Сейчас на форуме: vasilevradislav, Magister Yoda, site-pro, Rio (+4 невидимых) |
eXeL@B —› Крэки, обсуждения —› Заголовок PE в памяти |
Посл.ответ | Сообщение |
|
Создано: 03 апреля 2013 17:39 · Личное сообщение · #1 |
|
Создано: 03 апреля 2013 17:42 · Личное сообщение · #2 |
|
Создано: 03 апреля 2013 17:52 · Личное сообщение · #3 |
|
Создано: 03 апреля 2013 18:05 · Личное сообщение · #4 |
|
Создано: 03 апреля 2013 18:17 · Личное сообщение · #5 |
|
Создано: 03 апреля 2013 18:17 · Поправил: Модератор · Личное сообщение · #6 Для начала определись, что ты там собрался менять и зачем такие костыли нагораживать. Как минимум работа с ресурсами отвалится+экспорт/импорт, относящийся к модулю. Safe-исключения тоже пользуются этим, насколько помню. Возможно, ТЛС. Короче, много чего отвалится. Коряво написан софт, вот и валится. Если нормально писать, можно вообще без заголовка обойтись и построить его с нуля. ELF_7719116 Не списывай у меня! :-P Отмаз detected |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 03 апреля 2013 18:19 · Поправил: ELF_7719116 · Личное сообщение · #7 |
|
Создано: 03 апреля 2013 20:13 · Поправил: VodoleY · Личное сообщение · #8 ну блин.. что по факту заголовок это то, что указывает виндовому лоадеру как грузить файл.. это на этапе загрузки.. в разных местах можно вклиниватся и делать разные вещи.. Хоронов вон вообще линковщик сделал с упакованным заголовком.. НО главное ж не в этом. Прежде чем чтото делать надо представлять стадии загрузки и последствия.. Как вариант у проги есть свой GetProcAdress.. как у большенства протов.. З.Ы. я б советовал посмотреть как реализован вмпрот.. и Арчи хорошо вспомнил про ТЛС.. там еще на стадии полузагрузки можно из говна сделать конфету ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 03 апреля 2013 20:29 · Личное сообщение · #9 |
|
Создано: 04 апреля 2013 01:53 · Личное сообщение · #10 |
eXeL@B —› Крэки, обсуждения —› Заголовок PE в памяти |
Эта тема закрыта. Ответы больше не принимаются. |