Сейчас на форуме: Rio, YDS (+10 невидимых)

 eXeL@B —› Основной форум —› секции армадиллы
Посл.ответ Сообщение

Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 21 февраля 2006 16:27
· Личное сообщение · #1

собсно как как определить в дампе проги секции армы, которые можно было бы удалить(и как это можно сделать)?
неуверен, но действительно ли дамп наследует все секции от запротекченного файла?



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 21 февраля 2006 16:29
· Личное сообщение · #2

первая с конца .text будет первой секцией армадиллы



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 21 февраля 2006 16:35
· Личное сообщение · #3

у меня "в наличии" след. секции:
00400000 00001000 proga PE header
00401000 0036B000 proga CODE
0076C000 0000B000 proga DATA
00777000 00019000 proga BSS
00790000 00004000 proga .idata
00794000 00001000 proga .tls
00795000 00001000 proga .rdata
00796000 00038000 proga .reloc
007CE000 00050000 proga .text code
0081E000 00010000 proga .adata
0082E000 00010000 proga .data data
0083E000 00010000 proga .reloc1 relocations
0084E000 003D0000 proga .pdata
00C1E000 00143000 proga .rsrc resources
00D61000 00003000 proga .mackt imports



Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 21 февраля 2006 16:41
· Личное сообщение · #4

ssx пишет:
первая с конца .text будет первой секцией армадиллы

я думаю, что в этой секции как раз и лежит армадилла... определил поставив бряк на секцию и запустив прогу. прога так и не остановилась => секция лишняя...
можно ли так проверить секции на ненужность?



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 21 февраля 2006 17:12
· Личное сообщение · #5

007CE000 00050000 proga .text code - с этой секции арма начинается



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 21 февраля 2006 17:36
· Личное сообщение · #6

nobody
Отрезай смело с конца по 007CE000 00050000 proga .text code включительно, не забудь исправить image size, поправить ресурсы resrebuilder'ом и прикрутить их к концу файла c указанием нового местоположения.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 34.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 21 февраля 2006 17:38 · Поправил: nobody
· Личное сообщение · #7

спасибо, попробую




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 21 февраля 2006 20:13
· Личное сообщение · #8

обрезать секции нужно перед востановлением импорта.


 eXeL@B —› Основной форум —› секции армадиллы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати