Dual’s eXe static unpacking

Тема в разделе "WASM.RESEARCH", создана пользователем nobodyzzz, 25 июн 2007.

  1. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    Hi, all
    Вот наваял на выходных субж =))). Может кому сойдет в качестве небольшого тутора=).Краткие комментарии здесь _hxxp://nobodyzzz.blogspot.com/2007/06/duals-exe-static-unpacking.html
     
  2. _SLV_

    _SLV_ New Member

    Публикаций:
    0
    Регистрация:
    22 фев 2007
    Сообщения:
    19
    не согласен немного:

    это поиск не дельты а eip... =]
     
  3. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    Ну если учесть что в коде куча конструкций вида [ebp + xxx], то это-таки нахождение дельта-смещения =)))
     
  4. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    nobodyzzz
    Наверное _SLV_ имел ввиду, что это нахождение значения EIP для получения дельта-смещения ;)