Сейчас на форуме: asfa, _MBK_ (+7 невидимых)

 eXeL@B —› Вопросы новичков —› dumpin: получение секции .data - что-то неправильно
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 июля 2009 19:08
· Личное сообщение · #1

Использую утилиту dumpbin:
> dumpbin /SECTION:.data /RAWDATA file.exe >data.txt
В самом file.exe точно есть секция данных, где есть 4 строки. При просмотре созданного файла data.txt ни одной строки не обнаруживается. В чем ошибка?


e6ee_19.07.2009_CRACKLAB.rU.tgz - file.exe



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 19 июля 2009 20:31
· Личное сообщение · #2

Не в той секции смотришь, скорее всего. Глянь .rdata. Если строки уже есть в файле, почему не выдрать секцию PE-редактором?



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 июля 2009 21:12
· Личное сообщение · #3

Спасибо. Действительно, если смотреть .rdata, то те строки первыми оказываются. Сейчас попробую найти информацию, почему так.

А насчет PE-редакторов - я использовал программу PE-Tools и снимал дамп памяти - там тоже строки были. Я даже сделал простенькую программу-фильтр (см. приложение), чтобы весь дамп очистить от ненужного и выделить только строки.

Я с dumpbin из любопытства играюсь.

2ecd_19.07.2009_CRACKLAB.rU.tgz - filter.exe



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 19 июля 2009 21:42
· Личное сообщение · #4

Ты не понял про PE-редакторы, я имел ввиду, не запуская программу, просто выдрать из файла. В том же PE-Tools: Tools->PE Editor->выбираешь файл->кнопка Sections->правой кнопкой на нужную секцию->Save section to disk.



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 июля 2009 22:03
· Личное сообщение · #5

Спасибо еще раз. Такой метод удобнее.


 eXeL@B —› Вопросы новичков —› dumpin: получение секции .data - что-то неправильно
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати