Ergebnis 1 bis 5 von 5
  1. #1
    Anfänger
    Registriert seit
    27.09.2008
    Beiträge
    11

    Standard Pe File in C++ laden/editieren

    intressiere mich für den abschnitt bei dem im crypter die exe datei im pe file format gecrypted wird

    wie funktioniert das? wie kriege ich es hin einen code zu schreiben mit dem ich den pe binärcode auslese und editiere

    danke im vorraus

    stereo

  2. #2
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Ich habe die Frage nicht ganz verstanden.
    Was willst du genau machen?

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  3. #3
    Anfänger
    Registriert seit
    16.09.2008
    Beiträge
    22

    Standard

    Das lässt sich mit der windows.h machen.Auch eine File binär bearbeiten ging mit irgend einer API.Funktionen zum auslesen der PE Details und zum ändern gibt es auch dort,aber wenn's nur ums Crypten geht dann solltest du dir das "Crypter in C schreiben" tut von dem herr über mir mal angucken.

  4. #4
    NoClose Wurm
    Registriert seit
    31.07.2008
    Beiträge
    171

    Standard

    Ich weis was du machen willst, nämlich das selbe wie ich.

    @ nestee: nix mit windows.h nix mit api. einfach normales dateihandling

    Blackberry hat ein Tutorial verfasst, ist zwar sehr universell gehalten und ich versteh auch nicht alles, aber das sollte dir helfen..

    Der link steht in dem Thread unter deinem.

    MfG

    Deshoax
    Programmiersprache: C

  5. #5
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Soweit ich mich erinnere, sind die vorhandenen PE-WinAPIs nicht wirklich ausreichend - zumindest wenn man will, dass die eigenen Programme auch auf älteren Winversionen laufen (zumindest achte ich darauf, dass die Funktion schon in win2k vorhanden ist, kann also sein, dass unter Vista einem deutlich mehr zur Verfügung steht).

    Es gibt allerdings schon fertige Libs für PE-Handling:
    http://www.pelib.com/documentation/index.html (usw. google "pe library c++" ftw ).
    Die Lib-Funktionen sind jedoch nur eine Hilfe (bzw. etwas für faule Leute, die nicht alles selbst schreiben wollen). Sinnvoll anwenden kann man die erst, wenn man sich mit dem PE Format beschäftigt hat . Und dazu ist es wiederum gut, solche Funktionen mal selbst programmiert zu haben (ja, ein Teufelskreis :p ) oder es zumindest per Hand nachrechnen zu können.
    Geändert von EBFE (04.06.2009 um 15:54 Uhr)

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •