Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: WinAPI и системное программирование > Работа с PE заголовками


Автор: SniperOk 13.9.2007, 00:20
Вопрос такой... Как на Delphi програмно сдвинуть PE блок PE файла и вставить туда свой код...

Советы типа читай ук.рф не надо... Уже читал. Не помогает. Давйте по существу. Если сказать нечего (по теме)... То лучше ничё не говорить...

Всем кто помог СПАСИБО!

Автор: W4FhLF 13.9.2007, 07:47
Цитата(SniperOk @  13.9.2007,  00:20 Найти цитируемый пост)
Если сказать нечего (по теме)...


По теме сказать действительно нечего, т.к. вопроса я не вижу и чётко сформулированной проблемы, без использования своей терминологии, тоже. 

Автор: bems 13.9.2007, 16:36
Цитата(SniperOk @  13.9.2007,  00:20 Найти цитируемый пост)
сдвинуть PE блок PE файла и вставить туда свой код...
побъешь адреса переходов. Лучше впиши свой код в пустое место и измени точку входа в заголовке

Автор: ASGDeveloper 13.9.2007, 17:59
Цитата(SniperOk @  13.9.2007,  00:20 Найти цитируемый пост)
Советы типа читай ук.рф не надо... Уже читал. Не помогает.

Брр, ИМХО форум превращается в какое-то место тех. поддержки отечественных вирусо-писателей.

Автор: SniperOk 16.9.2007, 02:55
Цитата(bems @ 13.9.2007,  16:36)
Цитата(SniperOk @  13.9.2007,  00:20 Найти цитируемый пост)
сдвинуть PE блок PE файла и вставить туда свой код...
побъешь адреса переходов. Лучше впиши свой код в пустое место и измени точку входа в заголовке

А есть исходники? Если есть, будь так добор. Пришли на мыло [email protected]. Заранее спасибо.

Автор: BaD_SeCt0R 16.9.2007, 08:13
Цитата(bems @  13.9.2007,  16:36 Найти цитируемый пост)
 Лучше впиши свой код в пустое 

А еще лучше свою секцию вписать и вставить туды точку входа ;) Эх, вирмэйкеры, млин... 
SniperOk, имхо без начальных знаний хотя бы о структуре PE, у тебя мало что получиться smile

Автор: bems 17.9.2007, 15:06
Цитата(SniperOk @  16.9.2007,  02:55 Найти цитируемый пост)
А есть исходники? Если есть, будь так добор. Пришли на мыло 

нет, потому что
Цитата(ASGDeveloper @  13.9.2007,  17:59 Найти цитируемый пост)
форум превращается в какое-то место тех. поддержки отечественных вирусо-писателей


Автор: MetalFan 17.9.2007, 16:06
Цитата(SniperOk @  16.9.2007,  02:55 Найти цитируемый пост)
А есть исходники? 

www.google.com

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)