|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2001
Città: London (UK)
Messaggi: 1788
|
Assembly, decompilatore e via discorrendo 2
Salve a tutti
Mi sto addentrando da poco nel mondo dell'assembly a causa di esami universitari. Dato che la cosa mi incuriosisce molto, ho utilizzando un programma (w32dasm) per decompilare un esecutivo (non importa quale, è solo per scopo didattico La domanda è questa: una volta aver apportato le modifiche al codice oggetto, come faccio a ricompilare al fine di ottenere l'exe? Grazie mille |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Nov 2004
Messaggi: 124
|
mmm se te intendi che vuoi modificare il codice assembly non funziona proprio così..almeno da quanto ne so io (qualche hannofa mi divertii con i crackme della uic e della ring0-....erano dei programmini che ti davano loro sui quali dovevi bypassare delle protezioni).
Per modificare il programma funzionava così....decompilavi il file eseguibile....cercavi l'istruzione o le istruzioni da modificare, dopo averle trovate guardavi l'indirizzo dell'istruzione che ti interessava modificare (che ne so per esempio volevo trasformare un salto condizionato in un salto incondizionato per fargli ignorare un determinato controllo su un codice seriale...). A questo punto si apre il file seriale con un editor esadecimale, vai all'indirizzo dell'istruzione che vuoi modificare e con una tavola che associa le istruzioni assembly al loro opcode sostituisci a quell'inidirizzo l'opcode dell'istruzione che ci vuoi mettere (al posto di quella che già c'è e che vuoi cambiare) Chiaro? |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2001
Città: London (UK)
Messaggi: 1788
|
Si, penso di si
Grazie |
|
|
|
|
|
#4 | |
|
Utente sospeso
Iscritto dal: Oct 2002
Messaggi: 2156
|
Quote:
__________________
sign editata dallo staff |
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Nov 2004
Messaggi: 124
|
mmm, vabbè io mi riferivo ai primi crackme...non ho approfondito treoppo l'argomento
|
|
|
|
|
|
#6 |
|
Utente sospeso
Iscritto dal: Oct 2002
Messaggi: 2156
|
anch'io ho smesso quando ho visto che tanto basta cercare in rete
__________________
sign editata dallo staff |
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Nov 2004
Messaggi: 124
|
vabbè ma io crackavo principalmente crackme...solo una volta una vecchia versione di un noto client ftp....ma era per semplice sfida personale e per divertirmi a capire...i crackme erano divertenti da fare
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:00.



















