eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 12 ноября!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: (+3 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› Interactive Delphi Reconstructor (IDR). Миттельшпиль
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 46 . 47 . >>
Посл.ответ Сообщение

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 6 декабря 2009 17:29 · Поправил: crypto New!
Цитата · Личное сообщение · #1

IDR (Interactive Delphi Reconstructor) – декомпилятор исполняемых файлов (EXE) и динамических библиотек (DLL), написанных на языке Delphi и выполняемых в среде 32х-разрядных операционных систем Windows.



Программа, прежде всего, предназначена для компаний, занимающихся разработкой антивирусного программного обеспечения. Она также может в значительной мере помочь программистам в восстановлении утраченных исходных текстов программ.

Текущей версией программы могут обрабатываться файлы (как GUI, так и консольных приложений), скомпилированные компиляторами версий Delphi2 – Delphi2010. Ведется работа по поддержке Дельфи 2011.

Конечной целью проекта является разработка программы, способной восстановить большую часть исходных Delphi-текстов из скомпилированного файла, но пока IDR, как и другие Delphi-декомпиляторы, сделать этого не может. Тем не менее, IDR может значительно облегчить такой процесс. По сравнению с другими декомпиляторами анализ, выполненный IDR, отличается наибольшей полнотой и достоверностью. Кроме того, высокая интерактивность делает работу с программой комфортной и (не побоимся этого слова) приятной.

IDR выполняет статический анализ (анализируемый файл не запускается на выполнение), что позволяет безопасно изучать вирусы, трояны и прочие приложения, запуск которых опасен или нежелателен.

Программа не требует установки и не делает никаких записей в реестр Windows.


Официальный сайт:
kpnc.org/idr32
[Note] Недоступен после трагической гибели Криса (RIP)

Гитхаб
Github sources

Скачать:
Страница загрузки

Dropbox автора
https://www.dropbox.com/sh/9ran313nidqtagb/AADl_m_9GVYSiXUviZtDQWQHa?dl=0

Актуальная версия программы:

Исполняемый файл
Внимание! Требует наличия вспомогательных файлов и баз знаний!!!

Базы данных качать по
ссылке.

Для работы необходимо скачать базу знаний + последнюю версию программы

Ранг: 13.9 (новичок)
Статус: Участник

Создано: 27 января 2010 21:55 · Поправил: RusEm New!
Цитата · Личное сообщение · #2

В архиве баз знаний отсутствуют файлы вида syskb***

они идут в архиве с прогой :
Code:
  1. Idr.exe
  2. MSDIS110.DLL
  3. syskb2.bin
  4. syskb3.bin
  5. syskb4.bin
  6. syskb5.bin
  7. syskb6.bin
  8. syskb7.bin
  9. syskb2006.bin

Ранг: 13.9 (новичок)
Статус: Участник

Создано: 27 января 2010 21:57 · Поправил: RusEm New!
Цитата · Личное сообщение · #3

Вот список файлов из архива БАЗ ЗНАНИЙ в шапке
Code:
  1. kb2.bin
  2. kb3.bin
  3. kb4.bin
  4. kb5.bin
  5. kb6.bin
  6. kb7.bin
  7. kb2006.bin


Ранг: 126.6 (ветеран)
Статус: Участник

Создано: 28 января 2010 14:48 New!
Цитата · Личное сообщение · #4

RusEm пишет:
В архиве баз знаний отсутствуют файлы вида syskb***

они идут в архиве с прогой :

вот в этом

Предыдущая версия программы:
IDR_2009-12-06.rar, Размер: 789 KB

а в акутальной только exe.

crypto
21 век на дворе, где drag&drop?)

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 28 января 2010 19:44 New!
Цитата · Личное сообщение · #5

zeppe1in
drag&drop - устаревшая технология, была изобретена еще в проедшем тысячелетии.
Что собственно ты хочешь драгать и куда дропать? Если файлы на иконку программы, то вроде как это работает.


Ранг: 126.6 (ветеран)
Статус: Участник

Создано: 28 января 2010 20:31 New!
Цитата · Личное сообщение · #6

crypto хочу чтобы, было так:
тащиш жертву в окно idr, выскакивает окошечко, где я выбираю версию дельфи(или автоопределение), и начинается анализ).
а теперь о багах. анпакнутый sammy фаил в этой теме http://exelab.ru/f/index.php?action=vthread&forum=5&topic=15704
автодетект не определяет что это дельфи. Если самому указать версию, то у всех кроме delphi 5 и delphi 6 в процессе анализа EAccessViolation.
и при создании map фаила ошибка
Access violation at address 00436ABA in module 'Idr.exe'. Read of address 00000024.
хотя в целом, фаил создаётся.


