Нужно распотрошить библиотеку :)

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Нужно распотрошить библиотеку :)

Сообщение alibek » 23.11.2004 (Вт) 11:32

Привет, народ.
Есть одна библиотека (Native DLL, из Auxialis Icon Workshop), у меня есть подозрение, что она и занимается рисованием различных красивых кнопочек и остального. Но PEBrowser не имею, поэтому обращаюсь к общественности :)
ViewDep сказал, что в ней имеется несколько функций с подозрительно осмысленными именами, но о количестве аргументов и их типе и значении можно только гадать.
Lasciate ogni speranza, voi ch'entrate.

GSerg
Шаман
Шаман
 
Сообщения: 14286
Зарегистрирован: 14.12.2002 (Сб) 5:25
Откуда: Магадан

Сообщение GSerg » 23.11.2004 (Вт) 11:59

Не понял! :?
PEBrowser (www.smidgeonsoft.com) даёт дамп файла.
WDAsm определяет таблицу экспорта. Больше ничего WDAsm не определяет.
Даже с UPX-ованными такого не было :?
Как только вы переберёте все варианты решения и не найдёте нужного, тут же обнаружится решение, простое и очевидное для всех, кроме вас

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 24.11.2004 (Ср) 18:58

А как вообще можно "распотрошить" ту или иную Dll'ky? :oops:

xolod
Гуру
Гуру
 
Сообщения: 1162
Зарегистрирован: 15.01.2004 (Чт) 0:42
Откуда: Moscow

Сообщение xolod » 24.11.2004 (Ср) 20:59

Что-то я таблицы экспорта не как не могу нанюхать в сей dll :?. То есть таблицу то я вижу, а при попытке через PEFullInfo прогронать dll (дабы узнать параметры), программа просто вылетает :shock:

Пошел за SoftICE 32 :twisted:

Constant ERROR_SUCCESS deprecated. I'm so happy.
Программирование и дизайн – http://www.macrointellect.ru

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 24.11.2004 (Ср) 21:18

Вижу названия 4-х функций: fnAxstdCreateButton, fnAxstdCreateCombo, fnAxstdCreateGroup, fnAxstdCreateList

Похоже, упакована ASPack-ом, откуда и все траблы...
Изображение

xolod
Гуру
Гуру
 
Сообщения: 1162
Зарегистрирован: 15.01.2004 (Чт) 0:42
Откуда: Moscow

Сообщение xolod » 25.11.2004 (Чт) 0:58

Не, не ASPack, pePackerPro а заголовок HidePE подменил.. SoftICE все видит 8).

В принципе библиотека разжата, насколько это возможно.. вроде. Но все равно ничего не понятно, маленькая она какае-то для рисования кнопочек, комбобоксов и пр. :?

Constant ERROR_SUCCESS deprecated. I'm so happy.
Программирование и дизайн – http://www.macrointellect.ru

xolod
Гуру
Гуру
 
Сообщения: 1162
Зарегистрирован: 15.01.2004 (Чт) 0:42
Откуда: Moscow

Сообщение xolod » 25.11.2004 (Чт) 1:00

Не, не ASPack, pePackerPro а заголовок HidePE подменил.. SoftICE все видит 8).

В принципе библиотека разжата, насколько это возможно.. вроде. Но все равно ничего не понятно, маленькая она какае-то для рисования кнопочек, комбобоксов и пр. :?

Constant ERROR_SUCCESS deprecated. I'm so happy.
Программирование и дизайн – http://www.macrointellect.ru

GSerg
Шаман
Шаман
 
Сообщения: 14286
Зарегистрирован: 14.12.2002 (Сб) 5:25
Откуда: Магадан

Сообщение GSerg » 25.11.2004 (Чт) 4:30

Да чё вообще делает эта библа? :? Ни одной функции из user32 даже не импортирует, окромя wsprintf. Функции какие-то левые... CreateList начинается вообще замечательно:
Код: Выделить всё
sub esp, 8
mov eax, [esp+c]
push esi
push edi
push eax
call CreateButton


Из чего следует, что у CreateButton один параметр :?

Единственная функция, с которой всё ясно - это

_DllMain@12
3 фиктивных параметра. Возвращает 1, ничего не делает.
Как только вы переберёте все варианты решения и не найдёте нужного, тут же обнаружится решение, простое и очевидное для всех, кроме вас

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 25.11.2004 (Чт) 10:14

Может это обманка, чтобы отвадить любителей украсть красивый интерфейс?
Меня тоже размер немного смущает.
Lasciate ogni speranza, voi ch'entrate.


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex-бот и гости: 63

    TopList  
cron