Сейчас на форуме: Rio, vsv1, site-pro (+6 невидимых)

 eXeL@B —› Софт, инструменты —› Relocation Section Editor Tool by by gta126/REPT
Посл.ответ Сообщение

Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 28 сентября 2012 15:31 · Поправил: schokk_m4ks1k
· Личное сообщение · #1

This program allows you to edit the relocation table in any PE file.

Features:
- Read the Relocation Table.
- Add new entry
- Edit any entries that you want
- Remove an entry
- Automatic padding
- Show the actual/maximum size of Relocation table
- Save in the file

Mini tutorial:
1) Edit your DLL with OllyDbg for the code that you want
2) Fix the address of any OpCode which works with an address (Using WinDasm or IDA
or an other static disassembler for obtain the real address and not the address already relocated.)
3) Add each new address and edit that you modify with "Relocation Section Editor"
4) Test your new DLL and enjoy !



--> Relocation Section Editor Tutorial and demo video <--
--> Source code <--

--> Relocation.Section.Editor.Tool-REPT.zip <--

| Сообщение посчитали полезным: r99


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 28 сентября 2012 15:48
· Личное сообщение · #2

schokk_m4ks1k пишет:
Relocation Section Editor Tutorial and demo video

Слишком много телодвижений, дописать пару релоков в ручную дело двух минут.
schokk_m4ks1k учите мать часть а то так и будете по помойкам бегать и таскать всякую фигню...

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: plutos

Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 28 сентября 2012 16:03
· Личное сообщение · #3

ClockMan пишет:
учите мать часть а то так и будете по помойкам бегать и таскать всякую фигню...

пасибо за совет! учту)




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 28 сентября 2012 16:40
· Личное сообщение · #4

а я всегда базонезависимо патчу не понимал этих заморочек с релоками.

-----
[nice coder and reverser]




Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 28 сентября 2012 17:08
· Личное сообщение · #5

а у меня частенько траблы с релоками, видать ClockMan прав, нужно учить мать часть, но где взять нормальную(не на англ.) и с чего начать?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 сентября 2012 17:39
· Личное сообщение · #6

С изучения англ тогда начни. А потом с доки по пе и мануалов интела/амд.

| Сообщение посчитали полезным: schokk_m4ks1k


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 28 сентября 2012 18:42
· Личное сообщение · #7

schokk_m4ks1k
Дык есть же всё, на русском, доступно. Читайте, нам не жалко.

5b78_28.09.2012_EXELAB.rU.tgz - PEFMT003.doc

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: schokk_m4ks1k

Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 28 сентября 2012 19:43
· Личное сообщение · #8

schokk_m4ks1k
А вы лентяй однако
Информации по PE формату на русском - вагон и маленькая тележка
http://www.xakep.ru/magazine/xs/057/026/1.asp
http://cracklab.narod.ru/doc/pe.htm
http://emanual.ru/download/1298.html
http://www.wasm.ru/doclist.php?list=2 ....
Читайте на здоровие
PS И как сказал Арчер - учите аглиций, иначе



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 28 сентября 2012 20:25 · Поправил: schokk_m4ks1k
· Личное сообщение · #9

crc1 полезная инфа, спасибо!
crc1 пишет:
А вы лентяй однако

бывает по всякому!!!




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 29 сентября 2012 11:26 · Поправил: plutos
· Личное сообщение · #10

schokk_m4ks1k
нужно учить мать часть, но где взять нормальную(не на англ.) и с чего начать?
Сколько можно дрочить этот PE format? Возьми те же уроки Iczelion'a. Там к каждому уроку приложена программка, демонстрирующая все потроха PE файла. Не понимаешь языка, пройдись по самому коду раз эдак 5-10 и все станет ясно!
А еще лучше, переведи эти примеры из assembler'a в С!
Все будет больше пользы, чем "Файло в студию!"

Archer
С изучения англ тогда начни.

На хрена ему английский? Он через google все переведет!
Почитаешь его перлы в международном разделе форума - потеряешь веру в человечество!

-----
Give me a HANDLE and I will move the Earth.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 29 сентября 2012 12:29
· Личное сообщение · #11

Давайте заканчивать уже с оффтопом и ближе к теме.

| Сообщение посчитали полезным: schokk_m4ks1k

Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 29 сентября 2012 12:46
· Личное сообщение · #12

Кстати, аналогичная тулза под именем RelocEditor уже была распространена Yupiter'ом где-то в 2009 году.

| Сообщение посчитали полезным: plutos


Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 сентября 2012 11:31
· Личное сообщение · #13

vnekrilov
Тулза была написана Bitfry с моим участием. Если будет свободное время - перепишу, т.к. интерфейс у неё нифига не очевидный.

-----
EnJoy!


| Сообщение посчитали полезным: DimitarSerg, ressa

Ранг: 2.9 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 25 октября 2012 15:40
· Личное сообщение · #14

Тулза полезная, но в ней не хватает поддержки 64-битных PE.


 eXeL@B —› Софт, инструменты —› Relocation Section Editor Tool by by gta126/REPT
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати