Сейчас на форуме: asfa (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Вопросик по секциям |
Посл.ответ | Сообщение |
|
Создано: 20 апреля 2010 14:50 · Личное сообщение · #1 Всем привет. У меня два вопроса. 1. Где можно почитать про адресное пространство процесса и его секции. Интересуют электронные издания на русском. Если знаете, посоветуйте. 2. Допустим в секции когда все секции исследуемого файла начиная с PE-Header'а и заканчивая секцией SFX весят около 2-x мегабайт. Но сам файл к примеру 25 метров, так как в нем содержаться битмапы которые затем устанавиливаются. Если я починю код и удалю секцию пакера, восстановлю IAT, найду ключ, то программа по идее нормально установитcя со всеми ее битмапами ? ![]() |
|
Создано: 20 апреля 2010 17:07 · Личное сообщение · #2 |
|
Создано: 20 апреля 2010 21:32 · Личное сообщение · #3 |
|
Создано: 22 апреля 2010 11:18 · Поправил: Robix · Личное сообщение · #4 00400000 00001000 Sirius PE header Imag R RWE 00401000 000A0000 Sirius code Imag R RWE 004A1000 00001000 Sirius .rsrc data,resourc Imag R RWE 004A2000 00001000 Sirius .idata imports Imag R RWE 004A3000 0017A000 Sirius SFX Imag R RWE // 1512 килобайт. Это инсталлер, да. Сам он весит около 30 мегабайт. Он защищен темидою. В этом случае не нужно распаковывать, да ? Надо найти ключ, установить, а потом уже крякать например dll определенную, да ? Вообщем как-быть в таком случае, подскажите. А то я сдампил (после восстановления IAT и нескольких украденых байтов), а дамп получился без ресурсов. ![]() |
|
Создано: 22 апреля 2010 21:27 · Личное сообщение · #5 |
|
Создано: 23 апреля 2010 01:22 · Личное сообщение · #6 |
|
Создано: 23 апреля 2010 06:07 · Личное сообщение · #7 |
![]() |
eXeL@B —› Вопросы новичков —› Вопросик по секциям |