13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

prozora ce se pojaviti svi .dll fajlovi koje ovaj crackme koristi i kao graneistih ce se pojaviti odgovarajuci API pozivi. Provericemo da li su svi pozivitacni i da li je ImpRec pronasao sve API pozive. Kliknucemo na dugme ShowInvalid. Posto se nista nije pojavilo zakljucujemo da su svi importi ispravni.Sada nam ostaje samo pa popravimo importe u fajlu koji smo dumpovalipredhodno. Kliknucemo na dugme Fix Dump i selektovacemo fajl koji smodumpovali sa LordPEom. ImpRec ce napraviti novi fajl koji ce sadrzatipopravljene importe. Na sledecoj slici je detaljno objasnjeno kako se koristiImpRec:Ono sto je bitno a nije naglaseno na ovoj slici je da checkbox Add newsection mora biti selektovan kako bi se importi dodali u novu sekciju PE fajlaa ne prepisali preko starih. Ako pogledamo sekcije koje sada ima ovaj novipopravljeni fajl videcemo sledece:UPX0UPX1.rsrc| 00005000 | 00001000 | 00005000 | 00001000 | E0000080| 00003000 | 00006000 | 00003000 | 00006000 | E0000040| 00001000 | 00009000 | 00001000 | 00009000 | C0000040.mackt | 00001000 | 0000A000 | 00001000 | 0000A000 | E0000060Videcemo da je dodata sekcija .mackt koja sadrzi sve ispravne importe.Pitate se zasto sam posvetio cetiri strane ovako jednostavnom pakeru ???Razlog je jednostavan. Odpakivanje svih vrsta packera se zasniva na istimpostupcima pa ostale packere necu objasnjavati ovako detaljno,podrazumevacu da sve ove osnovne stvari vec znate<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 116 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!