13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Adding functions #3Prvi deo poglavlja je objasnio dodavanje MessageBoxa u program,drugi delo ovog poglavlja sam vam pokazao kako da dodate Dialog u nekiprogram, a u trecem cu vam pokazati kako da dodate API koji vam jepotreban za reversing u IAT tabelu bilo kog programa.Ovaj deo posla, ubacivanje u IAT, je do skora bio jako tezak i zahtevaojer ili rucnu modifikaciju PE Sekcija, dodavanje nove sekcije, pravljenjevalidnog IAT headera, ili ubacivanje API poziva preko LoadLiberaryA funkcijei trazenje APIa po njegovom ordinalnom broju. Iako su oba nacina veomakorisna ja cu vam ovde objasniti kako se ovo veoma lako radi pomocu samojednog alata: IIDKinga.Ovaj alat se koristi izuzetno jednostavno:1) Selektujte aplikaciju kojoj dodajete API2) Ako zelite da ubacite dodatan kod u .exe unesite dodatnu velicinusekcije (u ovom slucaju 1000)3) Unesite ime .dll fajla4) Unesite ime API poziva5) Pritisnute + da dodate API i tog .dll-a6) Pritisnite Add them da bi ste snimili fajlImajte na umu da mozete dodavati API pozive iz samo jednog .dll fajla. Akozelite da dodate APIje iz drugog .dll-a morate prvo da snimite promene i daponovo otvorite isti fajl da bi ste dodali jos jednu sekciju sa API pozivima unjega. Posle pritiska na dugme Add them !! IIDKing ce napraviti .txt fajla saadresama do svih dodatih API poziva. IIDKing program mozete naci u folderuCas6.<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 67 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!