fragment Смотри под отладчиком, что возвращают апи-функции, тогда узнаешь, почему не пишется
fragment Можно через заголовок ЕХЕ ImageOptionalHeader->Subsystem 2 - GUI 3 - Console
neutronion Попробуй API Logger http://blackninja2000.narod.ru/files/apilog13pub.zip
Rockphorr хоть закрытый хоть открытый протокол- дизасм поможет
milo 1. не обязательно в таблице импорта, может грузится динамически, например, через LoadLibrary 2. если функция библиотечная, то может быть...
kalexi что за прога то? может уже сделано все?
JCronuz +1 kalexi +Дизасм клиента и сервера еще
2FED а если экспортнуть функцию, которая будет делать то что в дллмайн, например, и вызвать ее самому?
Exs42 общий алгоритм есть в DirectX SDK брать с сайта мелкомягких Если интересует только работа D3DXCreateBox, можно посмотреть дизассемблере...
Так, план меняется) Буду делать через bss, как наименее трудозатратный Sol_Ksacap спасибо за объяснение, qqwe спасибо за метод
qqwe от срр там ничего нет. все рантайм библиотеки убраны. точка входа не стандартная. ехе весит 8к интеллект компилера сведен к минимуму...
qqwe Там нет ничего такого, чтобы понадобился ассемблер пока идея след. 1. Будет дллка, в которой реализована сама загрузка 2. ЕХЕ заглушка для...
djmans Идея неплоха. Спасибо. Только у меня не распаковщик, а просто лоадер - грузит внутрь своего процесса другой ехе , настраивает импорт и...
Посмотрел, В висле память 0х400000 выделена кем то.....Поэтому и ошибка Либо освобождать память самому, либо хз
d2k9 Релоки себе добавить не проблема
Приветствую Делаю PE загрузчик EXE, на хп работает норм А вот на висте VirtualAlloc(0x400000, ....) возвращает 0, GetLastError...
app SHIFT+F2 появится консоль IDA скрипт. Туда вбивай
SiruS Зачем из-за одной функции прокси длл? Проще внедрить свою
hdc Грузи в свою длл в свой же процесс и отлаживай там. А уже потом в другой. Читай Рихтера ,в общем
Nullsoft installer (NSIS)
Имена участников (разделяйте запятой).