Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 15
  1. #1
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard [Paper] Executable File-Modding by gf0x

    ### Der vorherige Thread musste wieder gelöscht werden, weil es ein kleines Problem gab ###

    Einige Leute kamen bereits in meinem Vorstellungs-Thread => http://free-hack.com/text-tutorials/...mack-gf0x.html

    in den Geschmack einen kleinen Teil meines Papers probe zu lesen.

    Leider bin ich nicht sehr präzise mit dem Release-Datum, da viele Sachen mir in den weg kamen.

    Zuerst war es die Sache mit der Schule und meinem Abschluss den ich Gott sei Dank auch erreicht habe, dann war noch die Sache mit meinem Laptop der aufeinmal kaputt ging und ich fast 3 Monate nicht am Paper arbeiten konnte.
    Dann musste ich unerwartet für 2 Monate in ein anderes Land reisen - keine Sorge nicht wegen rechtlichen Dinge, sondern wegen Familliären Gründen.

    Zwar könnte ich die Liste ewig weiterführen, aber ich möchte euch natürlich nur mein Paper vorstellen

    -----

    Mein neustes Paper beschäftigt sich mit den Methoden des Executable File-Modding's.
    Da viele User immer mehr Interesse zeigten und ich natürlich der Community etwas gutes tu wollte, entschloss ich mich dazu ein Paper gerade hierfür zu schreiben..

    Das Ergebnis sind satte 58 Seiten, vollgepackt mit Informationen, Screenshots und Source-Codes.
    Neben Entry-Point verschieben und Manual Packing, werde ich noch auf das Thema TR/Dropper.Gen, Dump erstellen, Fake-Signatur usw. eingehen.

    Ebenfalls werde ich noch alle Programme bereitstellen, die ich für das Paper verwendet habe.

    Ich stelle euch ein RAR-Archiv zur Vefügung, was folgendes enthält:

    Das Paper im PDF-Format
    Ein zweites Paper - mit einem speziellen Thema
    Programme
    Source-Codes

    DL-Link [Uploaded] => Executable File-Modding by gf0x.rar ... at uploaded.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ...

    Ich bitte um ein Feedback und vorallem um Konstruktive Kritik und/oder Verbesserungsvorschläge.

    Euer,
    gf0x

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (23.08.2010), fitfull (02.09.2010), FoeR (22.12.2010), hl2.exe (23.08.2010), nikilas (03.09.2010), TwoHomis (22.08.2010)

  3. #2
    German Reversing Newbie Avatar von kingChrisyLive
    Registriert seit
    16.08.2008
    Beiträge
    364

    Standard

    Die Datei konnte nicht gefunden werden,bekomme ich als Meldung.

  4. #3
    Sobig Wurm
    Registriert seit
    18.11.2007
    Beiträge
    210

    Standard

    Der Link funzt bei mir nicht?
    Die Dateien unter uploaded.to - Free File Hosting, Free Image Hosting, Free Music Hosting, Free Video Hosting, ... konnten nicht gefunden werden.
    0X003;

    Bannt mich doch , aber denkt ihr ihr werdet mich so los ?!

    Noch lange nicht Ich werde wieder kommen ...Keine Frage!
    ------------------------------------------------------
    Ihr habt den guten Man gehört.Also aufpassen

  5. #4
    Trojaner Avatar von The_Fury
    Registriert seit
    28.06.2010
    Beiträge
    80

    Standard

    Der Link funktioniert wunderbar.

    Schau's mir mal an editiere Feedback rein.

    MfG Fury

  6. #5
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Komisch also bei mir funktioniert alles prima? :/

  7. #6
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard

    Beim Download kommt nen Fehler, das liegt aber an Uploaded. Lads nochmal hoch bitte, ansonsten gehts vielleicht später wieder.

    /edit
    Beim 3. mal gings nun, also einfach munter weiter versuchen
    An dieser Stelle schonmal Danke für deine Mühe!
    Signatur hat Pause..


  8. #7
    Sobig Wurm
    Registriert seit
    18.11.2007
    Beiträge
    210

    Standard

    Vill uppt ja wer auf RS or whatever"!
    Schaue späder nochmal rein.

    Edit:

    @100

    hast recht hat geklappt.
    0X003;

    Bannt mich doch , aber denkt ihr ihr werdet mich so los ?!

