Anh Kiên ở đâu về nhà gấp. Em đang chờ tut tiếp theo của anh đây . Nếu anh rãnh xin tiếp tục tut đó hộ em với
Em xin cảm ơn nhiều . Tiên thể nếu rãnh anh có thể cho em vài tài liệu về unpack và cách sử dụng 1 số soft unpack được ko ?
Rất cảm ơn các bạn đã dành sự quan tâm đặc biệt tới bộ OllyDbg tutorial, tạm thời tôi chưa thể tiếp tục viết tiếp được vì cuối năm cũng bận nhiều quá, thêm nữa có một niềm vui mới đang chờ ở phía trước. Hi vọng sẽ quay trở lại sớm!!
Sao mình còn lưu bộ Ollydbg tut của bạn kienmanowar tới 22 nhỉ, còn ghi chú từ được soạn từ ngày 27/01/2010
Quá chuẩn . Đến tut22 thì do quá bận rộn nên đành tạm treo
Regards,
Anh có kế hoạch cho tut23 chưa anh? Anh làm loạt tut về unpack driver được không ạ?
Em có đọc một số bài viết của inREVERSE về Driver packer nhưng có một số chỗ vẫn chưa hiểu, ví dụ như:
- Theo bài viết của inREVERSE: "cần đổi giá trị subsystem type của driver từ Native thành Windows GUI và chạy nó như một file thực thi thông thường". Do đó, có thể dùng Olly để unpack. Trong trường hợp driver gọi các hàm, structure của kernel thì em phải làm thế nào?
- Nếu buộc phải unpack driver ở kernel mode, thì dump và fix IAT thế nào ạ?