· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› IceExt 0.30 beta2 has been released

<< . 1 . 2 .

Посл.отвђт Сообщенiе


Дата: Июн 25, 2003 14:36:32

А анти-защита, что не нужна? Нет раньше они прекрасно уживались
с nticedump, но теперь проект nticedump заглох поэтому появилась
такая необходимость в команде Load.


Дата: Июн 25, 2003 16:09:59

"эээ, ну да, может быть когда нибудь потому"
Спокойно, я все помню. :-) Просто я так и не понял, зачем же все-таки эта команда нужна.
Помниться ты хотел куски кода забивать инструкциями INT3. Это можно гораздо проще реализовать.

Обоснуйте плиз необходимость такой команды (с примером использования) и я ее реализую.


Дата: Июн 25, 2003 16:13:17

Sten, посмотри ещё раз ту ветку на exetools :-)


Дата: Июн 25, 2003 16:20:00

Я использую её чтоб куски кода в АСПРе наместо вставлять.
А Dr.Golova помнится ищет таким образом точку входа,
если я правильно помню. ;-)


Дата: Июн 25, 2003 23:05:05 · Поправил: Sten

Все-таки хотелось бы услышать ответ Dr.Golova, зачем Ему нужно что-то лоадить. Так интересно. :)

Команду !load я реализую в ближайшем будующем, а пока:

IceExt 0.31 has been released. :) Я там баг нашел в обработчике INT3, в результате которого не работала защита третьего прерывания и, как следствие, не запускался этот Disk Checker.. :)


Дата: Июн 26, 2003 13:28:23 · Поправил: Dr.Golova

Ну как зачем? Простепал кучу полиморфных декрипторов, сдампил кусок раскриптованного кода, пофиксил его как надо, и чтоб не степать по декрипторам каждый раз и не фиксить каждый раз в памяти хочется просто грузить его с диска и менять на него eip. Очень удобно при разборке пакеров, чем я собсно щас и занимаюсь на работе =) Ведь далеко не всегда можно поставить bpm x на нужный адрес - например у того же DBPE декрипторы работают на третьем прерывании и как следствие с отладчиком он вобще никак не дружит, декрипторы можно в ИДЕ снять скриптом, но ведь хочется потом погонять это под отладчиком =)


Дата: Июн 26, 2003 14:23:02

Логично в принципе. Ладно, раз народ требует, сейчас займемся. :)

<< . 1 . 2 .


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.079