Сейчас на форуме: bezumchik, tyns777, Lohmaty (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Сохранение изменений в DLL
Посл.ответ Сообщение

Ранг: -1.9 (гость), 3thx
Активность: 0.160.1
Статус: Участник

Создано: 12 июня 2019 18:28
· Личное сообщение · #1

Привет!
(x32dbg)
Хочу поправить DLLку и не могу сохранить изменения, а именно джамп на вставку сохраняется, а вставка нет).
Изменения находятся в одной секции. Как такое возможно? Пишет: сохранено изменений 6из40(например).




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 12 июня 2019 18:32
· Личное сообщение · #2

потому что вставка за пределами физического размера секции.

-----
Array[Login..Logout] of Life




Ранг: -1.9 (гость), 3thx
Активность: 0.160.1
Статус: Участник

Создано: 12 июня 2019 18:43 · Поправил: PEvgen
· Личное сообщение · #3

Возможно.....
Размер секции в памяти и физический тип не одно и то же.....Как быть? Вставку делать в EXE-шнике и прыгать туда?




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 12 июня 2019 18:47
· Личное сообщение · #4

Секцию еще одну добавь.

-----
2 оттенка серого





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 12 июня 2019 18:51 · Поправил: Kindly
· Личное сообщение · #5

PEvgen пишет:
Как быть?

если проще, то либо секцию в CFF Explorer прилепи с атрибутами чтения, записи, выполнения, содержит код - либо вставку можно юзать вместо никогда неиспользуемого кода при его наличии.

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: PEvgen


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 13 июня 2019 01:34
· Личное сообщение · #6

Зачем портить образ. Загрузчик использовать и все проблемы снимаются автоматом. Точнее надстройку, контролирующую целевой обьект, в данном случае пе-образ. А если образ криптован, тоесть слой протектора, куда и что сохранять(изменения после распаковки) - облом. Только загрузчик сработает или иная надстройка.

-----
vx




Ранг: -1.9 (гость), 3thx
Активность: 0.160.1
Статус: Участник

Создано: 13 июня 2019 07:58
· Личное сообщение · #7

Kindly пишет:
секцию в CFF Explorer прилепи с атрибутами ...
- работает.
Спасибо!




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 13 июня 2019 11:58
· Личное сообщение · #8

PEvgen пишет:
Привет!
(x32dbg)
Хочу поправить DLLку и не могу сохранить изменения, а именно джамп на вставку сохраняется, а вставка нет).
Изменения находятся в одной секции. Как такое возможно? Пишет: сохранено изменений 6из40(например).

Это не красиво,пиши отдельно dll и хук перенапровляй в неё

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.



 eXeL@B —› Вопросы новичков —› Сохранение изменений в DLL
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати