elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  MFC90.dll
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MFC90.dll  (Leído 4,497 veces)
napy

Desconectado Desconectado

Mensajes: 3


Ver Perfil
MFC90.dll
« en: 19 Enero 2010, 09:38 am »

Hola a todos.
Estoy debuggeando un programa para ver como hace ciertas cosas. Uso el Olly debugger.
En algunas partes del programa hace llamadas a funciones de la librería mfc90.dll.
En el Olly me aparece por ejemplo:
CALL DWORD PTR DS:[<&mfc90.#910>]
Supongo que las funciones de la librería mfc90.dll estarán documentadas.
Alguien podría decirme donde encontrar información de las funciones de mfc90.dll?
Por ejemplo, la llamda <&mfc90.#910> a que función llama? parámetros que le pasa, parámetros que devuelve.....

Gracias.

Un saludo.
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: MFC90.dll
« Respuesta #1 en: 19 Enero 2010, 19:11 pm »

Intenta abrirlo con IDA, es posible que encuentre las funciones correctas y después con el plugin MapConv puedes pasar los datos a OllyDBG.

Sobre este tema no sé cual es el tutorial pero tienes una fantástica referencia aquí:
http://foro.elhacker.net/ingenieria_inversa/ida_de_cabo_a_rabo_por_bigundill-t278386.0.html
En línea

napy

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: MFC90.dll
« Respuesta #2 en: 20 Enero 2010, 11:52 am »

Ta lo he abierto con el IDA, pero me aparece lo mismo.
Las llamadas aparecen así:
.text:0052389D call    ds:mfc90_910

Quizá sea necesario disponer de un archivo de símbolos para el MFC90.dll.
He estado buscando pero no he encontrado nada.

Alguna idea más?

Un saludo.
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: MFC90.dll
« Respuesta #3 en: 21 Enero 2010, 01:11 am »

PUes he buscado por la red información de dicha librería y no he encontrado nada de documentación. Existir, me imagino que debe existir pero yo tampoco he encontrado info.

Si no consigues más datos, tendrás que debuggearlo así tal cual.
En línea

napy

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: MFC90.dll
« Respuesta #4 en: 21 Enero 2010, 16:56 pm »

Parece que he encontrado algo.
Por si a alguien le interesa la libreria MFC90.dll viene con el visual studio 8.0.
Me lo he instalado y además del dll me ha instaldo los archivos pdb, def y alguno más.
Al cargarlo con el IDA ahora me aparecen los nombre de las funciones a las que llama.
Con el nombre de las funciones en google aparece toda la información.

Un saludo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines