elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  algun tuto de la IAT
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: algun tuto de la IAT  (Leído 6,580 veces)
ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
algun tuto de la IAT
« en: 22 Agosto 2009, 06:32 am »

Se me pudieran facilitar un buen tutorial de la IAT, por favor o alguno de como funcionan los ejecutables, ya saben desde memoria y eso....


Verdad que no se le puede poner una nueva sección a un programa hecho en VB?

Gracias!!!
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: algun tuto de la IAT
« Respuesta #1 en: 22 Agosto 2009, 17:34 pm »

Si tienes instalado MSDN, busca el articulo: The Portable Executable File Format from Top to Bottom.

Ahi te explica el formato de los archivos PE. Tambien puedes consultar los tutes de Iczelion acerca del formato PE.

Y en VB si se pueden agregar secciones. Usa LordPE o cualquier otro editor PE que te permita hacerlo.

Saludos!

En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: algun tuto de la IAT
« Respuesta #2 en: 22 Agosto 2009, 21:10 pm »

Cita de: ignorantev1.1
¿Verdad que no se le puede poner una nueva sección a un programa hecho en VB?
Gracias!!!

Eso es falso. Añade una nueva sección a un VB y después desde un editor de PE header modifica los siguientes valores:
Bound Import RVA y Bound Import size y los pones a cero. Y ya funcionará correctamente.
En línea

Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: algun tuto de la IAT
« Respuesta #3 en: 23 Agosto 2009, 16:23 pm »

Cita de: ignorantev1.1
¿Verdad que no se le puede poner una nueva sección a un programa hecho en VB?
Gracias!!!

Eso es falso. Añade una nueva sección a un VB y después desde un editor de PE header modifica los siguientes valores:
Bound Import RVA y Bound Import size y los pones a cero. Y ya funcionará correctamente.

Buen dato ese Karmany, gracias  ;)
En línea





Mi blog:
http://amerikanocls.blogspot.com
ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: algun tuto de la IAT
« Respuesta #4 en: 31 Agosto 2009, 05:53 am »

bueno, se pudieran pasar el Link del tuto pues que bueno seria...


Sobre las secciones, lo quise hacer a mano pero me pone error, pues a fuerzas tengo que mover o quitar la parte que dice MSVBVM60.DLL y se corrompe...


Ahora eh querido hacer mas grande la parte del codigo no me da!, le cambio el tamaño del codigo la direccion de los datos y de las otras secciones, y le cambio los datos de cada sección y el tamaño de la imagen y nada! que mas le puedo o debo cambiar?

gracias por responder !
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: algun tuto de la IAT
« Respuesta #5 en: 31 Agosto 2009, 22:00 pm »

Te doy un ejemplo con LordPE:

1) Abre el EXE con Lord PE.

2) Haz click en "Sections".

3) Aparecen las 2 ó 3 secciones (si tiene recursos) que crea VB por defecto (.text, .data y .rsrc).

4) Haz click con el botón derececho en el listado y selecciona "add section header"

5) Aparecerá una sección nueva: .NewSec.

6) Hazle click con el derecho y selecciona "edit section header"

7) Pon VirtualSize y RawSize en 1000. Dale a "OK" y luego cierra la ventana de secciones.

8) Haz click sobre "Directories" y pon los valores RVA y Size de "BoundImport" a cero. Haz click en "Save" y luego en "OK" (la ventana se cierra).

9) Haz click en "Save" y luego en OK.

10) Abre nuevamente el LordPE y haz click en "Rebuild PE". Selecciona el EXE que acabas de modificar y cuando termine dale a OK.

11) Listo!

Saludos!





En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: algun tuto de la IAT
« Respuesta #6 en: 2 Septiembre 2009, 05:03 am »

esa es la forma sencilla... quisiera desde la raiz
En línea

LSL

Desconectado Desconectado

Mensajes: 239

Cls


Ver Perfil
Re: algun tuto de la IAT
« Respuesta #7 en: 2 Septiembre 2009, 20:37 pm »

esa es la forma sencilla... quisiera desde la raiz


en el siguiente enlace (en inglés), Especificación del formato Portable Executable
http://download.microsoft.com/download/9/c/5/9c5b2167-8017-4bae-9fde-d599bac8184a/pecoff_v8.docx  ::)

y en el siguiente, Taller de Formato PE by Ferchu
http://foro.elhacker.net/analisis_y_diseno_de_malware/abril_negro_2008_taller_de_formato_pe_by_ferchu-t208278.0.html  :rolleyes:

suerte.
« Última modificación: 2 Septiembre 2009, 20:55 pm por LSL » En línea

Saludos.

LSL.
[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: algun tuto de la IAT
« Respuesta #8 en: 2 Septiembre 2009, 21:02 pm »

Bueno, la IAT y agregar secciones no tienen mucho que ver. Para agregar secciones ya te pasaron el tuto de Ferchu, no creo que tengas problema. Para la IAT te recomiendo los que muchas veces recomendó karmany, Import Tables Lento y a mano de Ricardo Narvaja, entras aquí y te bajas 253,254,255 y 256. A mi me fueron muy útiles, incluso explica como hacer un Loader que cargue la IAT  ;D.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: algun tuto de la IAT
« Respuesta #9 en: 13 Septiembre 2009, 04:27 am »

Pues gracias me ayudaron de verdad pero me quedo la espina de la nueva sección en vb, hice lo que  me sugirio MCKSys y nada!...una pregunta lo probaste?, pero de todos modos muchas gracias!
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿algun tuto del ethereal?
Hacking
AlxSpy 1 2,186 Último mensaje 8 Diciembre 2010, 18:35 pm
por Søra
¿algun tuto sobre tratamiento de cadenas en masm32?
ASM
theghost_te 3 5,299 Último mensaje 19 Diciembre 2010, 16:57 pm
por Eternal Idol
Algun tuto que explique de principio a fin realizar una web con mvc php boostrap
Desarrollo Web
arts 3 2,394 Último mensaje 5 Julio 2014, 03:11 am
por arts
Algun tuto rapido de diagramas de caso de uso de negocio?
Programación General
Filantropo 0 2,010 Último mensaje 16 Agosto 2019, 04:07 am
por Filantropo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines