имхо это оверлей, ида его не отображает и в память он не грузиться, посмотри файлик hiew - сразу увидишь что к чему
-
осилить все можно, главное задатся целью....да, все может не сразу получится но с ходом времени, практика твоего кодинга будет улучшатся и ты...
истину несем)))
нет, не обьязательно.. релоки можно засунуть в любую секцию по любому разумному адресу, и в DataDirectory указать RVA и size релоков
тю, а я о чем писал в предыдущем топике помоему по контексту понятно, что о коде декриптора идет речь
))))))))) ну и что с этого? что я не так в Вашем понимании не так написал? т.е. ты ты и полиморф и метеморф все относишь к пермутации, твое право
чего это о пермуторе? я не говорю за тупо разбить код на блоки и рэндомно менять их местати с сохранением функциональности и вообще...
нус зависит от рук которые его писали....в общем случае метаморф обеспечивает облом сигнатурного анализа + эвристики + к этому хороший антиэмуль и...
ну есть разница между просто шифровкой данных которые надо спрятать от аверов, а тело расшифровщика постоянно меняется и изменения тела...
метаморф круче намного
начни для начала с интересса и энтузиазма к делу, а то лиха беда начало
дык 1. Project Properties->Linker->Advanced->Base Address 2. в коде: #pragma comment( linker, "/BASE:0x77777777" )
1. если IMAGE_IMPORT_DESCRIPTOR.TimeDateStamp==0 то патчим адреса в FirstThunk, а имена/ординалы берем из OriginalFirstThunk 2. если...
winnt.h конечно ты же на нее будешь ссылаться почитай статьи "От зеленого к красному" и статью Питрека "Форматы РЕ и COFF объектных файлов" там...
Имена участников (разделяйте запятой).