Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Entry Point finden

Diskussion: Entry Point finden im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hallo zusammen, bin gerade dabei den Entry Point in einem CrackMe zufinden. Aber ich weiß nicht wie ich den ...

Like Tree1Likes
  • 1 Post By Darkslide

Antwort
Alt 28.08.11, 21:48   #1 (permalink)
 
Registriert seit: 28.08.11
littleben Leistung: Facit NTK
Likes: 0
Standard Entry Point finden

Anzeige

Hallo zusammen,
bin gerade dabei den Entry Point in einem CrackMe zufinden. Aber ich weiß nicht wie ich den finde?
Hoffe, dass Ihr mir helfen könnt!
Hier habe ich schon Infos gefunden: Microsoft Portable Executable and Common Object File Format

Vielen Dank & Grüße,
Littleben

littleben ist offline   Mit Zitat antworten
Alt 28.08.11, 22:03   #2 (permalink)
 
Registriert seit: 27.02.07
mucki Leistung: Z3
Likes: 2
Standard

Hast du dir Unpacking&PE-Format schon angeschaut?
mucki ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.08.11, 22:32   #3 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Bei nicht gepackten Programmen ist der Entrypoint eines Programmes die Stelle, an der die 1. Anweisung des Programmes steht, die ausgeführt wird. Bei gepackten Programmen ist der Entrypoint die 1. Anweisung der Entpackroutine. Demzufolge suchst du den OEP (Original Entrypoint), der die 1. Anweisung des Programmes darstellt.

Es gibt bei gepackten Programmen keine allgemeine Vorgehensweise um den OEP zu finden. Bei einfachen Packern kann man dies über den ESP-Trick machen aber bei Protectoren geht dies nicht mehr. Es gibt dann viele Möglichkeiten, um an den OEP zu gelangen z.B. mit Hilfe von spezifischen API´s oder Exceptions.

Ohne Kentnisse über den Packer/Protector können wir dir sowieso nicht weiter helfen. Und um zu verstehen, wie du an den OEP gelangst hilft nur lesen lesen lesen von Unpacking Tutorials z.B. auf www.tuts4you.com.
xrayn likes this.
Darkslide ist offline   Mit Zitat antworten
Antwort

Stichworte
entry point
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Entry Point finden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61