07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

modifikujemo i / ili obrisemo neispravne API pozive. Ne brinite ovo ce biti<br />

izuzetno lako posto znamo imena dll fajlova iz kojih se citaju API pozivi.<br />

Otvoricemo ImpRec i ucitacemo proces cr-cdl41.pepack10.exe u njega.<br />

Promenicemo OEP na pravu vrednost, promenicemo ga na 000010D0,<br />

pritisnucemo IAT AutoSearch i dobicemo importe kao na slici ispod.<br />

Ono sto je bitno da se vidi je da se svi dll fajlovi koje smo pronasli prilikom<br />

otpakivanja mete vec uneti i da je ovaj visak koji je na slici zaokruzen<br />

stvarno visak i da se moze odseci iz nove IAT tablice. Ovo cemo uraditi<br />

klikom na dugme Show Invalid, pa cemo kliknuti desnim dugmetom na<br />

selektovane API pozive i izabracemo opciju Cut thunk(s). Kada ostanu samo<br />

ispravni API pozivi iz ona tri pronadjena dll fajla moci cemo da uradimo<br />

popravku importa u dumpovanom fajlu pomocu opcije Fix Dump. I to je to<br />

uspeli smo uspesno da otpakujemo i PE Pack.<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 222 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!