восстановление таблицы импорта

Тема в разделе "WASM.RESEARCH", создана пользователем vovka, 29 май 2006.

  1. vovka

    vovka New Member

    Публикаций:
    0
    Регистрация:
    23 май 2006
    Сообщения:
    45
    Подскажите, пожалуйста, что-нибудь на эту тему!

    Я иска(видимо плохо) но ничего не нашёл!



    Наставте на путь правильный!



    Спасибо!
     
  2. Avoidik

    Avoidik New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2004
    Сообщения:
    288
    Адрес:
    Russia
    reteam.org



    ps. imprec :)
     
  3. vovka

    vovka New Member

    Публикаций:
    0
    Регистрация:
    23 май 2006
    Сообщения:
    45
    Ок, спасибо!



    Я вот немного почитал! Но! Там как это всё делать после дампа!



    А как в своём загрузчике (распаковщике) искать а пифункции на другой машине?



    Как я понял все имена API функций хранятся в секции .rdata

    ??
     
  4. readme

    readme New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2005
    Сообщения:
    271
    Адрес:
    Russia
    невсегда

    посматри import directory
     
  5. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    vovka



    1) Про загрузчик - читай/ищи формат PE-файла - там это есть.

    2) Распаковщик - особая статья. Если ты распаковываешь свое, то это опять пункт один. Если чужое, то по разному для разных упаковщиков.

    3) Если просто искать АПИ, так LoadLibrary и GetProcAddress.