15-10-2020, 11:21 PM
المرجو يا اخي محمد أن ترسل لي الشرح في الخاص عافاك الله ويسر امورك لأني لا امتلك الصلاحيات لدخول الصفحة
استفتاء : ضع هنا كل ما يتعلق بالهندسة العكسية
|
15-10-2020, 11:21 PM
المرجو يا اخي محمد أن ترسل لي الشرح في الخاص عافاك الله ويسر امورك لأني لا امتلك الصلاحيات لدخول الصفحة
16-10-2020, 10:53 AM
16-10-2020, 01:56 PM
(آخر تعديل لهذه المشاركة : 16-10-2020, 01:57 PM بواسطة sunnytoken.)
هل يوجد اضافة Plguin مشغل scripts في x32dbg مثلما يوجد في Ollydbg اضافة odbgScript
او هل هناك طريقة لتشغيل scripts في x32dbg
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
16-10-2020, 09:13 PM
نعم طريقة سهلة في القائمة اختر scripts بعدها قم بتنفيذ الامر :
scriptload script_name.txt هدا الامر سوف يقوم بتحميل السركبت داخل dbg64 بعدها يمكنك تشغيل ملاحضة يلزمك نسخ الملف داخل dbg64 اي هكدا c://dbg64/x32/scriptname.txt أعضاء أعجبوا بهذه المشاركة : Cyros
17-10-2020, 02:07 PM
هل يمكن اضافة مكتبة يستدعيها البرنامج بنفس الوقت التي يستدعي مكتبات التي في المجلد system32 مثل kernel32.dll ,user32,dll عند تحميله بالذاكرة مباشرة قبل التنفيذ يعني اريد ان اعدل على PE Header الخاص بالملف التنفيذي
جربت LordPE لم ارى هنالك خيار يقوم بهذا وايضا هل يمكن استبدال المكتبة kernel32.dll بمكتبة kernel32.dll معدلة يحملها البرنامج تلقائيا بدلا من المكتبة الاصلية
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
17-10-2020, 03:05 PM
أعضاء أعجبوا بهذه المشاركة : Cyros
(17-10-2020, 03:05 PM)mohamad كتب : ضع المكتبة المعدلة بمجلد البرنامج وسوف يستخدمها بدل الاصليةجربت ان اضع المكتبتين اللتين رايت البرنامج يستخدهما الموجودتان في المسار C:\Windows\SysWOW64\Kernel32.dll C:\Windows\SysWOW64\KernelBase..dll الى نفس المجلد ولم يحملهما البرنامج وايضا جربت انقل نفس المكتبتان الموجودتان في المسار C:\Windows\system32\KernelBase..dll C:\Windows\system32\Kernel32..dll ولم يحملهما البرنامج
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
هل هناك طريقة لاظهار الاختلاف بين ملفين لهما نفس الحجم والامتداد؟
يعني عندما افتح الملف 1 بمحرر هكس هناك بايتات في منطفة ما تختلف عن الملف 2
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
|
|