Сейчас на форуме: (+5 невидимых) |
![]() |
eXeL@B —› Программирование —› IAT scanner без шансов? |
Посл.ответ | Сообщение |
|
Создано: 18 июля 2007 18:56 · Личное сообщение · #1 Ppl, плиз помогите! Немогу разобратся с IAT. Как оно вообще считается я чето где-то и когда-то провтыкал!?! Вот пример XP sp2 calc.exe смещение [pe+80h] 00000170: 80 2B 01 00-8C 00 00 00-00 60 01 00-70 8A 00 00 Ну я и пробил этот первый дворд а там по этому RVA дуля! LordPe показывает все ок какие тут хитрости?!?! Пользуюсь доком Hard Wisdoma... ![]() |
|
Создано: 18 июля 2007 19:09 · Личное сообщение · #2 |
|
Создано: 18 июля 2007 19:23 · Личное сообщение · #3 Не ничем не пакована, и дело не втом, что мне хочется увидеть эту ИАТ глазами, а вто де хорошо описано желательно на русском процесс формирования ИАТ какинить источники плиз, если можно! И потом FrenFolio, Оля рулит 100-пудов но что-то ты тут нето посоветовал : в Олю и промотай до адреса загрузки проги в память, =1001000h Но и за это пасибо есть где у кого какие доки где взять надо позарез!!!! ![]() |
|
Создано: 18 июля 2007 19:29 · Личное сообщение · #4 FrenFolio пишет: Загрузи в Олю и промотай до адреса загрузки проги в память, =1001000h, там и увидишь таблицу импорта. Ого, чего-то новое в пе формате ![]() strain29a Для начала "ФОРМАТ ИСПОЛНЯЕМЫХ ФАЙЛОВ" от Hard Wisdom потом "От зеленого к красному: Глава 2: Формат исполняемого файла ОС Windows. PE32 и PE64. Способы заражения исполняемых файлов. " от Bill / TPOC (Имхо лучшее, что есть в рунете) ![]() |
|
Создано: 18 июля 2007 19:51 · Личное сообщение · #5 |
|
Создано: 18 июля 2007 23:21 · Личное сообщение · #6 FrenFolio, ты меня неправильно понял, я имел ввиду что мне надо работать с ИАТ не в загруженом виде, а на винте при заражении мне надо вычислить ИАТ в ехешнике спроецированом виде... Конечно я могу обратится на васм но я думаю, что с ИАТ на этом портале лучше знакомы... А насчет доков, что ты мне предложил - спасиба прочитал не раз и они у меня перед глазами... ![]() |
|
Создано: 18 июля 2007 23:23 · Поправил: overwriter · Личное сообщение · #7 strain29a, Пирогов Ассемблирование и дизасемблирование. Поможет. Пробовал. Если не поможет пиши в личку. З.Ы. линк ищи здесь проскакивала: http://www.exelab.ru/f/action=vthread&forum=2&topic=2387 ----- Researcher ![]() |
|
Создано: 18 июля 2007 23:48 · Личное сообщение · #8 |
![]() |
eXeL@B —› Программирование —› IAT scanner без шансов? |