Page 2 sur 2
Re: [resolu] detecter un exe fait en PB.
Publié : jeu. 07/juil./2011 20:08
par Ar-S
Un exe en UPX je le dé-UPX vite fait, c'est pas le soucis
Avec le (vieux) soft PeiD, je pense avoir une trace concernant les soft fait en PB, je vais creuser.
Re: [resolu] detecter un exe fait en PB.
Publié : ven. 08/juil./2011 8:58
par Fred
G-Rom a écrit :Fred a écrit :C'est les strings PB que tu vois, pas le nom des fonctions (qui ne sont pas conservées apres le link).
Il me semblait que pour le format elf ( faudrais que je vérifie , certaine fonction ( ceux provenant d'une lib dynamique comme Engine3D par exemple , était écrite dans une stringtable ) je me trompe surement.
Sous linux, c'est fort possible pour les lib dynamiques
Re: [resolu] detecter un exe fait en PB.
Publié : ven. 08/juil./2011 18:13
par G-Rom
Fred a écrit :G-Rom a écrit :Fred a écrit :C'est les strings PB que tu vois, pas le nom des fonctions (qui ne sont pas conservées apres le link).
Il me semblait que pour le format elf ( faudrais que je vérifie , certaine fonction ( ceux provenant d'une lib dynamique comme Engine3D par exemple , était écrite dans une stringtable ) je me trompe surement.
Sous linux, c'est fort possible pour les lib dynamiques
Après vérification , toute les fonctions venant d'une lib dynamique sont bien présente, même celles de PB, les statiques étant binaire sont directement incluses dans le code final , donc invisible a l'oeil nu. le seul moyen et d'analyser la signature d'une fonction.