Как отучить ПэЕ грузиться по разным адресам (волатильность ImageBase)

Тема в разделе "WASM.BEGINNERS", создана пользователем rdtsc, 9 янв 2010.

  1. rdtsc

    rdtsc Параллелепипедов Артем

    Публикаций:
    0
    Регистрация:
    10 мар 2009
    Сообщения:
    180
    Адрес:
    Москва
    Разрабатывая переносимое программной обеспечение, я допустил ошибку, и частенько работаю в заражаемом файле по абсолютным адресам ,расчитываемым от IB.
    Однако недавно открылось,что в Windows7 firefox,opera грузяться по разным IB ..
    Как проще всего принудить оные ПЕ грузиться по тому ИБ который в хидере?
    Почитав Касперского статьи я смекнул что видимо это изза наличия непустой .reloc(fixup таблицы).
    Однако убивание релока (поставил 0 Rva и Size для таблицы релоков) не помагает.
    ПЕ-гуру поможите чем сможите..
     
  2. ML_codEr

    ML_codEr New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2008
    Сообщения:
    40
    используй дельта-смещение
     
  3. ML_codEr

    ML_codEr New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2008
    Сообщения:
    40
    хорошая статья на эту тему: http://wasm.ru/article.php?article=green2red01
    Касперский != Касперски
     
  4. rdtsc

    rdtsc Параллелепипедов Артем

    Публикаций:
    0
    Регистрация:
    10 мар 2009
    Сообщения:
    180
    Адрес:
    Москва
    Лень переделывать,а я надеялся просто в хидере чтото там поменять и оставить все как есть,благо и так работает
    Но видимо придется, как Serios sam - второе пришествие пройду, так возьмусь,наверное..
     
  5. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Уведомляю, что оскорбления на форуме запрещены. Оба отправлены в бан
     
  6. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    В постах Клерка я не видел оскорблений )
     
  7. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    n0name
    Ну конечно, я их удалил)
     
  8. ML_codEr

    ML_codEr New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2008
    Сообщения:
    40
    хм, точно, топик не узнать