eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: r0lka (+5 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› W32Dasm Fix
Посл.ответ Сообщение


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 28 февраля 2009 12:10 · Поправил: HiEndsoft New!
Цитата · Личное сообщение · #1

W32Dasm893 Fix
1. Удалено ограничение дизассемблера на количество строк кода, приводящее к сообщениям:
"W32Dasm could only allocate enough memory to process XXXXXX lines of Text..."
(Опционно -см.Menu: Options->Disassembler Options->Enable extended memory))
2. Устранены проблемы с открытием файлов (было: иногда либо не открывался вообще,
либо выводилась ошибка, либо повторное открытие приводило к завершению программы).
3. Восстановлен анализ экспорта, который полностью пропадал после некоторых патчей.
4. Добавлена возможность идентификации не английских Unicode String References.
5. Автоопределение при открытии файла: упаковщиков, протекторов и линковщиков при открытии файла
2-а способа (сборная база сигнатур на 23.01.2009).
6. Добавлен манифест, что придало интерфейсу более современный вид.
7. Сохранение файла после его патча - с "родным" расширением, а не только с ".exe",
как было.
8. Изменен фильтр по умолчанию открываемых файлов, на актуальные.
9. Добавлен дамп в режим отладки (в разработке).
10. Добавлен внешний определитель OEP.
11. Устранена ошибка при обработке 16bit NE-файлов;
12. Устранена проблема с 100% загрузкой процессора;
13. Устранено много мелких ошибок при работе.
Теперь более-менее быстрый и простой инструмент для простых случаев и новичков,
(хотя устаревший).
14. Устранена ошибка идентификации API функций и их аргументов в режиме отладки
(функции некоторых библиотек, например kernel32.dll и т.д. не распознавались вообще,
в режиме "Enable Document API details"),не считая остальных ошибок.
15. Добавлена справка.
Все вышеописанное нормально работает в комплекте с патчем от Bratalarm v3.0.
-->Все версии<-- http://link_deleted_by_forum_engine/folders/819OGPAAH
Пожелания и предложения приветствуются.

Ранг: 300.0 (мудрец)
Статус: Участник

Создано: 28 февраля 2009 12:34 New!
Цитата · Личное сообщение · #2

Все хорошо, но можно как то настроить подсветку например регистров, чисел, адресов в разные цвета? поискал в старом есть такие настройки в новом тока глобальные цвета...


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 28 февраля 2009 12:39 · Поправил: HiEndsoft New!
Цитата · Личное сообщение · #3

Veliant пишет:
Все хорошо, но можно как то настроить подсветку например регистров, чисел, адресов в разные цвета? поискал в старом есть такие настройки в новом тока глобальные цвета...

Над этим не задумывался. Вообще все это затеивал только для устранения ошибки переполнения буферов кода и переходов при дизассемблировании и для восстановления анализа экспорта, остальное потом навешал на скорую...(кстати если укого есть нормальный код дампера на сях, могу прикрутить).


Ранг: 222.3 (наставник)
Статус: Участник

Создано: 28 февраля 2009 14:03 New!
Цитата · Личное сообщение · #4

HiEndsoft пишет:
кстати если укого есть нормальный код дампера на сях, могу прикрутить

для ринг3 у Deroko --> тут есть <-- http://deroko.phearless.org/GenericUnpacker.rar (файл pefile.cpp).

Ранг: 115.1 (ветеран)
Статус: Участник

Создано: 28 февраля 2009 19:15 New!
Цитата · Личное сообщение · #5

кому нужен этот ископаемый дизассемблер?


Ранг: 207.4 (наставник)
Статус: Участник
Jeefo Recovery

Создано: 28 февраля 2009 21:19 New!
Цитата · Личное сообщение · #6

Например мне.... В свое время в связке с HIEW (вместе с патчем от браталарма хиев привязывается к этому дизассемблеру, и можно через диз прыгнуть прямо в код программы в ХИЕВ), отлично отлмаывал некоторые программы....

Ранг: 115.1 (ветеран)
Статус: Участник

Создано: 28 февраля 2009 21:48 · Поправил: __ New!
Цитата · Личное сообщение · #7

Ида, даже фриваре 4.9, за пояс его заткнет


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 28 февраля 2009 23:45 · Поправил: HiEndsoft New!
Цитата · Личное сообщение · #8

Veliant пишет:
Все хорошо, но можно как то настроить подсветку например регистров, чисел, адресов в разные цвета? поискал в старом есть такие настройки в новом тока глобальные цвета...

Options->Display Colors (может у тебя comctl32.dll старой версии?)


Ранг: 462.8 (мудрец)
Статус: Участник
Only One!

Создано: 1 марта 2009 01:01 New!
Цитата · Личное сообщение · #9

__ пишет:
Ида, даже фриваре 4.9, за пояс его заткнет


Никто не спорит, но я к примеру тоже юзаю это дизассм.. для быстрого дизассемблирования...
Мне удобно...
Короче это дело вкуса... однако


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 3 марта 2009 19:49 · Поправил: HiEndsoft New!
Цитата · Личное сообщение · #10

Устранена ошибка идентификации API функций и их аргументов в режиме отладки
(функции некоторых библиотек, например kernel32.dll и т.д. не распознавались вообще,
в режиме "Enable Document API details"),не считая остальных ошибок,которыми эта прога
кишит. Добавлена справка. Планируется: дампер, обновление баз API-функций и их аргументов
(после 1998г много чего было), добавить Native-функции из ntdll.dll и т.п.
-->Все версии<-- http://link_deleted_by_forum_engine/folders/819OGPAAH
-->W32DASSMFIX_v2 [1MB]<-- http://link_deleted_by_forum_engine/files/6rwnz1fcy


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 26 марта 2009 14:15 · Поправил: HiEndsoft New!
Цитата · Личное сообщение · #11

Формат файла описания функций, узнаваемых в режиме отладчика W32DAPI.LUP, если кому надо.
{ Атач доступен только для участников форума } - W32DAPI.LUP_FORMAT.txt
Дальше фиксов к WDASSM'у не будет,исходники накрылись (да и фиксить больше нечего) .

Ранг: -3.4 (нарушитель)
Статус: Участник

Создано: 28 марта 2009 21:37 · Поправил: avraam New!
Цитата · Личное сообщение · #12

HiEndsoft...(кстати если укого есть нормальный код дампера на сях, могу прикрутить)

У ms-rem"а был дизассемблерный движок (вроде) никто не вкурсе что сним стало? логика: был дизасм-движок был и дампер.
еще у нас тут проскальзывал топик в котором ms-rem собирал команду по написанию нового дизасма.
собственно все это было давно... Никто не в курсе что произошло с этим проектом, если загнулся то очень жаль


Ранг: 598.5 (!)
Статус: Модератор
Research & Development

Создано: 29 марта 2009 00:16 New!
Цитата · Личное сообщение · #13

двиг CADt от Ms-Rem'a доступен в исходниках - бери да развивай, какие проблемы?


Ранг: 237.0 (наставник)
Статус: Участник
sysenter

Создано: 29 марта 2009 11:21 New!
Цитата · Личное сообщение · #14

Тему закрывать пока не буду, может кто чего сам прикрутит.
 eXeL@B —› Софт, инструменты —› W32Dasm Fix

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS