13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

modifikujemo i / ili obrisemo neispravne API pozive. Ne brinite ovo ce bitiizuzetno lako posto znamo imena dll fajlova iz kojih se citaju API pozivi.Otvoricemo ImpRec i ucitacemo proces cr-cdl41.pepack10.exe u njega.Promenicemo OEP na pravu vredno, promenicemo ga na 000010D0,pritisnucemo IAT AutoSearch i dobicemo importe kao na slici ispod.Ono sto je bitno da se vidi je da se svi dll fajlovi koje smo pronasli prilikomodpakivanja mete vec uneti i da je ovaj visak koji je na slici zaokruzenstvarno visak i da se moze odseci iz nove IAT tablice. Ovo cemo uraditiklikom na dugme Show Invalid, pa cemo kliknuti desnim dugmetom naselektovane API pozive i izabracemo opciju Cut thunk(s). Kada ostanu samoispravni API pozivi iz ona tri pronadjena dll fajla mocemo da uradimopopravku importa u dumpovanom fajlu pomocu opcije Fix Dump. I to je touspeli smo uspesno da odpakujemo i PE Pack.<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 136 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!