Как скорректировать EP ?

Тема в разделе "WASM.BEGINNERS", создана пользователем dekloper, 15 май 2007.

  1. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    peid определил, что ep - пакован, oep определил.
    Как "поправить" екзешник, чтоб он был "пригоден" для работы в "Ольге" ;) ?
     
  2. agent007

    agent007 New Member

    Публикаций:
    0
    Регистрация:
    3 фев 2007
    Сообщения:
    166
    ужас)) ну впиши вместо EP OEP .... ))))
     
  3. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    agent007
    точно :dntknw: давненько уже не "деклопил" :dntknw:

    ...а чем ето мона в "автоматическом" режиме сделать? вроде еще контрольную сумму править нада?
     
  4. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    какая нафиг сумма...

    IMAGE_OPTIONAL_HEADER->AddressOfEntryPoint = OEP - ImageBase;
     
  5. agent007

    agent007 New Member

    Публикаций:
    0
    Регистрация:
    3 фев 2007
    Сообщения:
    166
    ужас))) для начала файл надо распаковать... причем тут оеп =)
     
  6. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    А ну я думал у него уже дамп лежит..
     
  7. IceFire

    IceFire New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2006
    Сообщения:
    244
    бряк на OEP, затем на OEP два байта меняем на eb fe (старые записываем), после выходим из СофтАйса (или че там у тя) и делаем дамп всего этого дела с помощью, скажем, LordPE или PE Tools.

    После этого меняй в заголовке EP на OEP и два байта (eb fe) не забудь заменить на то, что было. Ну и далее - импорт.

    А вообще - RTFM.
     
  8. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    agent007
    дык он вроде не пакован
    [​IMG]
    ep лежит в секции данных, .text отсутствует
    [​IMG]
    IceFire
    т.е. полная реконструкция всех секций.... :mad:
     
  9. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    ГЫыы. Если он не пакован (судя по имэйджам) то нифига делать не надо.
    Еп начинается стандартно
    Push ebp
    mov ebp,esp

    С чего ты взял что файл вообще пакован. Стотьиб почитал.

    П.С. Топиккастер опять ищет экстрасенсов.
     
  10. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    PaCHER
    сорри..., что верно то верно, времени нема, узеры адалели...
    дык а на кой он мне пишет "еп чек - пакед"? нафига его пакать? ...и ида ево непанимает...
     
  11. axe_roma

    axe_roma New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2004
    Сообщения:
    93
    Адрес:
    Russia
    Ты бы не парился, а скинул ссылку на екзешник дело бы быстрее пошло!