информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСтрашный баг в WindowsЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
reversing пару вопросов. 20.03.04 09:11  
Автор: choor Статус: Elderman
<"чистая" ссылка>
Задача: внести изминения в бинарник.
Через Debuger (например softice) я посмотрел, что мне нужно изменить.
Загрузил всё это в IDA, дальше мне нужно внести мои изминения и что бы файл работал, например добавить нопов. Я вижу только один выход взять весь код, изменить то что надо и пропустить через TASM, или это делается как-то по другому?
file->produce output file-> *.dif а потом патч hex редактором 22.03.04 15:45  
Автор: Cyril <sc> Статус: Member
<"чистая" ссылка>
Тогда уж лучше hiew'ом 20.03.04 09:29  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
> Задача: внести изминения в бинарник.
> Через Debuger (например softice) я посмотрел, что мне нужно
> изменить.
> Загрузил всё это в IDA, дальше мне нужно внести мои
> изминения и что бы файл работал, например добавить нопов. Я
> вижу только один выход взять весь код, изменить то что надо
> и пропустить через TASM, или это делается как-то по
> другому?

В отладчике запоминаешь последовательность байтов рядом с тем местом, где тебе надо поправить, открываешь hiew'ом, находишь искомую последовательность и редактируешь что надо.
А если мне не нопы нужны а аж целая функция? 20.03.04 11:45  
Автор: choor Статус: Elderman
<"чистая" ссылка>
В нем есть встроенный 386-й ассемблер 20.03.04 13:08  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach