После дампа иногда надо реконструировать импорты и экспорты,
далеко не все дамперы это делают автоматтом
Мысль верная, но применительна она только к дампам, а не к непонятно чему. Как писал выше, представленный файл не относится к win32 PE библиотеке никаким боком, это просто кусок мусора
Ну я не знаю мусор это или нет но это работает.
Сам дистрибутив слишком мал по весу чтобы нести в себе всё что в нём есть.
Но с другой стороны слишком велик для своей функциональности.
Позволю себе последнюю тираду в ваш адрес. Вы похожи на человека, который очертил вокруг себя круг мелом и не может выйти за его пределы, да и не хочет, вот что странно. Так же и тут - говорю же, файл который выложили - мусор. А что там "работает" у вас, известно, по всей видимости только вам одному.
>> эту dll.ку сниффером но к сожалению инжектится она не хочет толи при скачивание побилась толи ещё что
возможно качается зашифрованный файл, который впоследствии программой расшифровывается и непосредственно инжектится.
>> После дампа иногда надо реконструировать импорты и экспорты,
далеко не все дамперы это делают автоматтом
тут не дамп (>> эту dll.ку сниффером)
>>Проверил, повторно скачал - всё тоже самое "образ не является чемто или чтото там такое"
>> Ну я не знаю мусор это или нет но это работает.
вы определитесь, работает у вас или не работает
>> dll.ки в лоадере и в процессе куда она по идее инжектится не обнаружено
и вообще с чего вы взяли, что там вообще либа инжектиться. мб там инжектиться процедура, а не целая либа.
никакой конкретики не видно в теме, если так и дальше будет - закрою. то, что вы выложили - это непонятно что (что это может быть я написала выше). сами же писали, что файл не рабочий. через пост уже пишите, что оно работает.
Последний раз редактировалось 0x0c0de; 08.11.2008 в 20:50..