Ранг: 629.9 (!)
Статус: Участник
Автор VB Decompiler

Создано: 28 января 2010 21:32 New!
Цитата · Личное сообщение · #7

crypto пишет:
drag&drop - устаревшая технология, была изобретена еще в проедшем тысячелетии.



Чем она тебе не угодила? Дабл клик ваще технология старее чем IBM PC, но ведь супер!

Ранг: 24.5 (новичок)
Статус: Участник

Создано: 28 января 2010 23:39 New!
Цитата · Личное сообщение · #8

не могу скачать предыдущую версию например.третий день рапида пишет ошибку.остальное в промежуток в день скачалось.

Ранг: 13.9 (новичок)
Статус: Участник

Создано: 29 января 2010 00:56 New!
Цитата · Личное сообщение · #9

Перезалил на Deposite.
Вот --> линк <-- на прогу и комплект баз от 24.01.2010

Ранг: 24.5 (новичок)
Статус: Участник

Создано: 29 января 2010 02:38 New!
Цитата · Личное сообщение · #10

спасибо,пошло.

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 29 января 2010 18:04 New!
Цитата · Личное сообщение · #11

zeppe1in
У меня нормально все определяется, без всяких икцепшенов.


Ранг: 126.6 (ветеран)
Статус: Участник

Создано: 29 января 2010 23:35 New!
Цитата · Личное сообщение · #12

crypto
да ладно? я тоже не вру. специально перепроверял.

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 30 января 2010 17:15 New!
Цитата · Личное сообщение · #13

zeppe1in
Да, у тебя версия уже отстала от моей. Ждите обновления.

Ранг: 67.4 (постоянный)
Статус: Участник

Создано: 31 января 2010 11:09 · Поправил: Kiev78 New!
Цитата · Личное сообщение · #14

---


Статус: Пришелец

Создано: 31 января 2010 13:36 New!
Цитата #15

Kiev78 пишет:
На вкладке Strings неплохо было бы организовать поиск

+1, мне тоже не хватает

Kiev78 пишет:
На той же вкладке по дабл-клику (или сделать пункт в контекстном меню) переход на соответствующее место в коде

+1, не помню точно, но вроде уже реквестил

Ранг: 67.4 (постоянный)
Статус: Участник

Создано: 31 января 2010 14:12 · Поправил: Kiev78 New!
Цитата · Личное сообщение · #16

---

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 2 февраля 2010 20:06 · Поправил: crypto New!
Цитата · Личное сообщение · #17

zeppe1in
Если хочешь, могу кинуть тебе не до конца оттестированный билд, который твой ридер нормально грузит. Кстати, программа обфусцирована (я имею в виду ридер).


Ранг: 126.6 (ветеран)
Статус: Участник

Создано: 2 февраля 2010 23:57 New!
Цитата · Личное сообщение · #18

crypto
да не, ненадо, я просто думал на баги показать.


Статус: Пришелец

Создано: 3 февраля 2010 14:55 · Поправил: Модератор New!
Цитата #19

Возник вопрос. Почему вот так?
Code:
  1. object Form4: TForm4
  2.   Left = 359
  3.   Top = 163
  4.   BorderStyle = bsDialog
  5.   Caption = #1056#1077#1075#1080#1089#1090#1088#1072#1094#1080#1103
  6. ...

Хотелось бы чтобы было "Регистрация" вместо юникодовых цифр. Ест-но это вряд ли скомпилируется, но для наглядности хотя бы галочку какую-нибудь можно сделать. Скажем "show non-English text as unicode characters".

Также при копировании в буфер обмена кода, русские строки бьются:

'Íå çàðåãèñòðèðîâàííàÿ âåðñèÿ ïðîãðàììû....Íå çàðåãèñòðèðîâàííàÿ âåðñèÿ ïðîãðàììû....Íå çàðåãèñòðèðîâàííàÿ âåðñèÿ ïðîãðàììû....Íå çàðåãèñòðèðîâàííàÿ âåðñèÿ ïðîãðàììû....Íå çàðåãèñòðèðîâàííàÿ âåðñèÿ ïðîãðàììû....'

Версия 2.01

Ранг: 133.4 (ветеран)
Статус: Участник

Создано: 3 февраля 2010 15:54 New!
Цитата · Личное сообщение · #20

В качестве временного (надеюсь) средства перед копированием кода с русскими символами можно включить русскую раскладку, если имеется, конечно.


Ранг: 752.7 (! !)
Статус: Участник
Student

Создано: 4 марта 2010 17:48 New!
Цитата · Личное сообщение · #21

файл сверху умер, сделайте в проге about, чтобы знать какая версия в наличии и не сравнивать по crc

Ранг: 133.4 (ветеран)
Статус: Участник

Создано: 4 марта 2010 19:25 New!
Цитата · Личное сообщение · #22

Зачем сравнивать CRC? билд есть в свойствах файла.

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 4 марта 2010 19:55 · Поправил: crypto New!
Цитата · Личное сообщение · #23

В ближайшее время будет доступен новый билд с полной поддержкой версий до 2007 включительно и определением версии гуевых приложений для версий 2009 и 2010.
Эбаут будет.


Ранг: 629.9 (!)
Статус: Участник
Автор VB Decompiler

Создано: 5 марта 2010 01:04 New!
Цитата · Личное сообщение · #24

crypto пишет:
Эбаут будет.


Да, эт самое ценное У меня в эбаут уже все гритзы не влезают )

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 5 марта 2010 08:41 New!
Цитата · Личное сообщение · #25

А ты сделай как в программе Ultra Fractal (кста, написана на Дельфи) сделан хинт - в окошечке показывается текст и если он не влазит целиком, то спустя несколько секунд начинает медленно скроллиться. У программы очень красивый и многофункциональный интерфейс. А вот здесь
delphi.wikia.com/wiki/Good_Quality_Applications_Built_With_Delphi
не хилая подборка Дельфийских программ для тестирования.


Ранг: 629.9 (!)
Статус: Участник
Автор VB Decompiler

Создано: 5 марта 2010 20:46 New!
Цитата · Личное сообщение · #26

crypto пишет:
А ты сделай как в программе


Да я эт вообще не к тому написал. А к тому что мы все тестим, тестим, помогаем, а в гритзах в твоем декомпиле никогошеньки из нас нет. Даже тебя самого ) Уже небось студенты стали твою прогу в рестораторе править и свои копирайты туда всовывать и как свои курсовики продвигать (не удивлюсь если я прав).

А у меня все кто надо влез пока Стараюсь помнить любую, даже небольшую помощь.

Ранг: 184.8 (ветеран)
Статус: Участник

Создано: 5 марта 2010 21:03 · Поправил: crypto New!
Цитата · Личное сообщение · #27

GPcH
А знаешь, самое интересное в том, что я даже не знаю (за исключением нескольких человек, практически все они попали в гритинцы), кто же тестит мою программу, серьезно тестит. Вот SVLab постоянно ее тестит и уже давно.
В обчем, подумаю над твоим замечанием.
А по-поводу студентов - да хрен с ними, пусть правят...
ЗЫ
А вот поблагодарить коллектив кряклаба за включение программы на диск, это я с удовольствием сделаю.


Ранг: 629.9 (!)
Статус: Участник
Автор VB Decompiler

Создано: 5 марта 2010 21:31 New!
Цитата · Личное сообщение · #28

crypto пишет:
А вот поблагодарить коллектив кряклаба за включение программы на диск, это я с удовольствием сделаю.


Я наоборот просил убрать с диска мой софт (а точнее ворованные версии или ссылки на варез). Спасибо. Мне хватает что в магазинах с пиратским софтом лежат диски с моим декомпилем, карденным YAG'ом или SND.


Ранг: 256.3 (наставник)
Статус: Участник
Advisor

Создано: 5 марта 2010 21:35 New!
Цитата · Личное сообщение · #29

GPcH пишет:
в магазинах с пиратским

а не чего туда заглядывать...


Ранг: 629.9 (!)
Статус: Участник
Автор VB Decompiler

Создано: 5 марта 2010 22:13 New!
Цитата · Личное сообщение · #30

Bronco пишет:
а не чего туда заглядывать...


Как ни странно - лицензия там тоже есть.
Один из таких дисков: "ХАКЕРСКИЙ сборник лучших программ".
Вот его обложка: kinomania.shop.by/pics/items/Fotografiya18_a.jpg

Ранг: 133.4 (ветеран)
Статус: Участник

Создано: 13 марта 2010 12:23 New!
Цитата · Личное сообщение · #31

Сабж обновился. Обновились базы 5, 6, 7 версий, добавлена поддержка 2007.
Всё можно взять здесь kpnc.org/idr32
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 46 . 47 . >>
 eXeL@B —› Софт, инструменты —› Interactive Delphi Reconstructor (IDR). Миттельшпиль

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS