Autor
|
Tema: Ayuda - mover la IAT e IT (Leído 2,949 veces)
|
Maurice_Lupin
Desconectado
Mensajes: 356
GPS
|
Estoy tratando de mover la IAT y IT que se encuentran en la sección .text, asi cuando intento cifrar la sección el exe falla.
Intento trasladar estas tablas a otra sección pero el exe queda inservible. Agradeceria si comparten info,algún link sobre mover la IAT e IT.
Saludos.
|
|
|
En línea
|
Un error se comete al equivocarse.
|
|
|
|
Maurice_Lupin
Desconectado
Mensajes: 356
GPS
|
Gracias, lo leeré. Pienso agregar una sección y mover alli la IAT e IT.
P.D: mi objetivo es realizar un Crypter en C#, si tienes (o alguien tiene) alguna recomendación se lo agradeceria. Por ahora estoy practicando con mi editor de Hexa y LordPE.
Saludos.
|
|
|
En línea
|
Un error se comete al equivocarse.
|
|
|
MCKSys Argentina
|
Como recomendaciones, hay muchas. En el cracking ves muchos tipos de packers que hacen diferentes cosas cada uno. Creo que para empezar a pensar el crypter desde cero, convendria ver algun paper sobre un packer sencillo (UPX) y en base a ese desarrollar un crypter. El objetivo seria entender como trabaja todo el tema de la IAT, las relocaciones, etc. Despues, es solo cuestion de imaginar porquerias para meterle... Por las dudas: Codigo fuente del UPX: http://upx.sourceforge.net/download/upx-3.08-src.tar.bz2Para compilar, ademas hace falta UCL: http://www.oberhumer.com/opensource/ucl/download/ucl-1.03.tar.gzAunque te convendria ver las versiones mas antiguas a fin de ver los aspectos basicos: http://upx.sourceforge.net/download/00-OLD-VERSIONS/Saludos!
|
|
« Última modificación: 29 Mayo 2012, 22:31 pm por MCKSys Argentina »
|
En línea
|
MCKSys Argentina "Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
|
The Swash
Desconectado
Mensajes: 194
Programmer
|
Hola, En base a los datos que te proporcione la entrada de la IT y la IAT ten el IMAGE_DATA_DIRECTORY, como son su RVA y Size. Con estos datos podrías moverla perfectamente. Lo que necesitas es desplazar dichas "estructuras" completamente hacia otro sitio, garantizar permisos de lectura (IT) lectura y escritura (IAT) y además debes agregar dicho desplazamiento a cada uno de los RVA de dichas estructuras. Te recomiendo leer un poco sobre el Formato PE. Te dejo unos enlaces que muy seguramente te ayudarán: Formato PE bajo Windows, está en español y lo pueden encontrar en el siguiente enlace: http://foro.elhacker.net/empty-t332157.0.html O preferiblemente el documento que muchos llamamos la bíblia del Formato PE, el PECOFF que es la documentación oficial de Microsoft sobre el tema: http://msdn.microsoft.com/en-us/library/windows/hardware/gg463119.aspx PD: Gran consejo MCKSys Argentina, primero debes relacionarte con el "funcionamiento". Un saludo, Iván Portilla.
|
|
« Última modificación: 29 Mayo 2012, 23:25 pm por The Swash »
|
En línea
|
|
|
|
Maurice_Lupin
Desconectado
Mensajes: 356
GPS
|
Gracias MCKSys Argentina . Muy bueno partir en base a un programa que ya toque la IAT, desconocia de UPX, pues más me he dedicado a programar, recien me estoy informando del formato PE Ahora, The Swash un gusto leerte. Ya he intentado mover las tablas, en base a su RVA y Size del Data Directory, utilizo el explorer Suite, pero creo que los permisos de escritura no los he habilitado (IAT). Cuando movi la IT el programa no fallaba. La IAT es la que me da problemas. Probaré con tus sugerencias y postearé mis dudas en este hilo. Saludos y gracias.
|
|
|
En línea
|
Un error se comete al equivocarse.
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Mover el cursor??
Programación Visual Basic
|
Badlands
|
2
|
2,064
|
28 Agosto 2006, 21:34 pm
por Badlands
|
|
|
Mover tabulador
Programación Visual Basic
|
hello
|
6
|
2,453
|
27 Diciembre 2006, 01:13 am
por DrakoX
|
|
|
Ayuda. MOVER ARCHIVOS .TXT
Programación Visual Basic
|
xtrot
|
8
|
3,996
|
11 Julio 2008, 23:51 pm
por xtrot
|
|
|
ayuda!!! tengo problemas con botones minimizar,maxim,cerrar, mover ventanas ...
Windows
|
Geredor
|
3
|
14,294
|
18 Diciembre 2014, 01:37 am
por simorg
|
|
|
Ayuda Mover Ciruculo
Java
|
charmedever
|
0
|
1,594
|
27 Julio 2012, 17:49 pm
por charmedever
|
|