Autor
|
Tema: a que se referia Ferchu con redondear VirtualAddres? (Leído 3,746 veces)
|
Belial & Grimoire
Desconectado
Mensajes: 559
Tea_Madhatter
|
hola
una pregunta sobre el manual de Ferchu,a que se refiere a que hay que redondear para encontrar VirtualAddress
el tiene 14000 y lo dejo asi
pero si a mi me aparece 196608?, tengo que redondear como?
dejandolo en 197600, o se refiere a agregar 1000, 197608?
bueno me refiero a que dice que una forma de saber de virtualAddress, es sumando SizeofImage + SectionAlignment.
alguien sabe a que se referia?
EDITADO --------------------------------------
Creo que me equivoque de numero, en realidad no era 196608, creo es
00030000
y segun ferchu para encontrar Virtualddress tengo que redondear eso con SectionAlignment, que tambien segun ollydbg son 1000, esto lo revise con ollydbg y SizeofImage lo revise con LordPE, lo que me daria
00031000... pero al colocarlo asi me dice que la aplicacion ya no es win32
Ya hice todos los pasos que puso en su manual y ya lo habia logrado en win XP pero en Win 7 no lo logro
me salen tres secciones .text, .data, . rsrc y .reloc
le pongo 5, le grego la nueva sección, en la nueva sección agrego el espacio, lo hice tanto con 40 como con 50, y a la hora de poner VirtualAddress, me di cuenta que alli es cuando deja de funcionar e intente borrar Bound tambien, pero no logro hacerlo funcinar
alguien lo ha logrado hacer en Win7 lo de PE usando el manual de ferchu? salu2
|
|
« Última modificación: 3 Noviembre 2011, 08:47 am por Belial & Grimoire »
|
En línea
|
.
|
|
|
[Zero]
Wiki
Desconectado
Mensajes: 1.082
CALL DWORD PTR DS:[0]
|
Si pones el ejecutable que obtienes o una captura de los datos de la cabecera y la tabla de secciones de LordPE (preferiblemente para no tener que revisar el ejecutable) seguro te podemos ayudar mejor . Saludos!
|
|
|
En línea
|
“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza. Nietzsche
|
|
|
fary
|
Para redondear el VirtualAddress de una nueva sección hay que hacer VirtualAddress + VirtualSize alineado a SectionAlignment.
*El VirtualAddress y el Virtualsize de la última sección.
|
|
|
En línea
|
Un byte a la izquierda.
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Abril Negro 2008: Taller de Formato PE by Ferchu
« 1 2 »
Abril negro
|
Ferсhu
|
18
|
29,226
|
21 Mayo 2008, 21:12 pm
por fernacho
|
|
|
[Pregunta] Redondear Bordes Imagen
Programación Visual Basic
|
skyweb07
|
7
|
8,774
|
29 Agosto 2009, 16:46 pm
por skyweb07
|
|
|
tengo problemas con el tuto de Ferchu sobre PE
« 1 2 »
Análisis y Diseño de Malware
|
Belial & Grimoire
|
10
|
8,620
|
30 Enero 2011, 06:23 am
por Belial & Grimoire
|
|
|
(Solucionado)Redondear en c++. Ayuda
Programación C/C++
|
theseniorman
|
2
|
2,670
|
4 Junio 2014, 20:13 pm
por theseniorman
|
|
|
Redondear resultados mostrados en un TextBox
.NET (C#, VB.NET, ASP)
|
Usuario 202
|
2
|
3,662
|
19 Junio 2016, 20:18 pm
por Usuario 202
|
|