да еще бы посоветовал
проги cff explorer, studpe
берешь очень простую прогу типа hello world трассируешь в olly и смотришь как все устроено и по каким адрессам она обращается , да ну и минимальные знания асма нужны
Через 5 минут:
Сорри, просто данная тема для меня важна... посмотрел отзывы о данных статьях...
На васме на пример пишут, что:
"ИМХО, документ Hard Wisdom'a(http://www.emanual.ru/download/www.eManual.ru_1298.html) вреден, т.к. способен создать ложное представление о структурах файла и запутать читающего.
ИМХО, LUEVELSMEYER и Мэт Питрек дают полное и правильное представление, начав же изучение формата с доки Wisdom'а впустую потратиш время."
DASM32 Хотелось бы "услышать" ваше мнение по этому поводу, иначе, с чего действительно вы посоветуете начать мне изучать PE формат ?
Chococream
ну не знаю, я прочел не так много подобных документов, чтобы сравнивать их на хорошем уровне. я например начинал именно с него - что было не понятно, то гуглил
просто когда искал, меня этот док "зацепил" объемом и русскоязычностью. не прочитав, судить о правильности нельзя - вот и взял первое попавшееся. алсо, на Васме он в паке - не понравится - рядом лежат другие.
Благодарю за помощь...
Пока что вроде всё понятно, но как я понял опыт придёт со временем и мне требуется практика... прочитал ещё раз всю тему и вник в каждое слово, тут упоминали об изучении программки типа "Hello World" под CFF Explorer`ом, а сами(знатоки в хорошем смысле) что мне посоветуете для практики так сказать ?
Кхм, криптор - это уже отдельная тема, хотя может быть я ошибаюсь...
но всё же прежде чем начать вникать в структуру криптора(алгоритм шифрования, сокрытие сигнатуры), лучше попрактиковаться на чём-то простом.. всё же хотелось бы услышать мнения знающих людей(которые также, как и я начинали изучать), НО ваше мнение(karabas-barabas) я учту. Спасибо за ответ!
Благодарю, читал эту тему.... странно, что я не заметил сорца
Криптор немного глючный - вылетает с ошибкой при криптовании некоторых файлов, но всё равно спасибо за пример, со своей стороны же скоро выложу готовый релиз криптора(примечание: я новичок, так что на полный ФУД не надейтесь!)... Буду рад если ещё кто-нибудь выложит соурс крипторов для примера...(поискал по дамаге сорцы, нашёл некоторые темы, но везде ссылки "битые")
Вчера начал с крипторами играться Я такого шокирующего результата не ожидал: Скачал паблик криптор, поправил алгоритм шифровки(немного улучшил), результат стал такой из 26 AV "palyat" только 8 штук, затем начал исправлять сигнатуры(да, я пока на таком уровне, если есть идеи, как мона по-"другому" скрыть - пишите сюды, или в ЛС), долго с ними мучался в итоге получился эффект - ни один антивирус не палит(с авирой пришлось помучаться немного )... сам знаю, что способ *авно, что может спалиться очень быстро, но ДЛЯ меня это супер!!! Сорцы не просить, А ЧТО ? взял паблик криптор, поправил пару байтов, изменил алгоритм... надеюсь из моих слов всё понятно, пока свой криптор выкладывать не буду, "опозориться" не хочу
+ хотел спросить про PE Loader... изучил виндовой загрузчик, вроде бы всё понятно, НО пока с программированием оболочки тяжеловато, ибо делаю с нуля, а хотелось бы глянуть на сорцы, если у кого есть можете скинуть, буду благодарен!(в инет поисковики не посылать - искал, кроме исходников на фасме ничего не нашёл)... Вот такие дела, если есть мылси по этому поводу - пишите буду рад!