07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Adding functions #3<br />

Prvi deo poglavlja je objasnio dodavanje MessageBoxa u program,<br />

drugi deo ovog poglavlja vam je pokazao kako da dodate Dijalog u neki<br />

program, a u trecem cu vam pokazati kako da dodate API koji vam je<br />

potreban za reversing u IAT tabelu bilo kog programa.<br />

Ovaj deo posla, ubacivanje u IAT, je do skora bio jako tezak i zahtevao<br />

jer ili rucnu modifikaciju PE Sekcija, dodavanje nove sekcije, pravljenje<br />

validnog IAT headera, ili ubacivanje API poziva preko LoadLibraryA funkcije i<br />

trazenje APIja po njegovom ordinalnom broju. Iako su oba nacina veoma<br />

korisna ja cu vam ovde objasniti kako se ovo veoma lako radi pomocu samo<br />

jednog alata: IIDKinga.<br />

Ovaj alat se koristi izuzetno jednostavno:<br />

1) Selektujte aplikaciju koju dodajete API<br />

2) Ako zelite da ubacite dodatani kod u .exe unesite dodatnu velicinu<br />

sekcije (u ovom slucaju 1000)<br />

3) Unesite ime .dll fajla<br />

4) Unesite ime API poziva<br />

5) Pritisnite + da dodate API i taj .dll-a<br />

6) Pritisnite Add them da biste snimili fajl<br />

Imajte na umu da sada mozete dodavati API pozive iz bilo kog broja .dll<br />

fajlova. Posle pritiska na dugme Add them !! IIDKing ce napraviti .txt fajl sa<br />

adresama do svih dodatih API poziva. IIDKing program mozete naci u folderu<br />

Cas6.<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 125 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!