OnLyOnE С помощью PE Tools дополнить таблицу импорта чужого исполняемого файла ссылкой на мою динамическую библиотеку. Вручную я делал. Вижу как в PE Tools можно изменить параметры уже имеющейся в exe ссылки на другую dll. А добавить новую можно?
Однако, после работы с CFF Explorer обнаружил, что все файлы драйверов в папке C:\WINDOWS\system32\drivers разукрасились красным значком этой программы. Вот оказалась какая она нехорошая!...
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
Создано: 26 марта 2012 15:13 · Поправил: Vovan666 · Личное сообщение · #8
А нахера ты ассоциировал dll,sys или что там у тебя с CFF? программа сама только может прописаться в оболочку (Shell) и то пока не нажмешь кнопку Enable Shell Extensions. Ругать можно только свою невнимательность и кривые руки... Восстановление ассоциаций XP 7
Vovan666 А нахера ты ассоциировал dll,sys или что там у тебя с CFF? программа сама только может прописаться в оболочку (Shell) и то пока не нажмешь кнопку Enable Shell Extensions. --------------------------------------------- Нет, ничего это я не делал! Через меню Open загрузил подопытный файл, затем нажал Import Adder, заполнил поле Imported Functioms одной моей функцией, затем Rebuild Import Table, File/Save as, и файл стал работать с .dll. Я сразу стал проверять работы модифицированного файла, с программой CFF больше не общался и с файлами типа SYS не имел дело! А затем ,как обычно, случайно! зашел а папку драйверов - и увидел это!
Может кто скажет как протолкнуть в более древний инструмент- сайс - динамическую библиотеку mspdb80.dll ? Я пытался заставить его принять отладочный *.pdb-файл, а он через свой Symbol Loader просит указать путь к 'DevStudio\Sharedide\bin', чтобы, видимо, достать оттуда этот mspdb80.dll. Как это сделать? Большое спасибо!
У меня тоже возникла проблема с этой прогой: есть вот такой дамп http://depositfiles.com/files/mhboq4j5c Делаю так же ksol пишет: Нет, ничего это я не делал! Через меню Open загрузил подопытный файл, затем нажал Import Adder, заполнил поле Imported Functioms одной моей функцией, затем Rebuild Import Table, File/Save as, Импортирую функцию 00000001 из либы protect.dll (в аттаче) Но не работает почему-то:
Code:
Started:2012-07-1215:58, Build:1.0.658.7796
[Boot] wg::wgDataManager - Ok
Exception: Can't load the Node! (game/rm_fs4bg.xml)
Svinovod пишет: Импортирую функцию 00000001 из либы protect.dll (в аттаче) protect переводится как защита. В этой dll похоже vmprotect. Для начала распаковать/снять защиту надо. А вообще-то еще раньше надо было почитать, что может и чего не может эта утилита.
tundra37 пишет: protect переводится как защита. В этой dll похоже vmprotect. Для начала распаковать/снять защиту надо. А вообще-то еще раньше надо было почитать, что может и чего не может эта утилита.
Эта библиотека получена с помощью утилиты SFFSGen и является аналогом SFFSLib.dll от команды Тривиум.Она является декодером виртуальной файловой системы Старфорса и её нужно прицепить к моему файлу чтобы он корректно работал
Там только один экспорт: ordinal 1 Надо импортировать по ординалу. И собственно в чем вопрос? Старфорс по шпаргалкам не всегда ломается. Нужны знания. Новички вконец обленились. Теперь даже вопросы не задают. Выкладывают нечто и мы должны все угадать
tundra37 пишет: Там только один экспорт: ordinal 1 Надо импортировать по ординалу. Пробовал и по ординалу,и по имени - почему то не работает. Вот я и думаю что тут 2 варианта - либо сама dll не функционирует,либо она не приклеилась