Witam,
Mam pytanie odnosnie zmiany sygnatur wg tutoriala: http://www.haker.com.pl/forum/viewtopic.ph...6%E6+trojan%F3w
Znalazlem sygnature fizyczna ale nie znajduje logicznej: offset wychodzi cos kolo 4200(winhex), tymczasem w dissasemblowanym pliku(d32dasm) znajduje offsety tylko do 4000. Czy to oznacza odwolanie do segmentu danych???
Co dziwniejsze wyglad hex'a jest inny w winhexie i w innym edytorze np ida...
Mam prosbe o nakierowanie gdzie szukac dalszych informacji, bo to co znalazlem nie daje mi odpowiedzi.
Tak samo bede wdzieczny za info jak modyfikowac sygnature, bo w tutku jest zamiana miejscami dwoch kolejnych mov, co nie wydaje sie grozne dla dzialania trojana, ale co w przypadku gdy offset wskaze na np jakies skoki albo porownania itp?
Z gory dzieki za pomoc
rUsTy
Mam pytanie odnosnie zmiany sygnatur wg tutoriala: http://www.haker.com.pl/forum/viewtopic.ph...6%E6+trojan%F3w
Znalazlem sygnature fizyczna ale nie znajduje logicznej: offset wychodzi cos kolo 4200(winhex), tymczasem w dissasemblowanym pliku(d32dasm) znajduje offsety tylko do 4000. Czy to oznacza odwolanie do segmentu danych???
Co dziwniejsze wyglad hex'a jest inny w winhexie i w innym edytorze np ida...
Mam prosbe o nakierowanie gdzie szukac dalszych informacji, bo to co znalazlem nie daje mi odpowiedzi.
Tak samo bede wdzieczny za info jak modyfikowac sygnature, bo w tutku jest zamiana miejscami dwoch kolejnych mov, co nie wydaje sie grozne dla dzialania trojana, ale co w przypadku gdy offset wskaze na np jakies skoki albo porownania itp?
Z gory dzieki za pomoc
rUsTy