تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
شرح طريقة Wait DLL الخاصة بـ AT4RE Power Loader
#1
Information 
Salam
في هذا الشرح سنتعرف على كيفية تحديد DLLs التي يتم تحميلها من طرف البرنامج المستهدف

و كيفية تتبع حالة الكود من Packed إلى Unpacked في قسم الكود 00401000

كل القائمة التي تلي MSCTF.DLL  في التحميل هي قابلة للاستخدام في حالة تنقيح هذا البرنامج

هذه الطريقة لا تحتاج OpCode أو Opcode Timeout

Loader Timer Delay يتم تصفيره لكن يمكن استخدامه إذا استلزم الأمر

كل التفاصيل بالشرح المرفق أي سؤال أنا هنا للإجابة


 victory


الملفات المرفقة
.txt   Link.txt (الحجم : 73 bytes / التحميلات : 5)
[+] أعضاء أعجبوا بمشاركة Str0x
#2
كنت اريد أسال عن الطريقة  
سأتابع الموضوع بعد الرجوع من السفر 
فقط ارد من الموبايل 
يعطيك العافيه ولك جزيل الشكر 
وكل عام و الجميع بخير
وما توفيقي إلا بالله
[+] أعضاء أعجبوا بمشاركة DarkDeath
#3
نسيت وضع نقطة توقف في المكان المراد التعديل عليه لمعرفة Dlls قبل مرور EIP و بعد المرور...
لكن عادة بعد uxtheme.dll يتوقف مباشرة...
يجب مراعاة هذه النقطة المهمة 
عيد مبارك و كل عام و انتم بخير


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم