Contenido

Guardando la lista de procedimientos



Puede llamar esta opción haciendo click en la opción Grabar lista de procedimientos en el menú Archivo. Esta función es la herramienta más poderosa para el analisis del programa ya que nos permite el uso de herramientas externas para ayudar al VB Decompiler.

Actualmente VB Decompiler soporta el salvado de direcciones, nombres de funciones y procedimientos que son utilizados en el analisis del programa. Puede seleccionar un formato de guardado en la ventana standard de dialogo de guardar archivo.

Grabando en formato TXT puede crear un documento de texto simple. Puede ser util para comparar procedimientos de diferentes versiones del programa, estudio del cambio de direcciónes, etc.

Grabar en el formato MAP se va a generar un archivo standard de mapa que es generado deneralmente por el compilador, este archivo puede ser utilizado con varios depuradores y desempaquetadores para marcar el inicio de las funciones dentro del programa. 

Frecuentemente los programas que son creados por Visual basic no pueden ser correctamente decompilados por otros decompiladores, en este caso, un archivo de mapa puede ser muy util.  Este formato es soportado por los complementos y tambien por el OllyDbg.

Grabar en el formato NAMET permite hacer más simple el análisis en el Hiew (Hacker's view).  Copie el archivo en la carpeta de ese programa, abra el Hiew y pulse F12. usted verá una ventana con una lista vacía de procedimientos. Presione otra vez F12, seleccione el archivo NAMET que fue generado por el VB Decompiler, las direcciones de los procedimientos se van a cargar en el Hiew, puede moverse a cualquier procedimiento pulsando F12.

Grabar en el formato IDC permite cargar las direcciónes de las funciones y procedimientos en el IDA Pro, si el programa fue compilado a Código nativo entonces esta función puede ser muy util.



Main     News     Products     Documentation     Articles     Download     Order now     About us    

Privacy policy