- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
format PE GUI at 0x10000
include 'win32a.inc'
invoke MessageBoxA, 0, message, caption, MB_ICONQUESTION + MB_OK
invoke ExitProcess, 0
message db "Just test.", 0
caption db "Test.", 0
data import
library kernel32, 'KERNEL32.DLL', user32, 'USER32.DLL'
import kernel32, ExitProcess, 'ExitProcess'
import user32, MessageBoxA, 'MessageBoxA'
end data
Не пойму, чочему уменьшив базу на 1 программа перестаёт роботать, но собирается нормально. 0x10000 -- это самое маленькое значение с которым она роботать. С 0x0 какая-то ашипка на счет длл лезит.
И ксатати, лоли дебагер почему-то не могет зогружать такие програмым.
guest8 31.08.2018 21:16 # −999
guest8 31.08.2018 21:30 # −999
guest8 31.08.2018 21:42 # −999
guest8 31.08.2018 22:56 # −999
guest8 31.08.2018 23:00 # −999
kir_rik 01.09.2018 01:33 # −4
guest8 01.09.2018 01:48 # −999
bormand 01.09.2018 08:23 # +1
guest8 01.09.2018 10:30 # −999
guest8 16.04.2019 12:51 # −999
guest8 16.04.2019 12:50 # −999
PACTPOBblu_nemyx 16.04.2019 01:26 # 0
guest8 16.04.2019 12:33 # −999
gost 16.04.2019 13:03 # +1
До ошибок в винде кто только не доёбывался.
> Кстати, а нет програмки, которая бы по экзешнику говорила, почему он не запускается?
Задача слишком общая. Проверить дллки можно через «Dependency Walker» (хреново работает в новых виндах, «Dynamic-Link Library Redirection» всё ломает), полюбоваться на заголовки — в «CFF Explorer».
Ну и хардкорный вариант: берёшь «x64dbg» (если совсем хардкорщик — «Windbg»), ставишь бряк на «ntdll!LdrInitializeThunk» и отлаживаешь загрузку экзешника с самого начала, обычно достаточно найти сбоящий системный вызов и глянуть на статус. Для упрощения процiдурки можно ещё бряк на «ntdll!RtlRaiseStatus» поставить, но я не помню точно, через какие функции валится загрузка на самых ранних этапах.
guest8 16.04.2019 13:30 # −999
gost 16.04.2019 13:46 # 0
В некотором роде да. Он хуёво обрабатывает циклические зависимости во всех этих api-ms-hues-pidoras-1l-0-0.dll, но, тем не менее, его всё ещё можно использовать для поиска неразрешённых импортов.
guest8 16.04.2019 16:24 # −999
gost 16.04.2019 16:35 # 0
guest8 16.04.2019 13:31 # −999
gost 16.04.2019 13:45 # 0
«NtRaiseHardError».
bormand 01.09.2018 09:10 # +3
yet_another_one_shit 01.09.2018 09:21 # 0
bormand 01.09.2018 09:25 # +3
The preferred address of the first byte of image when loaded into memory; must be a multiple of 64K.
> можно
Низя, обращение к первым 64К всегда вызывает пейджфолт т.к. аллокатор туда ничего не размещает.
yet_another_one_shit 01.09.2018 09:25 # 0
bormand 01.09.2018 09:26 # 0
yet_another_one_shit 01.09.2018 09:30 # 0
guest8 01.09.2018 10:00 # −999
guest8 01.09.2018 10:09 # −999
yet_another_one_shit 01.09.2018 13:55 # 0
guest8 01.09.2018 17:38 # −999
guest8 04.09.2018 01:20 # −999
yet_another_one_shit 01.09.2018 16:55 # 0
Приложению не удалось запуститься, поскольку e run in DOS mode.$ не был найден.
Вчера был другой текст. Какая-то хуйня с таблицей импорта из-за того что я укозал смещение.
Если мне нужно юзать какое-то произвольно больщое непрерывное куско памяти, как это лучше делать?
bormand 01.09.2018 16:57 # 0
Копулировать под 64 бита.
yet_another_one_shit 01.09.2018 17:05 # 0
bormand 01.09.2018 17:10 # +2
yet_another_one_shit 01.09.2018 17:27 # 0
bormand 01.09.2018 17:29 # 0
guest8 04.09.2018 01:15 # −999
guest8 04.09.2018 01:23 # −999
guest8 16.04.2019 12:35 # −999
PACTPOBblu_nemyx 16.04.2019 15:23 # 0
В «Макоси» почему-то осилили «Universal binary» и «Fat binary». В эти форматы можно затолкать одновременно код для для «ia32», «x86_64», «Power PC» и «Motorola 68K». Можешь упаковать несколько полноценных экзешников и получить действительно жирную, но портативную программу, которую можно запустить на компах с разными процессорами, а можешь к полноценному добавить заглушки, которые будут пользователю выводит сообщение, что нужен комп с другим процессором или система другой разрядности.
Вика ещё пишет про «FatELF», но этот проект, к сожалению, мёртв.
guest8 16.04.2019 16:22 # −999
PACTPOBblu_nemyx 16.04.2019 16:30 # 0
BOKCEJIbHblu_nemyx 16.04.2019 16:36 # 0
PACTPOBblu_nemyx 16.04.2019 17:16 # 0
Хотя сейчас уже и на «Интеле» устройств немало...
guest8 16.04.2019 18:10 # −999
cmepmop 16.04.2019 15:50 # 0