,再转换,会好很多。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
还有一个办法,是IDA中选择加载SIG文件,选择BDS2006之类的,马上可以看出很多符号表,不过还是DEDE最方便分析,除非想用IDA的F5,否则DEDE是首选。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
嘻嘻,怎么让DEDE导出来时不加-> <-和*之类的符号呢?
如果导出来后手动删除的话,后面的操作就会有问题。
|
能力值:
( LV5,RANK:60 )
|
-
-
14 楼
好像这个只要用签名就可以了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
都试一下先。哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
新人路过,看懂就看,不懂就学,学不会就问,现在是看的阶段
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
是的,我继续看
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
看看 飘过
|
能力值:
( LV3,RANK:20 )
|
-
-
19 楼
路过学习一下了
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
dede 能否反汇编 borland C++ 编写的DOS程序 ?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
用IDA 分析 borland c++ 编写的dos 程序 , 能否给些入手的建议?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我也觉得这样比较好
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
同意楼上的做法
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
收藏一下,感谢分享
|
|
|