首页
社区
课程
招聘
[原创]《可执行文件头的变形技术》电子版正式下载(增加了补充说明)
发表于: 2008-6-7 04:13 302363

[原创]《可执行文件头的变形技术》电子版正式下载(增加了补充说明)

2008-6-7 04:13
302363

去年写的书,是什么东西自己看。
随书光盘的内容太大,以后慢慢的发。

对【可执行文件头的变形技术】一书的补充说明
1、使用软件的版本说明
   1.1、IDA     :5.0.0.879(32bit)
   1.2、RadASM  :2.2.0.5;
        RadASM中,当建立一个新的工程文件时,会覆盖同名的汇编文件,这个不能算bug,不过对于我来讲,不太喜欢,所以将这个功能给修改了。具体修改方法如下:

004259F8 68 BE 62 45 00                push    offset FName          ; lpFileName
004259FD 6A 00                         push    0                     ; 修改为   push    1
004259FF 68 20 98 44 00                push    offset szDebug        ; lpKeyName
00425A04 68 FD 93 44 00                push    offset szProject      ; lpAppName
00425A09 E8 70 E6 01 00                call    GetPrivateProfileIntA
00425A0E A3 B2 61 45 00                mov     ReleaseFlag, eax
00426456 C7 05 B2 61 45 00 00 00 00 00 mov     ReleaseFlag, 0        ; 修改为  push    1
00426460 68 C2 63 45 00                push    offset byte_4563C2    ; lpFileName
00426465 68 80 00 00 00                push    80h                   ; nSize
0042646A 68 BE 61 45 00                push    offset dword_4561BE   ; lpReturnedString
0042646F 68 F9 8B 44 00                push    offset Default        ; lpDefault
00426474 68 0E 98 44 00                push    offset aAssembler     ; lpKeyName
00426479 68 0E 98 44 00                push    offset aAssembler     ; lpAppName
0042647E E8 07 DC 01 00                call    GetPrivateProfileStringA
00432262 0B C0                         or      eax, eax
00432264 0F 84 11 07 00 00             jz      loc_43297B            ; 用 nop 充填
004324B7 6A 00                         push    0                     ; dwCreationDisposition
004324B9 68 80 00 00 00                push    80h                   ; lpSecurityAttributes
004324BE 6A 02                         push    2                     ; 修改为  push  4
004324C0 6A 00                         push    0                     ; dwShareMode
004324C2 6A 01                         push    1                     ; dwDesiredAccess
004324C4 68 00 00 00 40                push    40000000h             ; 修改为  push  0C00000000h
004324C9 68 CE 66 45 00                push    offset dword_4566CE   ; lpFileName
004324CE E8 FD 1A 01 00                call    CreateFileA
0043E23A C7 45 F8 00 00 00 00    mov [ebp+var_8], 0
0043E241 C7 45 FC E9 03 00 00    mov [ebp+var_4], 1001  ; 修改为 mov [ebp+var_4], 1

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (424)
雪    币: 238
活跃值: (326)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
2
这个程序没有写完,也懒得继续写了,这里给出程序的功能足够这本书使用了。
上传的附件:
2008-6-7 04:39
0
雪    币: 238
活跃值: (326)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
3
太大,所以慢慢发
上传的附件:
2008-6-7 05:30
0
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
很不错的文章,学习了
2008-6-7 05:47
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还有没有?起得早,全下完了。感谢楼主呀
2008-6-7 06:33
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
很强大。。。
2008-6-7 08:05
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
"变形技术", 很不错的说。。。
2008-6-7 09:26
0
雪    币: 1425
活跃值: (2431)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
楼主好久没有出现了,还以为前辈们都不会来论坛了
2008-6-7 09:40
0
雪    币: 50161
活跃值: (20645)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
章节实例内容转了份阿拉下载FTP:http://bbs.pediy.com/showpost.php?p=243894&postcount=2
/upload/06.07.2008 可执行文件头的变形技术.by.gzgzlxg/PEHdDistortion_gzgzlxg.rar


gzgzlxg 对PE格式研究的真深入!PEDIY技术炉火纯青!

目录




上传的附件:
2008-6-7 09:59
0
雪    币: 50161
活跃值: (20645)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
10
将你的IE缓冲清空,重新下载试试。
2008-6-7 10:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
佩服的五体投地
2008-6-7 10:35
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
12
太好了,致敬!
2008-6-7 10:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
下了慢慢看,以前看过你的API绝密档案,很不错。
2008-6-7 10:44
0
雪    币: 207
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
谢谢楼主的共享精神!
2008-6-7 10:45
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢楼主的无私分享...
2008-6-7 11:01
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
16
看到书名让我想到了Dwing和Upack
2008-6-7 11:11
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
17
顶~~~

.
2008-6-7 11:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
很强大.....
2008-6-7 11:18
0
雪    币: 2181
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
麻烦 检测下FTP 好像不能下载

=============
可以下载了 速度很快 铁通 下载速度80
2008-6-7 11:22
0
雪    币: 224
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
20
强大呀!!!
支持~~~
2008-6-7 11:27
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
楼主真是高人,你那个绝密api真的很不错
2008-6-7 11:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
下载速度也很快
2008-6-7 11:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
极品。。。狂顶
2008-6-7 12:32
0
雪    币: 443
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
哈哈  好快呀 终于下完了 LZ辛苦啦
2008-6-7 13:11
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
25
太好了,感谢搂住
2008-6-7 13:17
0
游客
登录 | 注册 方可回帖
返回
//