Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Основная";
Текущий архив: 2002.08.26;
Скачать: [xml.tar.bz2];

Вниз

New Entry Point... What the f*** is going on?   Найти похожие ветки 

 
MC TOL   (2002-08-15 08:54) [0]

Доброе утро, мастера!
Ответьте, пожалуйста, на такой вопросик.
В заголовке PE-файла изменяю адрес entry point. По новому адресу пишу

call OldEntryPoint

или

jmp OldEntryPoint

В результате - в Win98 - "программа выполнила недопустимую операцию", в Win2k - программа вообще не проявляется.
Что не так?
Заранее спасибо.


 
Alx2   (2002-08-15 09:07) [1]

А подробнее? Как делаешь?


 
Alx2   (2002-08-15 09:12) [2]

Кстати, OldEntryPoint здесь относительный или абсолютный адрес?


 
MC TOL   (2002-08-15 09:18) [3]

Делаю все в Hiew.
А насчет относительного и абсолютного адреса - есть разница?
Если есть, то какая?


 
Alx2   (2002-08-15 09:26) [4]

Дело в том, что прога грузится в некоторое адресное пр-во с такого-то адреса. Если этот адрес отличается от базового, то загрузчиком соответственно меняются абсолютные адреса, сведения о которых лежат в таблице relocations. Относительные адреса остаются без изменений.


 
MC TOL   (2002-08-15 09:34) [5]

Спасибо, попробую и так.
Боюсь, правда, что не поможет...


 
Alx2   (2002-08-15 09:39) [6]

Код относительного jmp начинается на E9 абсолютного - на EA если стоит относительный адрес - искать стоит где-то еще :)

Чем занимаемся, если не секрет?


 
MC TOL   (2002-08-15 09:46) [7]

Вроде работает... Спасибо!

А насчет того, чем занимаюсь - время есть пока свободное, ковыряюсь в exe-шниках, даьы разобраться, что есть к чему.
Сам пишу защиты в Delphi и сам пытаюсь их ломать. Наверное, бредовая идея, но мне интересно.


 
Alx2   (2002-08-15 09:51) [8]

Пользуйся tdump для подробного исследования. Еще нужно учесть, что у PE эгегешников два заголвка. Ну раз работает, то учел, видимо :)



Страницы: 1 вся ветка

Форум: "Основная";
Текущий архив: 2002.08.26;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.45 MB
Время: 0.005 c
1-85086
^Sanya
2002-08-14 19:22
2002.08.26
vxd-файлы, что это???


14-85213
Вячеслав
2002-07-31 11:26
2002.08.26
FTP и кириллица


14-85249
Программист на Паскале
2002-07-31 11:33
2002.08.26
Продукты, сделанные на Delphi


14-85227
AL2002
2002-07-31 16:42
2002.08.26
Посоветуйте программу...


3-84904
Zelius
2002-07-26 17:19
2002.08.26
Грабли от MS SQL 2000 в виде MSDE!





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский