Сейчас на форуме: igorcauret (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Perl2Exe: как автоматом подменять скрипт, после распаковки в памяти?
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 июня 2014 00:58 · Поправил: user123
· Личное сообщение · #1

Доброго времени суток. Вопрос к знатокам.
Имеется ехе, запакованный с помощью perl2exe (http://www.indigostar.com/perl2exe.php).
После запуска ехе, в папке темп создается p2x520.dll, в этой dll и происходит распаковка перловых скриптов в память. С помощью ollydbg нашел скрипты в памяти.

Вопрос 1: как правильно скопировать скрипты из памяти? Я просто показывал дамп как текст и копировал как таблицу. (форматирование частично терялось)

Вопрос 2: как пропатчить ехе? Возможно ли как-то изменить перловые скрипты в ехе? Или нужно создавать для этого лоадер, который будет патчить память после старта процесса. Если да, то данный лоадер писать самому или есть готовые инструменты?

Заранее спасибо.




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 18 июня 2014 10:29
· Личное сообщение · #2

--> Link <--

--> Link <--


 eXeL@B —› Вопросы новичков —› Perl2Exe: как автоматом подменять скрипт, после распаковки в памяти?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати