| eXeL@B —› Крэки, обсуждения —› как правильно определить начало и конец IAT | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 16 ноября 2005 10:07  · Личное сообщение · #1 ситуэйшн такой: Пытаюсь распаковать asprotect 1.2х-1.3х через Olly. дохожу до OEP, далее надо восстановить спертые call и Jmp типа CALL 0D40000 (и таких много). Поучиль адрес оригинального calla не проблема. типа 7C812BE6=>kernel32.GetCPInfo. только вот в IAT нет такой последовательности (естесственно делаю бинарный поиск по E6 2B 81 7C). вот и встает вопрос как определить начало и конец этой самой IAT чтобы дописать туда эту последовательность. Заранее thank's ![]()  | 
| 
 | 
Создано: 16 ноября 2005 15:54  · Личное сообщение · #2  | 
| 
 | 
Создано: 16 ноября 2005 16:17  · Личное сообщение · #3  | 
| 
 | 
Создано: 16 ноября 2005 16:44 · Поправил: Smon  · Личное сообщение · #4  | 
| 
 | 
Создано: 16 ноября 2005 17:21  · Личное сообщение · #5  | 
| eXeL@B —› Крэки, обсуждения —› как правильно определить начало и конец IAT | 





 Для печати