Форум программистов, компьютерный форум, киберфорум
С++ для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.51/104: Рейтинг темы: голосов - 104, средняя оценка - 4.51
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611

Декомпиляция dll файла

04.04.2017, 17:22. Показов 20024. Ответов 53
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Читал, все говорят что можно, а чем не пишут.
Сам файл размером 101 Кб. Написан он по любому на C и/или C++.

Как его можно отчекрыжить?
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
04.04.2017, 17:22
Ответы с готовыми решениями:

Декомпиляция из dll в C++
У меня есть библиотека dll, как её можно декомпилировать в C++? Точно знаю, что она написана на C++ Пытался декомпилировать вот тут...

Декомпиляция dll
Возможна ли декомпиляция dll'ки, защищенной Themida, если есть ThemidaSDK.h и Obfuscator.cpp, с помощью которых была скомпилирована эта dll...

Кто может поделиться файлами ogg.dll, vorbis.dll и vorbisfile.dll - 32-х и 64-битными версиями?
Движок перевожу на платформу Win64 и нужно, чтобы разрядность ЕХЕ и DLL совпадали, а в интернете искал 64-битные версии ogg.dll, vorbis.dll...

53
132 / 158 / 87
Регистрация: 06.04.2016
Сообщений: 992
04.04.2017, 17:42
Обратный инжиниринг что-ли? Из хекс-кодов в ассемблерные команды?
1
Эксперт .NET
6691 / 4102 / 1607
Регистрация: 09.05.2015
Сообщений: 9,574
04.04.2017, 17:43
Лучший ответ Сообщение было отмечено артист как решение

Решение

Цитата Сообщение от артист Посмотреть сообщение
Читал, все говорят что можно, а чем не пишут.
Hex-Rays, сложно и долго, много ручной работы, требуются определенные знания. И то вы получите не исходный код...
2
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611
04.04.2017, 17:50  [ТС]
Цитата Сообщение от DemolitionMan Посмотреть сообщение
Обратный инжиниринг что-ли? Из хекс-кодов в ассемблерные команды?
Ну типа того. В исходный текст я бы сказал...

Цитата Сообщение от Someone007 Посмотреть сообщение
Hex-Rays, сложно и долго, много ручной работы, требуются определенные знания. И то вы получите не исходный код...
Спасибо, ушел читать...
0
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611
10.01.2018, 14:29  [ТС]
А можно изменить exe файл, чтобы он остался рабочим?
В общем есть маленькая програмка она открывает адрес в браузере, помимо своего предназначения.
Можно ли вычислить функцию, которая это делает и удалить её?

тут что-то типа window open.
Только пробелы какие-то...
0
Эксперт .NET
6691 / 4102 / 1607
Регистрация: 09.05.2015
Сообщений: 9,574
10.01.2018, 14:46
Можно.
1
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611
10.01.2018, 18:00  [ТС]
А что именно удалить нужно?
Чтобы браузер не открывался.



Hex что на скрине:
Кликните здесь для просмотра всего текста
28 14 01 00 3e 14 01 00 50 14 01 00 66 14 01 00
76 14 01 00 88 14 01 00 9a 14 01 00 ac 14 01 00
be 14 01 00 ce 14 01 00 de 14 01 00 f4 14 01 00
0a 15 01 00 1c 15 01 00 2c 15 01 00 36 15 01 00
42 15 01 00 58 15 01 00 68 15 01 00 00 00 00 00
1c 11 01 00 00 00 00 00 02 11 01 00 00 00 00 00
00 00 00 00 df f0 bd 49 00 00 00 00 02 00 00 00
7d 00 00 00 b0 02 01 00 b0 02 01 00 6b 65 72 6e
65 6c 33 32 2e 64 6c 6c 00 00 00 00 4c 6f 61 64
4c 69 62 72 61 72 79 41 00 00 00 00 69 6e 6a 65
63 74 69 6f 6e 20 66 61 69 6c 75 72 65 2e 00 00
68 6c 32 2e 65 78 65 00 56 61 6c 76 65 30 30 31
00 00 00 00 53 65 61 72 63 68 69 6e 67 20 66 6f
72 20 67 61 6d 65 20 77 69 6e 64 6f 77 2e 2e 2e
2e 00 00 00 6f 70 65 6e 00 00 00 00 68 74 74 70
3a 2f 2f 70 72 6f 6a 65 63 74 2d 37 2e 6e 65 74
2f 00 00 00 44 4c 4c 20 46 69 6c 65 20 69 73 20
6d 69 73 73 69 6e 67 2e 2e 2e 2e 00 63 6f 6c 6f
72 20 38 00 64 6c 6c 00 ff ff ff ff 7c 03 41 00
ad 18 40 00 dc 03 41 00 f9 1a 40 00 eb 1a 40 00
28 04 41 00 92 1c 40 00 eb 1a 40 00 69 6f 73 5f
62 61 73 65 3a 3a 65 6f 66 62 69 74 20 73 65 74
00 00 00 00 69 6f 73 5f 62 61 73 65 3a 3a 66 61
69 6c 62 69 74 20 73 65 74 00 00 00 69 6f 73 5f
62 61 73 65 3a 3a 62 61 64 62 69 74 20 73 65 74
00 00 00 00 6c 04 41 00 9d 1e 40 00 1c 05 41 00
2c 23 40 00 68 05 41 00 21 1f 40 00 b4 05 41 00
f2 20 40 00 f0 1f 40 00 dc 1f 40 00 2f 20 40 00
1b 20 40 00 61 20 40 00 5a 20 40 00 87 20 40 00
80 20 40 00 43 00 00 00 f8 05 41 00 4b 23 40 00
0
73 / 86 / 40
Регистрация: 02.11.2017
Сообщений: 379
10.01.2018, 18:04
Открываете в IDA и смотрите, кто обращается к этой строке. Потом меняете условие обрщения или вообще делаете так, чтобы не обращался
2
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611
10.01.2018, 19:09  [ТС]
А как менять?

0
73 / 86 / 40
Регистрация: 02.11.2017
Сообщений: 379
10.01.2018, 19:35
не знаю как щас, раньше IDA не позволяла менять. Вам нужно в IDE посмотреть, по какому смещению находится нужная команда. А потом открыть ваш exe в hex-редакторе и по этому счещению заменить команду на другую. При этом желательно, чтобы размер новой команды совпадал с размером старой. Если сомневаетесь в правильности смещенияв hex-редакторе, можно поиском по послеодательности байт, чтобы с IDA-й совпадало.
Чтобы в Ida посмотреть, переключаетесь в режим ассемблера и щелкаете дважды по команде - должно перекинуть на hex-вид с выделением команды и отображением смещения.
Еще есть инструмент hackers View, но он консольный. Так что будете дольше разбираться. Но просто запомните, что он есть. много чего умеет.
2
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611
10.01.2018, 19:49  [ТС]
Ничего не понял.

Ладно, в гугле видео посмотрю, может чего попадется наподобие...
0
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
10.01.2018, 20:16
Цитата Сообщение от jahdjkhasjdhjah Посмотреть сообщение
При этом желательно, чтобы размер новой команды совпадал с размером старой.
вроде это даже не желательно, а вовсе обязательно

Добавлено через 59 секунд
артист,
E:\Установки\Читы

Добавлено через 1 минуту
помню даже в Cheat Engine можно было менять набор инструкций по адресу
когда находил участок отвечающий за нанесение урона игроку просто заменял его noop'ами и был бессмертным в игре
1
Заклинатель змей
 Аватар для DobroAlex
705 / 560 / 219
Регистрация: 30.04.2016
Сообщений: 2,605
10.01.2018, 20:17
артист, копайте в сторону реверс - инжиниринга и дизассемблерирования. С ненулевой вероятностью получите не С/++ код, а ассемблер или байт код Жабы
1
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
10.01.2018, 20:20
Цитата Сообщение от DobroAlex Посмотреть сообщение
байт код Жабы
это как ?)

Добавлено через 31 секунду
DobroAlex, там же отчётливо видно WinApi
1
73 / 86 / 40
Регистрация: 02.11.2017
Сообщений: 379
10.01.2018, 20:21
Там exe. Жабы не будет. Жаба - это Java
1
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
10.01.2018, 20:21
Цитата Сообщение от DobroAlex Посмотреть сообщение
С ненулевой вероятностью получите не С/++ код, а ассемблер
собственно он уже скрин выше прикрепил )

Добавлено через 31 секунду
Цитата Сообщение от jahdjkhasjdhjah Посмотреть сообщение
Там exe. Жабы не будет. Жаба - это Java
фанаты javajedno умеют компилить жабу в ехе )
1
 Аватар для артист
50 / 35 / 21
Регистрация: 17.09.2014
Сообщений: 1,611
10.01.2018, 20:54  [ТС]
Цитата Сообщение от dailydose Посмотреть сообщение
артист,
E:\Установки\Читы
Да раздражают читеры, зайдут с аимом, или с вх...
Вот контр меры.

Заменил 0-ми - а оно всё равно открывает...
0
 Аватар для dailydose
671 / 217 / 88
Регистрация: 21.07.2016
Сообщений: 1,036
Записей в блоге: 2
11.01.2018, 06:45
Цитата Сообщение от артист Посмотреть сообщение
Заменил 0-ми - а оно всё равно открывает..
открывает при каждом запуске ехе?
а ты после того как заменяешь всё нуля что делаешь далье? ну там сохранить/перезаписать ехе или как?

Добавлено через 1 час 47 минут
Цитата Сообщение от артист Посмотреть сообщение
Да раздражают читеры, зайдут с аимом, или с вх...
Вот контр меры.
ну ты как программист мог бы не юзать сам читы, а писать читы-винлокеры
либо хакать инет, вычислять негодяев по ip и банить их
либо хакнуть сервак, получить права админа и банить читеров
1
73 / 86 / 40
Регистрация: 02.11.2017
Сообщений: 379
11.01.2018, 12:39
Либо вычислить по IP, хакнуть комп и перезалить ему биос от другой материнки - пусть потр....ается, маленький читер! ))))
2
139 / 139 / 53
Регистрация: 14.06.2016
Сообщений: 467
11.01.2018, 13:42
Патчить надо call ds:ShellExcecuteA (опкод FF XX XX XX XX) на 5 nop-ов (опкод 0x90 вроде).
Но врядли там, откуда сделан скрин - там следом идет ExitProcess (или может быть так и надо ?).
2
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
11.01.2018, 13:42
Помогаю со студенческими работами здесь

Декомпиляция С++
Товарисчи с++ разработчики, тут возникла такая проблема, связанная с декомпиляцией с++ приложений. Увы, познания конкретно в этом языке у...

Декомпиляция программы
Как декомпилировать программу? И как узнать на каком языке она написана?

декомпиляция exe
вот погуглил немного... вижу, что декомпиляция относительно небольшой программы вполне возможна. Если в самой программе в переменных...

Декомпиляция программы
Люди, никто не знает можно ли декомпелировать программу написаную на языке Си в исходный код?

Возможна ли декомпиляция исходника?
Возможно ли получить исходник программы на c++? Если да, то как от этого защититься?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru