дайте тогда линк на три тома на инглише
очень нужно
вроде нашел...серию статей "завклинание кода".Думаю это как раз по теме
например одну инструкцию я заменил джампом, как мне правильно прыгнуть-то ?
ну если я хочу прыгнуть в перезаписанной инструкции в другую секцию как мне расчитать прыжок ?
дайте линк с примерами работы call & jmp в базонезависимом коде. Или детальный ман по работе с оными инструкциями в инфицированных файлах
я понял
собирал fasm'om 1.67.21 Дома вроде бы нормально всё, а тут...
в общем незнаю что это такое, но у меня вместо секций .CODE .DATA и тд стоит всего две секции: .flat .idata. Причем даже это происходит на тех...
всё ясно. Спасибо
_NT_SYMBOL_PATH = D:\\Symbols проставил в конфиге detpdb.cfg и пишет что неправильный формат строки. Как собственно правильно ?
клал в windows/Symbols --невидит, а с сервака не хочет лить символы
как прикрутить ? Стянуть с майкрософтовского сервака неполучается, а локально у меня символы лежат, только вот незнаю куда положить чтобы ида их...
наверное с microsoft.com
если тебе нравится 2к, то лучшим вариантом будет к примеру GNU/Gentoo linux, Хотя это холиваром попахивает. кстати там дрова нормально будут...
спасибо
жду)
а в пм линк не дашь ?
задам глупый вопрос: а таблица опкодов есть вообще ? или как перевести к примеру xor eax,eax в опкод ? ну конечно можно собрать и посмотреть, но...
самым логичным будет как раз установка ХР, может тебе непонравилась ХР когда она была сп0, вот с тобой согласен: без сервис пака ХР уступала 2к,...
Имена участников (разделяйте запятой).