TAILIEUCHUNG - Cracker Handbook 1.0 part 7

Tham khảo tài liệu 'cracker handbook part 7', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Quote Upack is a packer that can compress Windows PE file which can be run without decompressing manually. readme 45- ArmaInline Quote ArmInline is an Armadillo unpacking tool designed specifically to deal with the Strategic Code-Splicing antidump feature available with private builds of Armadillo . It revirgin s the spliced code by recursively identifying and removing the redundant opcodes rather than dumping and patching in a VirtualAlloc and so it adds nothing to the size of your dump. readme 46- GetDlgItem Quote The GetDlgItem function retrieves the handle of a control in the specified dialog box. file 47- MessageBox Quote The MessageBox function creates displays and operates a message box. The message box contains an application-defined message and title plus any combination of predefined icons and push buttons file 48- RegCreateKeyEx Quote The RegCreateKeyEx function creates the specified key. If the key already exists in the registry the function opens it. file 49- RegQueryValueEx Quote The RegQueryValueEx function retrieves the type and data for a specified value name associated with an open registry key. file 50- GetPrivateProfileString Quote The GetPrivateProfileString function retrieves a string from the specified section in an initialization file. This function is provided for compatibility with 16-bit Windows-based applications file 51- Packer là trình nén và mã hoá các File Exe Dll. Có nhiều loại Packer khác nhau có loại chỉ có nhiệm vị nén cho dung lượng nhỏ như UPX ASpack NSpack có loại vừa nén vừa mã hoá file như Asprotect Armadillo Execryptor ENIGMA protector quá chời loại packer nên cần dùng tools với các chữ ký của từng loại packer để xác định coi nó thuộc dạng nào. PEiD và RDG là 2 công cụ thực hiện công việc trênd. Theo hình trên thì em có thể đoán là có thể là PE-Armor ENIGMA protector hoặc WinUpack. Tốt nhất bác cho link Target bác đang xử để bít chính xác .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.