eXeL@B —› Основной форум —› Armadillo question... |
Посл.ответ | Сообщение |
|
Создано: 14 февраля 2006 17:59 · Личное сообщение · #1 пытаюсь распаковать арму, у Нарваи во 2-ой статье написано: "Наша идея состоит в том, что мы должны разыскать то место, где происходит переадресация прыжков и вызовов в новую таблицу. Для этого берём ближайший вызов API" далее следует кусок кода рядом с OEP с явно вызываемой API: CALL DWORD PTR DS:[address] а вот что у меня возле OEP:
Вопрос: где здесь найти ближайший вызов API? |
|
Создано: 14 февраля 2006 18:04 · Личное сообщение · #2 |
|
Создано: 14 февраля 2006 18:18 · Личное сообщение · #3 |
|
Создано: 14 февраля 2006 19:41 · Личное сообщение · #4 |
|
Создано: 15 февраля 2006 12:50 · Поправил: Rascal · Личное сообщение · #5 |
eXeL@B —› Основной форум —› Armadillo question... |