تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
كيف يمكن استدعاء ال image base لملف مكتبي
#1
السلام عليكم

هل هناك طريقة معينة لاستدعاء image base لملف مكتبي مثل مانفعل في الملفات التنفيذية فمثلا في الملف التنفيذي عادة نستخدم في برامج البيئة 32بت الاوامر التالية
mov ebp,dword ptr fs:[0x00000030]
mov ebp,dword ptr ss:[ebp+0x8]
بحيث يتم وضع قيمة image base في ebp فهل توجد طريقة حسابية معينة يتم معرفة image base لملف مكتبي معين واستخدام بعض الاوامر لاستدعائها عند الحاجة

جزاكم الله خير
____________________________________________
I AM RETIRED DO IT YOURSELF

اخيكم في الله معتزل فلاتنسوه من دعوة صالحة فقد ظلم نفسه اسال الله ان يغفر لي ولكم ماتقدم وماتاخر
أعضاء أعجبوا بهذه المشاركة :
#2
باستخدام دالة LoadLibrary

lea ebp, dword ptr ds:[library name address]
push ebp
call LoadLibrary

على ما أذكر.
من طلب العلا ... سهر الليالي
أعضاء أعجبوا بهذه المشاركة : Newhak , PowerUser , the9am3 , Sangavi , rce3033
#3
جزاك الله كل خير ساحاول ان شاء الله
____________________________________________
I AM RETIRED DO IT YOURSELF

اخيكم في الله معتزل فلاتنسوه من دعوة صالحة فقد ظلم نفسه اسال الله ان يغفر لي ولكم ماتقدم وماتاخر
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم