PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [F] CFF-explorer



BlackCobra
26.04.2010, 17:25
Hallo FH,
Ich modde grade an einer crypter Stub herum. In diversen Foren steht, dass man den Entry-point nicht mit Lord-pe verschieben soll, da dieser neue detections aufwirft. Nun habe ich nach einer Alternative gesucht und den CFF-explorer gefunden. Allerdings weiß ich nicht wie man mit dem CFF-explorer den Entry-point verschiebt. Darum suche ich nun Hilfe. Wer mir sagen kann wie man damit den Entrypoint verschiebt ---> bitte hier posten.

MFG BlackCobra

PS: Ihr bekommt sogar ein THX.
Edit:\ Immer noch keine Antwort. Sind alle die Ahnung haben off?

l0dsb
26.04.2010, 18:31
Les' dich in das PE-Format ein, fertig. LordPE macht das auch nicht anders - es sei denn, der Anwender will das so (Stichwort Rebuild, Stichwort MZ/Dos header).

Ansonsten findest du die RVA des OEPs wie gewohnt im OptionalHeader (AddressOfRateMal).