-
X-Received: by 10.31.48.138 with SMTP id w132mr91011vkw.23.1503148964970; Sat, 19 Aug
2017 06:22:44 -0700 (PDT)
X-Received: by 10.31.48.138 with SMTP id w132mr91011vkw.23.1503148964970; Sat, 19 Aug
2017 06:22:44 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!goblin2!g
oblin.stu.neva.ru!peer02.am4!peer.am4.highwinds-media.com!peer02.iad!feed-me.hi
ghwinds-media.com!news.highwinds-media.com!border1.nntp.dca1.giganews.com!borde
r2.nntp.dca1.giganews.com!nntp.giganews.com!m81no1131007itb.0!news-out.google.c
om!n39ni15055qtf.1!nntp.google.com!i19no1101378qte.1!postnews.google.com!glegro
upsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Sat, 19 Aug 2017 06:22:44 -0700 (PDT)
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=5.172.255.129;
posting-account=Sb6m8goAAABbWsBL7gouk3bfLsuxwMgN
NNTP-Posting-Host: 5.172.255.129
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <2...@g...com>
Subject: code for flushing imports to .idata in exe
From: fir <p...@g...com>
Injection-Date: Sat, 19 Aug 2017 13:22:45 +0000
Content-Type: text/plain; charset="UTF-8"
Lines: 28
X-Received-Body-CRC: 326306093
X-Received-Bytes: 2138
Xref: news-archive.icm.edu.pl pl.comp.programming:211191
[ ukryj nagłówki ]I think i need some code that would work like
that
AddImportsForModule("KERNEL32.DLL", "ExitProcess", "GetModuleHandleA",
"GetProcAddress");
AddImportsForModule("msvcrt.dll", "fopen", "free", "printf", "exit", "fclose",
"fread");
well maybe it would be more like
char* import_names[] = {"fopen", "free", "printf", "exit", "fclose", "fread");
AddImportsForModule("msvcrt.dll", import_names);
but this is detail
the code just need to build binary block of .idata section that i can flush to exe
file
when flushing exe to disk in my assembler
im howewer a bit confused how weirdly this .idata binary is build, so maybe some
hints on that?
btw some best info i found on this topic is here
https://github.com/macton/x64-fasm-examples/blob/mas
ter/Windows/00_BasicOS/00_pe_return_03.asm
or around here, so if someone would like to focus on this and give me some hints may
use it
tnx
Następne wpisy z tego wątku
- 19.08.17 17:40 fir
- 20.08.17 20:20 wół, wół roboczy, wół dojno roboczo obronny 'POPIS/EU
- 20.08.17 20:39 fir
Najnowsze wątki z tej grupy
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
Najnowsze wątki
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i