首页
社区
课程
招聘
[求助]谁有能让ida识别delphi库函数的插件啊??
发表于: 2007-3-10 16:24 23945

[求助]谁有能让ida识别delphi库函数的插件啊??

2007-3-10 16:24
23945
最近分析一个delphi写的程序,但发现ida好像不识别delphi的一些库函数,如
call    unknown_libname_14 ; Borland Visual Component Library & Packages,不知各位有没有ida的相关插件,还有就是各位遇到这样的情况应该怎样处理?小弟在这里先谢谢大家了!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 547
活跃值: (2195)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
是啊,没有也跟一下啊
2007-6-22 08:22
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
文件--载入文件--flirt签名文件,把跟delphi相关的几个文件载入就可以了,但是分析的还是不如dede,推荐dede分析,用ollydbg调试跟踪,呵呵
2007-6-29 12:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不知什么时候能有
2007-8-28 11:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
前几天反一个程序,发现vs不知道那个版本,大概2006的吧,也有几个函数,应该是启动函数,也认不出来
2007-12-5 13:28
0
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我一般这样做:

先用dede打开分析,然后导出map文件,
然后执行:mapsym -s -o %1.sym %1.map, %1为导出的文件名。

然后在IDA中打开IDC-> LoadSym,这样就可以识别DEDE到处的所有的标示了。
2007-12-5 15:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是啊,没有也跟一下啊
2008-4-15 22:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
前几天反一个程序,发现vs不知道那个版本,大概2006的吧,也有几个函数,应该是启动函数,也认不出来
2008-4-15 22:00
0
雪    币: 311
活跃值: (291)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我一般这样做:

先用dede打开分析,然后导出map文件,
然后执行:mapsym -s -o %1.sym %1.map, %1为导出的文件名。

然后在IDA中打开IDC-> LoadSym,这样就可以识别DEDE到处的所有的标示了。
可、以吗??
2008-4-19 07:50
0
雪    币: 205
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
jackniuniu的意思是file->IDC file执行IDA\idc目录下面loadsym.idc?
试了一下,好像效果不太好,不太会用这个东西。
2008-5-7 08:54
0
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我用起来,觉得效果挺好的,注意DEDE导出来时,不要加-> <-之类的符号,另外导出的Map文件中,每一行末尾最好去掉‘;’和';<+>'符号,再转换,会好很多。
2008-5-10 23:38
0
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
还有一个办法,是IDA中选择加载SIG文件,选择BDS2006之类的,马上可以看出很多符号表,不过还是DEDE最方便分析,除非想用IDA的F5,否则DEDE是首选。
2008-5-10 23:40
0
雪    币: 205
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
嘻嘻,怎么让DEDE导出来时不加-> <-和*之类的符号呢?
如果导出来后手动删除的话,后面的操作就会有问题。
2008-5-14 13:28
0
雪    币: 123
活跃值: (95)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
14
好像这个只要用签名就可以了吧
2008-9-25 23:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
都试一下先。哈哈
2008-10-24 11:32
0
雪    币: 48
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
新人路过,看懂就看,不懂就学,学不会就问,现在是看的阶段
2009-1-24 11:39
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
是的,我继续看
2009-2-1 20:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
看看    飘过
2009-2-16 03:28
0
雪    币: 259
活跃值: (98)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
路过学习一下了
2009-3-6 13:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
dede 能否反汇编 borland C++  编写的DOS程序 ?
2009-3-19 23:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
用IDA 分析 borland c++ 编写的dos 程序 , 能否给些入手的建议?
2009-3-19 23:02
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
我也觉得这样比较好
2010-2-11 21:47
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
同意楼上的做法
2010-2-13 11:42
0
雪    币: 193
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
收藏一下,感谢分享
2020-6-12 19:01
0
游客
登录 | 注册 方可回帖
返回
//