elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Direccion sección
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Direccion sección  (Leído 9,630 veces)
soez

Desconectado Desconectado

Mensajes: 76



Ver Perfil
Direccion sección
« en: 8 Agosto 2010, 15:51 pm »

A ver si me das un empujoncito, en el codigo que direccion hay que poner la fisica y la virtual? y aparte la direccion de la sección seria PointerToRawData no? o VirtualAddress? en que se diferencian? Thanks
En línea

01001010 01100001 01110110 01101001 01100101 01110010
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Direccion sección
« Respuesta #1 en: 8 Agosto 2010, 16:00 pm »

soez lee un poco sobre el formato PE y esas dudas las tendras despejadas.
En línea

soez

Desconectado Desconectado

Mensajes: 76



Ver Perfil
Re: Direccion sección
« Respuesta #2 en: 8 Agosto 2010, 16:09 pm »

Quizas no lo haya aprendido lo que es debido, pero leer lo he leido y lo voy entendiendo. Voy a buscar mas manuales, thanks
En línea

01001010 01100001 01110110 01101001 01100101 01110010
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Direccion sección
« Respuesta #3 en: 8 Agosto 2010, 17:48 pm »

Soez debes de leer y si no entiendes volver a leer y luego volver nuevamente a leer hasta que te quede una duda en concreto que no puedas resolver... pero estas preguntando el paso 1, paso 2, paso 3, paso 4, paso n...  asi verdaderamente no aprenderas nada.
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Direccion sección
« Respuesta #4 en: 8 Agosto 2010, 19:50 pm »

aparte ayer pregunto como obtener el valor del offset 0x3C... no es por ofender pero en unas horas no vas a comprender el formato PE y si a esto le sumas que tienes que leer sobre punteros....
En línea

soez

Desconectado Desconectado

Mensajes: 76



Ver Perfil
Re: Direccion sección
« Respuesta #5 en: 9 Agosto 2010, 01:11 am »

aparte ayer pregunto como obtener el valor del offset 0x3C... no es por ofender pero en unas horas no vas a comprender el formato PE y si a esto le sumas que tienes que leer sobre punteros....

Es delito preguntar? aparte no han sido solo unas horas, nadie nace sabiendo
En línea

01001010 01100001 01110110 01101001 01100101 01110010
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Direccion sección
« Respuesta #6 en: 9 Agosto 2010, 01:24 am »

para nada es delito, es mas tonto el que se queda con la duda. pero tampoco es delito aconsejar. y viendo que continuas con tu educacion igual que en otras secciones y te tomas a mal los consejos, pues nada continua empezando por el techo que vas muy bien.

Citar
aparte no han sido solo unas horas

vale 2 dias, total lo mismo da. sin tener una base sobre lo otro, como si bufas al viento.
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Direccion sección
« Respuesta #7 en: 9 Agosto 2010, 01:30 am »

Es delito preguntar? aparte no han sido solo unas horas, nadie nace sabiendo

Lo que te dijo ctlon te lo dijo por tu bien (más fácil hubiera sido responderte), y yo respaldo su consejo, te lo digo por experiencia, tanto por "preguntón" como por "respondón". Si intentas afrontar los problemas por ti mismo y pensando "no lo dejaré hasta que lo comprenda" sí aprenderás realmente, en cambio la gente que al mínimo problema que encuentra pide ayuda realmente no está progresando, solventa el problema en ese momento pero no vive el proceso de aprendizaje necesario para llegar a esa solución.

Saludos  ;)
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
soez

Desconectado Desconectado

Mensajes: 76



Ver Perfil
Re: Direccion sección
« Respuesta #8 en: 9 Agosto 2010, 01:33 am »

Valla animos que das majete, debes de creerte el unico capacitado. Y no son ofensas por consejos, si me ofendo es con razon, no me veras enfadarme por alguien que pregunta si no todo lo contrario. Nos tomamos aqui las cosas demasiado en serio, cuando esto es un simple foro, donde la gente se comunica. No debamos confundir con la gente que quiere las cosas hechas con la gente que pone interes. Ale ya puedes contestar


Advertencia - mientras estabas escribiendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.


EDITO: lo de [zero] es una respuesta, no ha menospreciado en ningun momento (por cierto alguien a quien admiro). [zero] entiendo lo que dices, pero no por que me digan algo voy a pasar y no voy a querer entender lo que hace, solo me ayuda entre tantas cosas que aprender.
« Última modificación: 9 Agosto 2010, 01:37 am por soez » En línea

01001010 01100001 01110110 01101001 01100101 01110010
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Direccion sección
« Respuesta #9 en: 9 Agosto 2010, 01:53 am »

soez en ningun momento te menosprecio, y no soy el unico capacitado.

Citar
Nos tomamos aqui las cosas demasiado en serio, cuando esto es un simple foro, donde la gente se comunica.

enserio son, logicamente. se comunica , aprende una de otra y en ocasiones nos reimos un  rato.

Citar
No debamos confundir con la gente que quiere las cosas hechas con la gente que pone interes

interes? el otro tema que creaste pide como obtener el valor en el offset 3C... solo es sumar base+offset, si no entiendes eso poco interes creo que has puesto hasta el momento, y menos ya hablemos de meterle mano al formato PE pq no vas a saber ni por donde empezar a la hora de hacer codigo que no depende de su ejecutable.

y ahora tu respuesta, en el propio formato como ya se te aconsejo lo explica:

Citar
Virtual Address. The virtual address the section is currently relocated to, relative to the Image Base. Each Section's virtual address space consumes a multiple of Section Align (power of 2 between 512 and 256M inclusive. Default is 64K), and immediately follows the previous Section in the virtual address space (the virtual address space for a image must be dense).

Citar
PHYSICAL OFFSET = DD Physical offset for section's first page. This offset is relative to beginning of the EXE file, and is aligned on a multiple of the File Align field in the PE Header. The offset is used as a seek value.

asi que hijo, te vuelvo a decir que estudies el formato, no que lo leas como una revista playboy.
En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿es posible leer la direccion virtual de una sección?
Programación C/C++
4v1dy4 4 2,743 Último mensaje 9 Enero 2023, 23:46 pm
por 4v1dy4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines