转至繁体中文版     | 网站首页 | 图文教程 | 资源下载 | 站长博客 | 图片素材 | 武汉seo | 武汉网站优化 | 
最新公告:     敏韬网|教学资源学习资料永久免费分享站!  [mintao  2008年9月2日]        
您现在的位置: 学习笔记 >> 图文教程 >> 软件开发 >> Delphi程序 >> 正文
Delphi 5 反汇编摘要         ★★★★

Delphi 5 反汇编摘要

作者:闵涛 文章来源:闵涛的学习笔记 点击数:1353 更新时间:2009/4/23 18:35:21

 

Delphi 5 反汇编摘要

 

有许多工具可以帮助Delphi的逆向工程,我用得较多的是DeDeIDA Pro。在IDA Pro中通过加载FLIRT模块(File/Load file/FLIRT signature fire…)可以根据开发工具获得一些二进制中不存在的符号。这对于破解、帮助阅读汇编代码是很有帮助的。同样的功能在DeDe 3.5中叫做.dsf符号库,不过实际用起来看FLIRT似乎能够获得更多的符号信息,而DeDe可以得到Delphi特有的数据,如.dpr, .dfm, .pas工程文件。

 

Delphi编译代码和一般的C编译代码不太一样,比如调用约定中,CthiscallECX传递this指针,而DelphithiscallEAX传递this指针;Cfastcall一般用ECX/EDX两个寄存器用于参数传递,而Delphi则用三个EAX/EDX/ECX;在使用浮点数时,C通过压栈两个DWORD传递double参数,而Delphi则用FLDFSTP直接通过FPU传递参数。修饰名也不一样,这里不加叙述。

 

关于调用约定参考 http://baby.homeip.net/patrick/archives/000142.php

 

目前的IDA尚不支持加载.MAP/.SYM符号信息,根据DataRescue网站的说明,可以通过.IDC脚本加载(http://www.ccso.com/faq.html)。DeDeIDA/Softice符号输出中据说可以自动检测运行的Soft-ICE并向其导入符号,但实际使用时不是很灵光,根据.MAP文件格式可以写一个程序将其转换成.IDC脚本:

 

#!/usr/bin/perl

use strict;

sub dump_idc;

 

my $hex_pat = "[0-9A-Fa-f]+";

 

my $start;

my @entries;

 

while (<>) {

    chop;

    if ($start eq ''''--fetch-next'''') {

       # start, length, name, class

        ($start) = m/$hex_pat:($hex_pat)\s+($hex_pat)H\s+(\w+)\s+(\w+)/;

        if (!$start) {

           print STDERR "Invalid .map file format!";

           exit -1;

       }

        $start = hex($start);

        next;

    }

 

    if (m/Start\s+Length\s+Name\s+Class/) {

        $start = ''''--fetch-next'''';

        next;

    }

   

    if (m/$hex_pat:($hex_pat)\s*(.*)$/) {

        my ($offset, $entry) = (hex($1), $2);

        my $rva = $offset + $start;

        push @entries, [$rva, $entry];

    }

}

 

@entries = sort { $a->[0] cmp $b->[0] } @entries;

 

&dump_idc;

 

sub dump_idc {

    print "static main() {\n";

   

    foreach (@entries) {

        my ($rva, $entry) = @$_;

        #$rva = hex($rva);

      

        $entry =~ s/^\*/\$/;

        $entry =~ s/^[<>\-]*//;

        $entry =~ s/\(.*$//;

        $entry =~ s/:.*$//;

        $entry =~ s/\./?/;

[1] [2]  下一页


[Web开发]VS2005+SQL2005之.NET2.0数据库连接  [系统软件]InstallShield Express for delphi制作安装程序定…
[常用软件]InstallShield Express制作Delphi数据库安装程序  [常用软件]公共场所慎用Foxmail5 以防泄露隐私
[VB.NET程序]VB.NET 实现DirectSound9 (5) DS3D2  [VB.NET程序]VB程序员眼中的C# 5
[Delphi程序]为什么选择Delphi.Net ?  [Delphi程序]《关于VisiBroker For Delphi的使用》(4)
[Delphi程序]Delphi 程序员代码编写标准指南  [Delphi程序]转贴:Conversion to Delphi 6: Missing unit Pro…
教程录入:mintao    责任编辑:mintao 
  • 上一篇教程:

  • 下一篇教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      注:本站部分文章源于互联网,版权归原作者所有!如有侵权,请原作者与本站联系,本站将立即删除! 本站文章除特别注明外均可转载,但需注明出处! [MinTao学以致用网]
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    同类栏目
    · C语言系列  · VB.NET程序
    · JAVA开发  · Delphi程序
    · 脚本语言
    更多内容
    热门推荐 更多内容
  • 没有教程
  • 赞助链接
    更多内容
    闵涛博文 更多关于武汉SEO的内容
    500 - 内部服务器错误。

    500 - 内部服务器错误。

    您查找的资源存在问题,因而无法显示。

    | 设为首页 |加入收藏 | 联系站长 | 友情链接 | 版权申明 | 广告服务
    MinTao学以致用网

    Copyright @ 2007-2012 敏韬网(敏而好学,文韬武略--MinTao.Net)(学习笔记) Inc All Rights Reserved.
    闵涛 投放广告、内容合作请Q我! E_mail:admin@mintao.net(欢迎提供学习资源)

    站长:MinTao ICP备案号:鄂ICP备11006601号-18

    闵涛站盟:医药大全-武穴网A打造BCD……
    咸宁网络警察报警平台