Сейчас на форуме: (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Поиск в OllyDbg |
Посл.ответ | Сообщение |
|
Создано: 13 ноября 2010 15:55 · Личное сообщение · #1 |
|
Создано: 13 ноября 2010 17:23 · Поправил: Isaev · Личное сообщение · #2 |
|
Создано: 13 ноября 2010 18:40 · Личное сообщение · #3 |
|
Создано: 13 ноября 2010 20:55 · Личное сообщение · #4 |
|
Создано: 13 ноября 2010 21:05 · Личное сообщение · #5 |
|
Создано: 14 ноября 2010 02:33 · Личное сообщение · #6 |
|
Создано: 15 ноября 2010 05:18 · Личное сообщение · #7 Kindly пишет: Бывает после пакера/протектора строки не весьма парсятся через плагин Олька читает данные о нахождении секции CODE и DATA и поним строит анализ, т.к проты меняют эти значения под "себя", то после расспаковки надо выставить значения - как должно было быть у оригинального файла. ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 27 ноября 2010 05:52 · Поправил: Prividenie · Личное сообщение · #8 ClockMan пишет: Олька читает данные о нахождении секции CODE и DATA и поним строит анализ, т.к проты меняют эти значения под "себя", то после расспаковки надо выставить значения - как должно было быть у оригинального файла. Уважаемый, не подскажете где бы об этом почитать? Особенно интересует: ClockMan пишет: после расспаковки надо выставить значения - как должно было быть у оригинального файла З.Ы. Я в этом деле полный нуль, но очень нужно. Заранее спасибо. ![]() |
|
Создано: 27 ноября 2010 09:09 · Личное сообщение · #9 Prividenie пишет: Уважаемый, не подскажете где бы об этом почитать? X.З Где можно об этом почитать,я изучал файлы скомпелированные разными ID,и исходя из полученного опыта устонавливал чем он скомпелирован, восстанавливал секции и PE формат как до упаковки.Почитай спарвки про PE формат. ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 27 ноября 2010 09:48 · Личное сообщение · #10 |
![]() |
eXeL@B —› Вопросы новичков —› Поиск в OllyDbg |