Тема: aPLIB unpaker
Показать сообщение отдельно
Старый 17.12.2012, 16:23   #4
Местный
 
Аватар для Sherman
 
Регистрация: 24.04.2008
Сообщений: 364
Сказал Спасибо: 15
Имеет 116 спасибок в 83 сообщенях
Sherman пока неопределено
По умолчанию

Цитата:
Сообщение от St1mul Посмотреть сообщение
это то я и сам нашел, но все равно спасибо.
А мне нужно изменить десяток байтов через оли.
P.S. есть ли у кого HEX редактор, который может поменять байты в ИСПОЛНЯЕМОМ коде?
P.S.S как заблокировать вызов API функции, можно ли с помощью хука?
Если в через редактор, то занопать... инструкция NOP (размер 1 байт), повторять столько раз сколько байт занимает вызов исходных инструкций. ну и дополнительно если ф-ция что то возвращает, надо проконтролировать что бы эти данные больше нигде не использовались. ибо могут быть AV и прочие прелести.

Если хукать, то хукай. В теле своей функции можешь ничего не реализовывать вообще но скорее всего что то надо возвращать, значит добейся что бы твоя ф-ция возвращала нужные тебе значения.

В аттаче HEX-редакторы,
Второй мне нравится тем что показывает примитивный ассемблер так же как и Hiew. Но Hiew на Win7 у меня не работает.
Вложения
Тип файла: rar HxD.rar (593.9 Кб, 44 просмотров)
Тип файла: rar QVIEW.RAR (57.0 Кб, 56 просмотров)

Последний раз редактировалось Sherman, 17.12.2012 в 16:31.
Sherman вне форума   Ответить с цитированием
За это сообщение Sherman нажился спасибкой от: