TAILIEUCHUNG - Cracker Handbook 1.0 part 269

Tham khảo tài liệu 'cracker handbook part 269', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Trong Asprotect dùng MapViewOfFile API tạo ảnh file mà ở trên ổ cứng của chúng ta việc kiểm tra này sẽ phát hiện một vài đoạn mã bị thay thế mà vừa mới bị ghi theo một cách hardcode way. Kiểm tra này chỉ kiểm tra file gốc. NCTF finr MapVivwOfFiip From the MSDto it is hac MapVie OIFife The MopView OfFilc funotion map a view of a file mapphq into the address space cr a calling process. To specify a suggested base d dress fcr the visn use the MapVi uorFiltEK function. However this practice is not re com men ded IPVDID N YldCiOfTile Ji i eWajogpi wi h c b. Di Fl RD dk U 12 AUU AS l IKIORB 1ARJBJJ UivJiZeOiirsAtZiir SJL JJi JT QTiriUZtE Afc Mi jLlRMjj 1 PUSH 4 sets up the flag for the modalities of access to the area that contains the file image mapping to value FILE_MAP_READr we must have the way to modify the byte inside of the mapped image in ordar to fake ASProtect and show that the file was not mod fied. In order to do this we must change the attribute of access to FILE_MAP_COPY that correspond to the value 0 - 01r therefore we wi I have to replace the original PUSH 4 with a new PUSH 1 and later restore the orig nal code to avoid other detection from protect. FILE_MAP_COPY OxDl FILE_MAP_WRITE 0x02 FILE_MAP_READ 0x04 Value Meaning Fl-E_h1AP_VRTTE ReadAurite access. The mapping object must be created with PAGE_REflDWR TE protection. A read write view of the file is mapped F _E_MAPJIEAD Read-only access The mapping object must be created with PAGE_READWR TE or PA GE_R EADON LY protection. A read-only wcw of the file is napped. Fl-E MAP COPT Copy-on-write access. The mappng object must be created with PAGE WRITECOPY protection. Th ft qtem cnr-imitq nhyimnl dn A0R from H-lift nagin 0 fi Ift .nt th ft h me that w ilkFilft iq actual phy si OB 1 storage i not used until a thread in the process writes to an address inthB view fit th at time the system copies the original page to a new page thal is backed by the paging file J maps he .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.