تقييم الموضوع :
  • 2 أصوات - بمعدل 2.5
  • 1
  • 2
  • 3
  • 4
  • 5
هل يمكن عمل لودر لملف dll محمي بـ armadillo
#12
كيفية حساب عنوان RVA or Relative Virtual Address  من المنقح

من OllyDbg

عنوان مكان الباتش طرح ImageBase من المنقح 

ImageBase الملف المستهدف يمكن إيجاده من Executable Modules  بالضغط على E أو ALT+E

بالإعتماد على المثال السابق:
00E18EB4 - 00DA0000 = 0078EB4

من X64Dbg

عنوان مكان الباتش طرح ImageBase من المنقح 

ImageBase الملف المستهدف يمكن إيجاده من Executable Modules  بالضغط على Symboles أو ALT+E

بالإعتماد على المثال السابق:
62B98EB4 - 62B20000 = 0078EB4
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة : ahmed aly33


الردود في هذا الموضوع
RE: هل يمكن عمل للودر لملف dll محمي - بواسطة M!X0R - 31-10-2019, 03:47 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 5 ) ضيف كريم