|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Июн 25, 2003 14:36:32 А анти-защита, что не нужна? Нет раньше они прекрасно уживались с nticedump, но теперь проект nticedump заглох поэтому появилась такая необходимость в команде Load. |
|
|
Дата: Июн 25, 2003 16:09:59 "эээ, ну да, может быть когда нибудь потому" Спокойно, я все помню. :-) Просто я так и не понял, зачем же все-таки эта команда нужна. Помниться ты хотел куски кода забивать инструкциями INT3. Это можно гораздо проще реализовать. Обоснуйте плиз необходимость такой команды (с примером использования) и я ее реализую. |
|
|
Дата: Июн 25, 2003 16:13:17 Sten, посмотри ещё раз ту ветку на exetools :-) |
|
|
Дата: Июн 25, 2003 16:20:00 Я использую её чтоб куски кода в АСПРе наместо вставлять. А Dr.Golova помнится ищет таким образом точку входа, если я правильно помню. ;-) |
|
|
Дата: Июн 25, 2003 23:05:05 · Поправил: Sten Все-таки хотелось бы услышать ответ Dr.Golova, зачем Ему нужно что-то лоадить. Так интересно. :) Команду !load я реализую в ближайшем будующем, а пока: IceExt 0.31 has been released. :) Я там баг нашел в обработчике INT3, в результате которого не работала защита третьего прерывания и, как следствие, не запускался этот Disk Checker.. :) |
|
|
Дата: Июн 26, 2003 13:28:23 · Поправил: Dr.Golova Ну как зачем? Простепал кучу полиморфных декрипторов, сдампил кусок раскриптованного кода, пофиксил его как надо, и чтоб не степать по декрипторам каждый раз и не фиксить каждый раз в памяти хочется просто грузить его с диска и менять на него eip. Очень удобно при разборке пакеров, чем я собсно щас и занимаюсь на работе =) Ведь далеко не всегда можно поставить bpm x на нужный адрес - например у того же DBPE декрипторы работают на третьем прерывании и как следствие с отладчиком он вобще никак не дружит, декрипторы можно в ИДЕ снять скриптом, но ведь хочется потом погонять это под отладчиком =) |
|
|
Дата: Июн 26, 2003 14:23:02 Логично в принципе. Ладно, раз народ требует, сейчас займемся. :) |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.079 |