الفريق العربي للهندسة العكسية

نسخة كاملة : كيف يمكن استدعاء ال image base لملف مكتبي
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
السلام عليكم

هل هناك طريقة معينة لاستدعاء image base لملف مكتبي مثل مانفعل في الملفات التنفيذية فمثلا في الملف التنفيذي عادة نستخدم في برامج البيئة 32بت الاوامر التالية
mov ebp,dword ptr fs:[0x00000030]
mov ebp,dword ptr ss:[ebp+0x8]
بحيث يتم وضع قيمة image base في ebp فهل توجد طريقة حسابية معينة يتم معرفة image base لملف مكتبي معين واستخدام بعض الاوامر لاستدعائها عند الحاجة

جزاكم الله خير
باستخدام دالة LoadLibrary

lea ebp, dword ptr ds:[library name address]
push ebp
call LoadLibrary

على ما أذكر.
جزاك الله كل خير ساحاول ان شاء الله