الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

لدي قيم Hex لبرنامج معين , كيف أستطيع بناءه ؟

مغلق
بدأه zero-cool في 15 ديسمبر 2005 · 8 رد · 886 مشاهدة · في لغة Assembly لأنظمة 16, 32, 64 بت
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

لدي قيم هكس لبرنامج ولا اعرف كيف استطيع ان ابنيه

يعني كيف استطيع تحويله لـملف تنفيذي exe

شكرا لكم

#2

ممكن توضح السوال يا اخى

#3
CPU Assembler كتب:
ممكن توضح السوال يا اخى

انت اذا حللت برنامج معين راح تطلع لك قيم الهيكس او اوامر بـassembly

لكن في سؤالي هو العكس

انا عندي قيم الهكس لبرنامج تنفيذي ولكن لا اعرف كيف احولها لبرنامج تنفيذي

شكرا لأهتمامك

#4

السلام عليكم

البرنامج التنفيذى يتكون من header وbody الheader هو عبارة عن مجموعة من البيانات تخبر النظام عن نوع الملف وعنوان الاقلاع واشياء اخرى كثيرة, راجع درس ملف الـPEعلى هذا الرابط /index.ph...topic=66189&hl=

اما الbody فهو الملف التنفيذى نفسه, ولا يمكن تشغيل الملف التنفيذى بدون الـPE.

والسلام عليكم

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#5

جرب اكتب برنامج بالسي, حط الـ hex في array على الـ stack و غير الـ eip ليشير الى عنوان الـ array

اظن هذه هي الطريقة المستخدمة في استغلال الـ buffer overflow

#6
احمد غريب كتب:
السلام عليكم

البرنامج التنفيذى يتكون من header وbody  الheader هو عبارة عن مجموعة من البيانات تخبر النظام عن نوع الملف وعنوان الاقلاع واشياء اخرى كثيرة, راجع درس ملف الـPEعلى هذا الرابط /index.ph...topic=66189&hl=

اما الbody فهو الملف التنفيذى نفسه, ولا يمكن تشغيل الملف التنفيذى بدون الـPE.

والسلام عليكم

hasan_aljudy كتب:
جرب اكتب برنامج بالسي, حط الـ hex في array على الـ stack و غير الـ eip ليشير الى عنوان الـ array

اظن هذه هي الطريقة المستخدمة في استغلال الـ buffer overflow

وعليكم السلام ورحمة الله وبركاته

شكرا لكم

ولكن

اظنكم لم تفهموا ماذا اريد بالضبط

انا عندي الـpe وكل شئ لكن على شكل قيم هيكس :wacko:

ممكن الصوره توضح لكم :

http://www.dardasha.net/imagehost/uploads/e5e497ab58.jpg

تم تعديل هذه المشاركة بواسطة zero-cool في 15 ديسمبر 2005 في 19:06

#7

أظنك تريد أن ترى

أوامر الاسمبلي

التي تمثل الهكس الذي عندك...

بكل بساطة استخدم أي "دي اسمبلر"

مثل Win32Dsam

لماذا تكون الليغو اللعبة الأكثر عبقرية في العالم؟

لأنها غير قابلة للتجزئة ، وتختلف فيما بينها بالألوان و الأشكال ، وتمتلك القدرة على تكوين علاقات مع بعض. نستطيع أن نقول أن أجزاء الليغو أبدية. وهي تشبه الذرات في تراكيبها للكون

-----

وائل بن أحمد كابلي

مستشار تطوير برمجيات | مايكروسوفت للخدمات الاستشارية

MCSE | MCTS SharePoint Infrastructure | MCTS SharePoint - Development | MCP | MSF Essentials

http://blogs.msdn.com/wael

@waelkabli

#8

أظنك تتحدث عن Dump + Fix + Rebuild PE

أخي هل يمكنك أن ترفق Hex الذي تتحدث عنه ؟

d4baa0.gif
#9

إذا عندك كل شي...

حطه في ملف وسميه ايشي exe

لان عندك ال_ pe والـ body

لماذا تكون الليغو اللعبة الأكثر عبقرية في العالم؟

لأنها غير قابلة للتجزئة ، وتختلف فيما بينها بالألوان و الأشكال ، وتمتلك القدرة على تكوين علاقات مع بعض. نستطيع أن نقول أن أجزاء الليغو أبدية. وهي تشبه الذرات في تراكيبها للكون

-----

وائل بن أحمد كابلي

مستشار تطوير برمجيات | مايكروسوفت للخدمات الاستشارية

MCSE | MCTS SharePoint Infrastructure | MCTS SharePoint - Development | MCP | MSF Essentials

http://blogs.msdn.com/wael

@waelkabli

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…