Author Topic: Loader - NOP  (Read 1300 times)

llAmElliK

  • [TiME4CRiME]
  • Administrator
  • VIP
  • *****
  • Posts: 960
Loader - NOP
« Reply #15 on: September 11, 2005, 04:51:50 PM »
Quote from: Myllan
2  llAmElliK
 
Toto bych moc nedoporucoval; casto se stava, ze se hodnota v eax nekde v aplikaci kontroluje, jeji zmena muze mit i dost fatalni nasledky; lepe je parovat prikazy INC EAX a DEC EAX, protoze tak se hodnota eax nemeni :)

No to je samozřejmně naprostá pravda - taghle sem to měl napsat - díky.
TiME AND CRiME ARE ETERNAL-REVERSE ENGINEERiNG iS MODERN PHiLOSOPHY AND iSN'T CRiME
[TiME4CRiME]

joe

  • Newbie
  • *
  • Posts: 46
Loader - NOP
« Reply #16 on: September 11, 2005, 05:36:17 PM »
Part1: tu o nic neide, mozes nechat prazdne, su to len akesi poznamky o "autorovi" scriptu a nazve "patchovaneho" programu
Name of program:
Name of User:

Part2:
Number of times to try patch:  predvolene je 4000, s tym sa nemusi manipulovat, pokial netrva dlho unpack programu
File name:  nazov programu, ktory sa ma patchnut v pameti
Output file:  nazov loadera (pod tymto nazvom sa loader ulozi)

Process address to patch (RVA):  adresa ktora sa ma zmenit
Search:  povodny obsah pamete
Replace:  novy obsah pamete (toto sa zapise)
Search a Replace maju jednotlive byty oddelene ciarkami.

Ak mas na mysli sposob ako zistit tie hodnoty, co potrebujes zmenit, tak to uvidis priamo v Ollym. Staci ak si v okne Patches aktivujes alebo deaktivujes patch (Space) a potom sa na tu adresu presunies (Follow in disassembler alebo staci Enter).

Pokial ide o literaturu ku patchovaniu, to asi nenajdes. Jedine info je skor len k samotnemu patcheru. Patcher je len nastroj. To hlavne musis urobit uz ovela skor. Ale musis aj rozlisovat patcher a loader. Patch mozes urobit v hocijakom hexa editore aj bez patchera. Loader ho patchne az v pameti.

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
co to ma jako bejt ???????????????
« Reply #17 on: September 11, 2005, 08:28:55 PM »
Quote from: Runner
Čau v?em! Jsem začátečník a nevím, jak v loaderu (třeba RPP) napsat instrukci NOP. Do skriptu napí?u adresu, starou hodnotu a novou, tedy 90 (nop) a rpp hlásí chybu. Díky moc za rady. Runner ;)

Nechapu proc se tady rozebira takova blbost?? :confused:
Nejprve sem nechtel na tuhle ******** vubec reagovat, ale nedalo mi to.

@Runner: Kdyz ti to haze chybu, tak ji nejprve zkus najit sam. Nehaz sem hned kazdou kravinu. A nevymlouvej se prosim na to, ze je tohle skolka.

Uplne se divim :eek:  kolik lidi na tohle reagovalo, vzdyt to jenom zabira misto na serveru.
« Last Edit: September 11, 2005, 08:33:17 PM by Conflict »

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Loader - NOP
« Reply #18 on: September 11, 2005, 08:57:03 PM »
klidek vole,kazdej hned ucenej z nebe nespadl  ;)  :D

Iron Screw

  • [TiME4CRiME]
  • Administrator
  • Senior Member
  • *****
  • Posts: 260
    • http://ironscrew.wz.cz
Loader - NOP
« Reply #19 on: September 11, 2005, 10:04:31 PM »
Hele, nechcem tady zadny konflikty jo!!!  :) ;)  :D  :p
TiME AND LiFE ARE ETERNAL - REVERSE ENGINEERING IS WAY OF LiFE
SO ISN'T CRIME

[TiME4CRiME]

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Loader - NOP
« Reply #20 on: September 12, 2005, 08:28:02 AM »
Quote from: Iron Screw
Hele, nechcem tady zadny konflikty jo!!! ...

uz se perou  :p
-= SmrT SiGNaTuRaM !!! =-

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Loader - NOP
« Reply #21 on: September 12, 2005, 01:26:20 PM »
Quote from: Iron Screw
Hele, nechcem tady zadny konflikty jo!!!   ;)  :D

Tak to si jeste rozmyslim :cool:

EDiT By Z80:
admin tohoto fora ma vzdy pravdu  :D  only joke ...
« Last Edit: September 12, 2005, 06:00:57 PM by Z!L0G80 »

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Loader - NOP
« Reply #22 on: September 15, 2005, 07:39:17 AM »
Tak se mi podarilo udelat loader v c++.Mam dva druhy,bud nacte process do pameti,prepise a spusti.Nebo druhej je,ze ho upravi primo ve spustenem programu,to se taky hodi.

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Loader - NOP
« Reply #23 on: September 15, 2005, 03:15:50 PM »
Quote from: Conflict
Tak to si jeste rozmyslim :cool:

EDiT By Z80:
admin tohoto fora ma vzdy pravdu  :D  only joke ...

hehe, kam se na me hrabe nakej Admin :D

Iron Screw

  • [TiME4CRiME]
  • Administrator
  • Senior Member
  • *****
  • Posts: 260
    • http://ironscrew.wz.cz
Loader - NOP
« Reply #24 on: September 16, 2005, 01:38:35 PM »
Quote from: Conflict
hehe, kam se na me hrabe nakej Admin :D

Chces to videt?  :D
TiME AND LiFE ARE ETERNAL - REVERSE ENGINEERING IS WAY OF LiFE
SO ISN'T CRIME

[TiME4CRiME]

Conflict

  • g0d i5 just a stat1st1c
  • Senior Member
  • ****
  • Posts: 475
Loader - NOP
« Reply #25 on: September 16, 2005, 08:40:52 PM »
Nechcu to videt, mam respekt :rolleyes: bojim bojim, moooc se bojim ;)

Runner

  • Guest
Conflict - proč prudí??
« Reply #26 on: September 17, 2005, 08:26:40 PM »
Netvrď mi, ?e si se posadil k PC a v?echno ?lo jak po másle. Jsem začátečník a tohle fórum je skvělá věc, jak se něco naučit. Proč se tedy tohle fórum zalo?ilo?  ;)