Сейчас на форуме: asfa, bartolomeo (+7 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Добавление новой секции в PE файл (Теория) |
Посл.ответ | Сообщение |
|
Создано: 13 марта 2012 00:26 · Личное сообщение · #1 Подскажите пожалуйста последовательность действий для того чтобы создать новую секцию в PE файле, я получаю адресс e_lfanew из IMAGE_DOS_HEADER, что дальше делать, нужна только теория, пишу на AutoIt, на форуме примеры только на Dalphi, C/C++, Asm, я их не очень понимаю, особенно ASM, если можно, то простым человечиским языком, так как прочитал несколько статей по PE, уж много там сильно не знакомых слов и абривиатур и примеров на языках которых я не знаю. Заранее спасибо. ![]() |
|
Создано: 13 марта 2012 00:29 · Личное сообщение · #2 |
|
Создано: 13 марта 2012 00:32 · Личное сообщение · #3 |
|
Создано: 13 марта 2012 00:46 · Личное сообщение · #4 |
|
Создано: 13 марта 2012 00:51 · Личное сообщение · #5 |
|
Создано: 13 марта 2012 01:38 · Личное сообщение · #6 |
|
Создано: 13 марта 2012 01:53 · Личное сообщение · #7 |
|
Создано: 13 марта 2012 03:02 · Поправил: SergeyA · Личное сообщение · #8 |
|
Создано: 13 марта 2012 06:03 · Личное сообщение · #9 |
|
Создано: 13 марта 2012 06:16 · Личное сообщение · #10 SergeyA пишет: не знают, потому что это ни кому не надо, и никто даже не думал править exeшники не догадываешься почему не пишут программы в блокноте? хотя ведь теоритически это возможно. вот именно поэтому никому не приходило в голову править exe в autoit. Konstantin пишет: Для более раскрытого ответа нужны более раскрытые вопросы. какие тут могут быть ответы и вопросы, пусть читает доки по пе-формату. ![]() |
|
Создано: 13 марта 2012 09:25 · Личное сообщение · #11 Обьясню доходчиво. Ни basic ни autoit почти не котируются в программистком сообществе. И могу предположить что и пишете Вы какую-нибудь малварь. Насмотрелся уже этого г-на. Как правильно сказали - читай спецификацию PE формата. На пальцах - читаешь PE заголовок, из него размер опционального заголовка. Перемещаешься за него - там таблица секций. Добавляешь новую запись, а в конце файла дописываешь сколько тебе нужно байт. Только в конце файла может быть оверлей или цифровая подпись. Первый надо будет отрезать и переписать опять после себя, подпись же уже не понадобится. ![]() |
|
Создано: 13 марта 2012 11:22 · Личное сообщение · #12 |
![]() |
eXeL@B —› Вопросы новичков —› Добавление новой секции в PE файл (Теория) |
Эта тема закрыта. Ответы больше не принимаются. |