07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ImportTable - predstavlja tablicu funkcija koju jedan .exe fajl poziva iz<br />

jednog ili vise .dll fajlova. Da bi se .exe fajl startovao potrebno je da postoje<br />

svi .dll fajlovi koji se nalaze u import listi .exe fajla. Importi se mogu citati iz<br />

prakticno neogranicenog broja .dll fajlova.<br />

IAT - predstavlja tablicu funkcija koja sluzi za mapiranje svih API funkcija<br />

koje se nalaze u jednom PE fajlu.<br />

Import/export tablice se mogu pregledati direktno iz LordPEa, samo treba da<br />

pritisnemo dugme tri tackice i videcemo sledeci prozor.<br />

Kao sto se sa slike vidi API funkcije su podeljene po dll fajlovima. Ovaj<br />

pregled nam je jako koristan jer u slucaju poziva funkcija koje smo rucno<br />

dodali u PE fajl mozemo lako procitati RVA adresu. Takodje se iz ovog<br />

prozora mogu videti sve API funkcije, sto nam je jako korisno jer mozemo<br />

saznati mnogo podataka o samoj meti na ovaj nacin. Ista vrsta prozora se<br />

koristi i za Export tabele tako da nema potrebe ovo ponovo objasnjavati. Ako<br />

zelite da vidite kako izgleda jedna Export tablica otvorite bilo koji .dll fajl.<br />

Cetvrta tablica koju smo pomenuli je Resource tablica. Ona se koristi za<br />

cuvanje specificnih podataka u jednom PE fajlu. Ovi podaci mogu biti<br />

multimedijalnog karaktera (slika,tekst,zvuk...) ili programski podaci kao sto<br />

su ikone, dijalozi i slicni. Primer jednog klasicnog dijaloga se nalazi na slici<br />

01.09. Ovi dijalozi predstavljaju standardan Windows interface, ili GUI.<br />

Ako vam je potreban ovako detaljan prikaz upotrebite program ResHacker.<br />

Za osnovne potrebe pregleda IDa svih resursa iz PE fajla dovoljan je LordPE.<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 192 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!