Я же говорил что в релокациях дело.
Вы обречены. http://dl.dropbox.com/u/22509984/infected_2.exe
http://dl.dropbox.com/u/22509984/pecoff_v8.docx В офф. доке есть описание, см 86 страницу.
Я еще давно об этом подумал, но под рукой семерки не было, дело все в том что ты жестко прописываешь виртуальный адрес оригинальной точки входа. А...
http://dl.dropbox.com/u/22509984/infected_1.exe это работает?
Это работает?
И в чем проблема? Обе программы работают идентично.
Файл лучше бы выложили выходной
Пробел в пути? c:\new_directory
Легко, энергетики пьешь? Кофе? Кола? Переставай пить. И первую неделю насильно себя выматай, что бы сил не было, физически, и уснешь, далее ложись...
abc db 0 dup 20000
1) Установить минимальное физ. выравнивание в компиляторе 2) UPX 3) Можешь и ручками всю геморную работу сделать aka преписать все заново.
Инжект + SleepEx?
Пичалька
Protected Mode?
ollydbg нет
Так и знал. Из-за того что секция ресурсов больно большая, относительно других, это минимальный признак. От того что записываешь туда файл, она...
Чем палится, как палится? Не удивлюсь если и секция ресуров больше остальных секций по размеру.
Дельта между текущей позицией и меткой? == размер кода.
Представьте, что вы написали прикладную программу, а конечные пользователи не довольны, что на нее ругается авер. не?
Имена участников (разделяйте запятой).