    Noch lange nicht Ich werde wieder kommen ...Keine Frage!
    ------------------------------------------------------
    Ihr habt den guten Man gehört.Also aufpassen

  9. #8
    W32.Lovgate
    Registriert seit
    13.06.2009
    Beiträge
    360

    Standard

    Hier bitte für alle die es auf Rs haben wollen oder Probleme mit Ul.to haben:

    RapidShare: 1-CLICK Web hosting - Easy Filehosting



    Werde mir das Paper heute Abend mal anschauen und dann Feedback geben aber das hat jetzt so lange gedauert das muss was richtig Gutes sein!!

  10. #9
    NoClose Wurm
    Registriert seit
    21.03.2008
    Beiträge
    196

    Standard

    Na dann hier die Kritik:

    Tools
    Binär-Dezimal-Hex-Rechner -> sinnlose beigabe, total nutzlos das ding weil der win taschenrechner alles bietet
    CffExplorer Installer -> sinnlose beigabe, url hätte gereicht
    Dsplit -> gut beigabe
    2mal Olly -> sinnlos
    ResHacker -> sinnlose beigabe, url hätte gereicht
    Windows 7 Taschenrechner -> kein kommentar....

    Source-Code
    Da hab ich schon viel bessere sourcecodes in public tutorials gesehen. Sind alles so 0815 Dinger.
    Rückverweis.pdf -> Kein Syntax highlight + allgemein schlecht formatierter code, hätte eigentlich in das hauptpaper reingehört...

    Paper
    Allgemein: Sehr Übersichtlich, gut geschrieben, Fußnoten sind gut

    S.4: Erster kleiner Fehler bei deinem "Tipp" für 64bit systeme. Das stimmt so nicht, es funktioniert genauso gut.

    S.9: Schlechtes Beispiel VB6, andere datei wäre viel besser gewesen dann hättest du auch den "Rückverweis" zeigen können.

    S.14:
    Code:
    /NOTRADEMARK
    Avoids LordPE from pasting a trademark into PE files. This is usually 
    done after the following things:
     - full module dump
     - rebuilding
     - add imports
     - doing a full dump with the Dumper Server
    S.22 hast du ja wirklich 1:1 von dizzys tutorial kopiert... dann hättest es auch weglassen können?

    S. 28 Dein Code wird wohl falsch sein:

    jmp 4960BA
    hier eax und ecx register veränderungen
    jmp 4960d3
    cmp ecx, 1 <- ecx wird niemals 1 sein
    je EP <- wird niemals gesprungen
    retn <- springt zur adresse auf dem stack, die bei dir ins Nirgendwo zeigt?

    S. 38: Wäre ich ein AV würde ich prüfen ob die code section "writeable" ist, wenn ja -> Erkannt.

    S. 54 warum zum Teufel benutz du die alte olly version?

    Fazit: Das Paper wurde ja im Vorraus sehr hochgelobt, aber irgendwie wird es dem nicht gerecht. Vieles bzw. alles? hast du kopiert bzw. klar hast du es selber geschrieben, aber die ganzen Ideen sind nicht von dir. Möchte gerne mal wissen, was du daran wirklich selber gemacht hast...
    Trotzdem ist es sicherlich brauchbar für Anfänger.
    Geändert von G36KV (22.08.2010 um 20:16 Uhr)

  11. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    zin (23.08.2010)

  12. #10
    Sobig Wurm
    Registriert seit
    18.11.2007
    Beiträge
    210

    Standard

    @G36KV

    Setzte dich mit gf0x zusammen und diskutiert darüber!
    Am Ende verbessert Ihr noch alles und alles ist Tutti.
    0X003;

    Bannt mich doch , aber denkt ihr ihr werdet mich so los ?!

    Noch lange nicht Ich werde wieder kommen ...Keine Frage!
    ------------------------------------------------------
    Ihr habt den guten Man gehört.Also aufpassen

  13. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    killkill93 (22.08.2010)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Modding Paper - Kleiner Vorgeschmack :) by gf0x
    Von gf0x im Forum Biete Tutorials
    Antworten: 87
    Letzter Beitrag: 05.07.2010, 15:21
  2. Cerberus V-TuT by gf0x + Voice!
    Von gf0x im Forum Video-Tutorials
    Antworten: 22
    Letzter Beitrag: 07.06.2009, 14:34

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •