Автор Тема: Указатели в PE приложениях  (Прочитано 4041 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн paul_met

  • Супермодератор
  • Сообщений: 8115
  • Пол: Мужской
  • Похититель эмуляции
    • Youtube
    • Просмотр профиля
Указатели в PE приложениях
« : 28 Май 2014, 20:02:08 »
Раскопал старую игрушку под win98. Сама она на корейском и по сему захотелось пару менюшек перевести дабы проще ориентироваться. Текст хранится в экзешнике в корейской кодировке. Так как слова в менюшках короткие, то возникла проблема с местом для переведённых слов. По сему надо искать указатели. Значит искал я их с помощью Heiw (немножко изучил прогу). Проблема в том, что прога не находит ссылки обычным методом (refer). Не знаю почему именно - может какие-то нестандартные смещения в экзешнике и т.д.
Если перейти в режим disasm, то она находит кое-какие переходы, но всё равно это не то. Может кто подскажет какой-нить ещё метод поиска указателей? А то в я в этом ещё не силён.

Оффлайн DrMefistO

  • Пользователь
  • Сообщений: 1297
  • Пол: Мужской
  • Sega Mega Drive reversing
    • Просмотр профиля
Re: Указатели в PE приложениях
« Ответ #1 : 28 Май 2014, 23:53:53 »
Подскажу: используй IDA. Там есть View->Open subview->Strings. Затем правой кнопкой: Setup->Display only defined strings. Вот и ищи тут) Если что не ясно, пиши в асю мне.

И еще: специализированными прогами для работы с ресурсами приложений не пробовал смотреть ехешник? Restorator, PE Explorer, Resource Tuner.
« Последнее редактирование: 29 Май 2014, 00:38:37 от DrMefistO »

Оффлайн paul_met

  • Супермодератор
  • Сообщений: 8115
  • Пол: Мужской
  • Похититель эмуляции
    • Youtube
    • Просмотр профиля
Re: Указатели в PE приложениях
« Ответ #2 : 29 Май 2014, 07:59:31 »
Цитата: DrMefistO
И еще: специализированными прогами для работы с ресурсами приложений не пробовал смотреть ехешник? Restorator, PE Explorer, Resource Tuner.

Они показывают только ресурсы GUI.

Примечательно, указатели я всё-такие нашёл обычным способом, но только не для тех надписей, что мне нужны были. Хотя они тоже из менюшек.

Оффлайн DrMefistO

  • Пользователь
  • Сообщений: 1297
  • Пол: Мужской
  • Sega Mega Drive reversing
    • Просмотр профиля
Re: Указатели в PE приложениях
« Ответ #3 : 29 Май 2014, 11:37:15 »
paul_met, ну я подумал: "менюшка", значит имеет GUI. В общем, IDA должна помочь.