Сейчас на форуме: tyns777 (+5 невидимых)

 eXeL@B —› Программирование —› PE Trick
Посл.ответ Сообщение

Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 21 декабря 2007 23:44
· Личное сообщение · #1

прочитав www.phreedom.org/solar/code/tinype/
Решил наложить структуры ручками.
После наложения поправил все RVA и офсеты, но при попытке запуска вылетает сообщение об ошибке
"... is not a valid Win32 application"
до наложения:
webfile.ru/1652335
после:
webfile.ru/1652334
Хотелось бы узнать где именно я допустил ошибку




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 22 декабря 2007 00:03
· Личное сообщение · #2

первая ссыль не пашет

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 декабря 2007 00:08
· Личное сообщение · #3

перезалил оба файла на хост
до: sploiter.jino-net.ru/ver.exe
после: sploiter.jino-net.ru/ver1.EXE



Ранг: 51.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 декабря 2007 00:50
· Личное сообщение · #4

El_Diablo Попробуй выставить правильные выравнивания секций в файле(File Alignment) и в памяти (Section Alignment)!




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 22 декабря 2007 00:54
· Личное сообщение · #5

возможно из за выравниваний

e866_21.12.2007_CRACKLAB.rU.tgz - compare.txt

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 декабря 2007 01:05 · Поправил: El_Diablo
· Личное сообщение · #6

(File Alignment) и в памяти (Section Alignment)!
Даже если их сделать равными 4, то ошибка все равно возникает
sploiter.jino-net.ru/Winzip.exe
вот файл с наложенными структурами...к сожалению оригинала нет =\



Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 22 декабря 2007 01:13 · Поправил: asd
· Личное сообщение · #7

смотреть лень, но вот тебе ссылка www.wasm.ru/forum/viewtopic.php?id=16537

и вот ещё www.wasm.ru/forum/viewtopic.php?id=17233&p=1



Ранг: 51.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 декабря 2007 01:28
· Личное сообщение · #8

El_Diablo Попробывал у калькулятора поставить выравнивания, что у тебя не запустился также!!!
Исправль их!!! По внешним признакам из-за этого вроде.



Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 декабря 2007 01:38
· Личное сообщение · #9

По внешним признакам из-за этого вроде.
Дык SectionAlignment не может быть меньше FileAlignment, а при моем наложении SectionAlignment наложился на e_lfanew
Чую придется курить wrk или чуть дальше слдвинуть PE заголовок



Ранг: 51.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 декабря 2007 14:06
· Личное сообщение · #10

El_Diablo Многие антивири начнуть подозревать твой файл. Расположение заголовка нестандартное...



Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 декабря 2007 16:00
· Личное сообщение · #11

Многие антивири начнуть подозревать твой файл
я же не вирь пишу, а просто с целью более подробного изучения PE формата экспериментирую с ним



Ранг: 51.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 22 декабря 2007 19:18
· Личное сообщение · #12

El_Diablo Понятно, ну тогда норм.
Я то думал паковщик или криптер какой-нибудь с полной пересборкой файла.


 eXeL@B —› Программирование —› PE Trick
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати