IDA signature for VB6 native code

Тема в разделе "WASM.RESEARCH", создана пользователем INM7RIPE, 31 авг 2007.

  1. INM7RIPE

    INM7RIPE New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2004
    Сообщения:
    11
    Адрес:
    Ukraine
    Хочется дизассемблировать одну .dll написанную на VB6 (native code). Погуглил сигнатуры для IDA касательно VB6 и ничего не нашел. Использовать IDA для дизассемблирования VB программ невозможно или просто нерентабельно ?
     
  2. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    а зачем там какието сигнатуры?
     
  3. INM7RIPE

    INM7RIPE New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2004
    Сообщения:
    11
    Адрес:
    Ukraine
    А зачем тогда сигнатуры для всего остального ?
     
  4. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Может там всетаки не native а p-code?! ;)
     
  5. INM7RIPE

    INM7RIPE New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2004
    Сообщения:
    11
    Адрес:
    Ukraine
    VB Decompiler говорит что Native
     
  6. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Натив это обычный исполняемый файл.
    А тут есть скрипты http://www.wasm.ru/toollist.php?list=20
     
  7. INM7RIPE

    INM7RIPE New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2004
    Сообщения:
    11
    Адрес:
    Ukraine
    За ссылочку спасибо огромное - но все-таки - если натив обычный исполняемый файл, то почему нет сигнатур :)
     
  8. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Потому что никто их не делал, ну или не выкладывал на паблик. Должны быть интересные плагины(точно существуют), но опять же не на паблике.
     
  9. reverser

    reverser New Member

    Публикаций:
    0
    Регистрация:
    27 янв 2004
    Сообщения:
    615
    Для VB сигнатур нет потому, что весь библиотечный код - в MSVBVM60.DLL.
    А для реверсинга есть например вот этот скриптик:
    http://www.datarescue.com/freefiles/vb.idc