Куда в Windows-файле можно спрятать чужой код?
Вы когда-нибудь задумывались, как хакеры добавляют свой код в чужие exe-файлы и делают это так, что программа даже не падает?
Разбирали в статье:
⚪️ зачем вообще нужна «пещера кода» (Code Cave)
⚪️ почему проверка хэшей — это не всегда защита
⚪️ как добавить свой код в чужую программу и не сломать ничего
⚪️ что делать с таблицей импорта, чтобы не словить неожиданный крэш
⚪️ и почему даже неопасные эксперименты могут превратить вас в ночного дебаггера.
Пролистывайте до конца, чтобы не пропустить решение, которое редко встретишь в гайдах.
👉 А если хочется понять, как восстанавливать таблицу импорта без танцев с бубном — приходите на бесплатный урок “Техники восстановления таблицы импорта” в рамках курса “Reverse engineering”.
#otus #вебинар
Post #8016
737
