Сейчас на форуме: site-pro, johnniewalker, NIKOLA, vsv1, r0lka (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Нужен какой-нибудь RelocTableEditor
Посл.ответ Сообщение

Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 13 ноября 2005 09:13
· Личное сообщение · #1

Нужен какой-нибудь RelocTableEditor

Примерно полгода назад, я уже задавал подобный вопрос, но тогда я искал плаг для Olly (размечтался ).

Суть вопроса.
При распаковке dll-файлов, нужно подправлять fixup’ы. Руками это делать надоедает.

Какой PE-редактор позволяет менять записи и таблицы фиксапов?
Кто знает - поделитесь, пожалуйста.

ЗЫ Reloc Rebuilder by NEOx не предлагать.

-----
Всем привет, я вернулся




Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 13 ноября 2005 09:38
· Личное сообщение · #2

ReloX от UCF



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 13 ноября 2005 12:39 · Поправил: Bitfry
· Личное сообщение · #3

Да, RideX, спасибо. Эта тулза тоже будет нужна, вот линк если у кого ещё нет:
wave.prohosting.com/mackt/projects.htm

Но хотелось бы именно редактор, а не “автомат”.

Вот пример.
Допустим, распаковка SafeCast (он же SafeDisk).
Если exe-файл, то с фикапами проблем нет.
Но если это dll?
Там нужно патчить jmp’ы, которые были “call адрес”.
То есть протектор подменил нормальный вызов, своим jmp, при этом, естественно, reloc для него был убит.
Значит, нужно вернуть и call и reloc.

Я подумал, что для этих целей есть редактор чуть более удобный, чем hiew.

-----
Всем привет, я вернулся




Ранг: 22.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 августа 2006 14:22
· Личное сообщение · #4

Столкнулся с правкой фиксапов и решил поднять данный вопрос!
Может посоветуете более удобный софт (чем hiew) для этих целей?

Спасибо.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 16 августа 2006 15:13
· Личное сообщение · #5

Federal, я почти написал редактор релоков по одному, но отложил это дело (работа заставила).
Думаю к зиме выложу =)
А так, по большому счёту, такой редактор и не очень нужен (крайне редко).
Скажи, для чего тебе? Какой пакер или прот? Ведь в 95% случаев можно поступить проще.

-----
Всем привет, я вернулся




Ранг: 22.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 августа 2006 15:37
· Личное сообщение · #6

Защита в ДЛЛ. Используется виртуалпротект. Прикрутил свой код, который патчит нужные места после выполнения виртуалпротекта. Нужно расширить секцию и добавить свои адреса.

Делаю в hiew. На самом деле не принципиально. Просто решил узнать может появились более удобные новинки.

Удачи.



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 18 августа 2006 05:34
· Личное сообщение · #7

Federal пишет:
Столкнулся с правкой фиксапов и решил поднять данный вопрос!
Может посоветуете более удобный софт (чем hiew) для этих целей?

использую Relox.
для создания текстового файла с релоками, который используется Relox'ом - PEDUMP Питрека, в исходниках которого добавил выдачу файла в требуемом формате.
может это и не совсем удобно, но все-таки добавлять адреса проще в блокноте, чем в hiew.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 18 августа 2006 16:32
· Личное сообщение · #8

Federal ну так делай патч базонезависимым в чем траблы то?

-----
Yann Tiersen best and do not fuck




Ранг: 253.9 (наставник)
Активность: 0.130
Статус: Участник

Создано: 18 августа 2006 17:02
· Личное сообщение · #9

PE_Kill
ну а если он использует функции из IAT?

-----
MicroSoft? Is it some kind of a toilet paper?




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 18 августа 2006 17:10
· Личное сообщение · #10

Tim пишет:
ну а если он использует функции из IAT?


и что?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 19 августа 2006 10:46
· Личное сообщение · #11

Tim Действительно, что от это го меняется? Вирусы же себе релоки не делают и ведь работают как то ;)

-----
Yann Tiersen best and do not fuck




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 19 августа 2006 18:46
· Личное сообщение · #12

Что-то ReloX от UCF качнуть не могу Никто не выложит на рапиду ?

-----
все багрепорты - в личные сообщения




Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 19 августа 2006 20:15 · Поправил: ufo_maniac
· Личное сообщение · #13

HandMill пишет:
Что-то ReloX от UCF качнуть не могу

на сайте CrackZ'a возьми.
www.woodmann.com/crackz/Tools/Relox.zip

зы. никогда не видел ничего более кривого чем скрипт URL на этом форуме.


 eXeL@B —› Софт, инструменты —› Нужен какой-нибудь RelocTableEditor
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати