24-07-2020, 04:15 PM
(آخر تعديل لهذه المشاركة : 24-07-2020, 05:27 PM بواسطة ExCodeMaker.)
السلام عليكم
لقد قمت بفك المكتبة المشفرة ، ولكن ظهرت عندي مشكلة غريبة، وهي ان المكتبة حتوي قسميين يوجد بهما كود .text و .text1 ، جميع النداءات في القسم الثاني صحيحة ومعالجة وتؤشر الى جدول IAT ولكن النداءات في القسم الاول لم تعالج عند التحميل وبقيت تنادي العناوين الاصلية وبالتالي لا تؤشر الى جدول IAT في الذاكرة كما في القسم الثاني ؟!
البرنامج : Syncios 6.7 ultimate
المكتبة : synciosultdrm.dll
الرابط : https://www.syncios.com/setup_syncios.exe
النداء الصحيح في الصورة التالية GetVersion
وعند تحميل المكتبة من داخل البرنامج تظهر كما يلي :
طبعا حاولت تصحيح الجدول باستخدام Universal Imports Fixer 1.2 دون جدوى !
عند تحميل المكتبة المفكوكة بالمنقح مباشرة يظهر كل شي تمام، بسبب استخدام نفس العناوين الاصلية، ولكن عند التحميل من داخل البرنامج وبسبب تغيير مواقع الذاكرة تظهر المشكلة.
قمت بفك المكتبة بعدة طرق وجميعها لها نفس النتيجة
اين تكمن المشكلة ؟
مع الشكر سلفا ...
لقد قمت بفك المكتبة المشفرة ، ولكن ظهرت عندي مشكلة غريبة، وهي ان المكتبة حتوي قسميين يوجد بهما كود .text و .text1 ، جميع النداءات في القسم الثاني صحيحة ومعالجة وتؤشر الى جدول IAT ولكن النداءات في القسم الاول لم تعالج عند التحميل وبقيت تنادي العناوين الاصلية وبالتالي لا تؤشر الى جدول IAT في الذاكرة كما في القسم الثاني ؟!
البرنامج : Syncios 6.7 ultimate
المكتبة : synciosultdrm.dll
الرابط : https://www.syncios.com/setup_syncios.exe
النداء الصحيح في الصورة التالية GetVersion
وعند تحميل المكتبة من داخل البرنامج تظهر كما يلي :
طبعا حاولت تصحيح الجدول باستخدام Universal Imports Fixer 1.2 دون جدوى !
عند تحميل المكتبة المفكوكة بالمنقح مباشرة يظهر كل شي تمام، بسبب استخدام نفس العناوين الاصلية، ولكن عند التحميل من داخل البرنامج وبسبب تغيير مواقع الذاكرة تظهر المشكلة.
قمت بفك المكتبة بعدة طرق وجميعها لها نفس النتيجة
اين تكمن المشكلة ؟
مع الشكر سلفا ...