TAILIEUCHUNG - Cracker Handbook 1.0 part 222

Tham khảo tài liệu 'cracker handbook part 222', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | còn file .sig auto thì dể chỉ mất thời gian thôi. Các bạn có thể dùng Flair tool đi kèm trong bộ install của IDA leak release để tạo. Anh Be thử build 1 vd MASM32 có dùng các function của sau đó load nó vào IDA apply anh sẽ thấy kết quả ngay. Attach file có chứa 3 file .cfg của tôi cho IDA các bạn chép 3 file .cfg này vào thư mục IDA dir cfg. Nhớ backup file cũ. Dùng 1 tool compare file mới và file cũ bạn sẽ thấy những chỗ tôi đã thay đổi cho phù hợp với tôi. Open IDA và disassembly 1 file bạn sẽ thấy ngay sự khác biệt. Attached Files KB 92 views T QN reaonline. net - Hiện tại thì không có VB signature vì các hàm native của VB đều nằm trong VB Runtime DLL. Và sig không áp dụng cho trường hợp này. - Để tạo IDC file các bạn vào menu File - Produce File - Dump database to IDC file. AvdLines vừa rồi tui không attach file IDC lên vì nó quá lớn và bây giờ thi tui xóa cả program idb file rồi. - Nói thì sợ các bạn cho là tui nổ nhưng theo kinh nghiệm của tui thì đặt tên biến và tái tạo source code đòi hỏi khả năng lập trình trên ngôn ngử đó vd Delphi C SDK C MFC ASM. Với các ngôn ngữ bậc cao khi compile các bạn nên cho nó export ra file list hay asm để tìm hiểu cách map từ source code sang mã ASM. - IDA dùng file sig để tìm các hàm thư viện rename lại các sub function của nó khi byte code của sub function đó giống byte code của 1 sub function lưu trong .sig file. Các hàm unknown-libname là do byte code pattern của hàm đó không giống và không tồn tại trong các sig file mà bạn đã load vào. Vd trong hàm A có gọi đến hàm B. Khi apply các file .sig nếu tìm ra hàm A IDA sẽ gán cho A B attr là library function. Nếu pattern của hàm B trong file .sig giống pattern của hàm B tại address của hàm B IDA sẽ rename hàm B theo tên của hàm B trong file .sig nếu không giống nó sẽ rename hàm B thành unknown_libnamexxx. - Với Delphi và C Builder app các bạn nên dùng file .sig của tui. Các file .sig này hồi đó tui có post lên Woodmann ExeTools nhưng

TÀI LIỆU LIÊN QUAN
10    127    1
6    150    1
7    127    1
5    125    1
6    127    1
6    115    1
6    122    1
6    174    1
7    122    1
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.