Посл.ответ |
Сообщение |
Ранг: 25.7 (посетитель), 4thx Активность: 0.03↘0 Статус: Участник
|
Создано: 15 марта 2013 18:06 · Личное сообщение · #1
собственно, сам сабж. может кто из добрых людей поделится. исходники на асме также приветствуются
| Сообщение посчитали полезным: |
|
 Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 15 марта 2013 18:28 · Личное сообщение · #2
g3r0n1m0 пишет: собственно, сам сабж. может кто из добрых людей поделится. исходники на асме также приветствуются Есть библиотека PE Bliss на C++, open source project, описание и ссылки там же: http://kaimi.ru/2012/09/portable-executable-library/ На ее базе вполне можно написать дампер, впрочем как и самостоятельный распаковщик для чего бы там ни было.
----- Программист SkyNet | Сообщение посчитали полезным: |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг"
|
Создано: 15 марта 2013 18:31 · Личное сообщение · #3
http://sourceforge.net/projects/bindump/ ... если гуглить.
| Сообщение посчитали полезным: |
 Ранг: 136.0 (ветеран), 360thx Активность: 0.27↘0.14 Статус: Участник Qt Developer
|
Создано: 15 марта 2013 20:32 · Личное сообщение · #4
А в чем проблема написать самому? Там ничего сложного нет.
----- http://ntinfo.biz | Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 15 марта 2013 20:54 · Личное сообщение · #5
Вообще-то да. Считываем память с ImageBase в количестве байт, равному SizeofImage. Сохраняем на диск. Дампу делаем DumpFixer. Собственно, дамп готов.
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 16 марта 2013 07:20 · Личное сообщение · #6
статьи MSRem Вам помогут, если хотите узнать о том, как собственно это делается
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
Ранг: 25.7 (посетитель), 4thx Активность: 0.03↘0 Статус: Участник
|
Создано: 16 марта 2013 23:26 · Личное сообщение · #7
hors наверняка если б мне казалось все настолько простым, то столь нелепая тема не возникла бы на данном форуме. а я лишь учусь
| Сообщение посчитали полезным: |
 Ранг: 136.0 (ветеран), 360thx Активность: 0.27↘0.14 Статус: Участник Qt Developer
|
Создано: 16 марта 2013 23:38 · Личное сообщение · #8
g3r0n1m0 пишет: hors наверняка если б мне казалось все настолько простым, то столь нелепая тема не возникла бы на данном форуме. а я лишь учусь Да никто не говорит, что учиться это плохо. ARCHANGEL уже в общих чертах написал алгоритм. Если что-то непонятно, то задавайте, не стесняйтесь, конкретные вопросы.
----- http://ntinfo.biz | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 16 марта 2013 23:52 · Личное сообщение · #9
возьми исходники Scylla Imports Reconstruction там есть дампер
| Сообщение посчитали полезным: |