IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C Discussion :

Entry point d'un exe [Non suivi]


Sujet :

C

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2002
    Messages
    121
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2002
    Messages : 121
    Par défaut Entry point d'un exe
    Bonjour
    Comment obtenir l'entry point d'un exe ???

  2. #2
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Par défaut Re: Entry point d'un exe
    Bonjour,

    Citation Envoyé par Moustico
    Comment obtenir l'entry point d'un exe ???
    Si mon anglais aproximatif est juste, il s'agit du point d'entré dans un programme. En C, il s'agit de la fonction main (c'est par la que commence l'exécution d'un programme).

    Maintenant comment l'obtenir Tout dépend de ce que tu entends par "obtenir".

  3. #3
    Expert éminent
    Avatar de Emmanuel Delahaye
    Profil pro
    Retraité
    Inscrit en
    Décembre 2003
    Messages
    14 512
    Détails du profil
    Informations personnelles :
    Âge : 68
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Décembre 2003
    Messages : 14 512
    Par défaut Re: Entry point d'un exe
    Citation Envoyé par Moustico
    Comment obtenir l'entry point d'un exe ???
    J'ai rien compris. Tu veux faire quoi exactement ? Et surtout, quel rapport avec le langage C ?

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2002
    Messages
    121
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2002
    Messages : 121
    Par défaut
    Ma question n'est pas de savoir ce qu'est l'entry point, (point d'entrée d'un prog)...
    Je voudrais acceder aux données PE Header d'un ficheir executable..
    En gros mon projet est de faire une simulation de virus.
    Cela consiste en gros à changer le poitn d'entrée d'un programme, de le rediriier vers un morceau de code qu'on insere et qu'ensuite à la fin de ce cde on retourne à l'entrée point initial.

  5. #5
    Expert confirmé
    Avatar de Thierry Chappuis
    Homme Profil pro
    Enseignant Chercheur
    Inscrit en
    Mai 2005
    Messages
    3 499
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Suisse

    Informations professionnelles :
    Activité : Enseignant Chercheur
    Secteur : Industrie Pharmaceutique

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 499
    Par défaut
    C'est étonnant comme projet...!?! Finalement, le meilleur moyen de se deéfendre contre les virus, c'est de savoir en écrire... Je n'ai aucune idée comment on réalise ce que veux faire, mais je ne suis pas certain que ce soit le bon forum.

    Meilleures salutations

    Thierry
    "The most important thing in the kitchen is the waste paper basket and it needs to be centrally located.", Donald Knuth
    "If the only tool you have is a hammer, every problem looks like a nail.", probably Abraham Maslow

    FAQ-Python FAQ-C FAQ-C++

    +

  6. #6
    Rédacteur
    Avatar de Neitsa
    Homme Profil pro
    Chercheur sécurité informatique
    Inscrit en
    Octobre 2003
    Messages
    1 041
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur sécurité informatique

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 041
    Par défaut
    Bonjour,


    à peu de chose près :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
     
    #include "windows.h"
     
    //ouverture du fichier PE
    ...
     
    // Obtenir la taille du fichier PE
    ...
     
    // allocation mémoire  [vérifier si tout est ok en retour du malloc]
    AdresseBase = (unsigned char *) malloc (TailleFichier);
    ...
     
    // faire une simple lecture pour copier les données depuis le fichier vers l'espace alloué (fread ou ReadFile pour l'API win32)
    ...
     
    // on transtype l'adresse de base vers un pointeur de structure
    pImageDosHeader = (IMAGE_DOS_HEADER *) AdresseBase;
     
    // A ce moment précis, il faut absolument vérifier la validité du fichier PE !!!
    ...
     
    // si valide, on va chercher la structure INH
    pImageNtHeaders = (IMAGE_NT_HEADERS *)
    (pImageDosHeader->e_lfanew + (unsigned long)pImageDosHeader);
     
    // maintenant on peut récupérer le point d'entrée
    unsigned long PointEntree = pImageNtHeaders->OptionalHeader.AddressOfEntryPoint;
    Ensuite il ne reste plus qu'a faire ce qu'on appelle la "mutation" de l'OEP (original entry point), relocaliser ton nouveau code et sauter vers l'ancienne adresse du point d'entrée.


    P.S : Pour ceux qui se questionnent, je n'écris pas de virus ! Mon boulot c'est plutôt de les analyser

Discussions similaires

  1. DLL Entry Point (GCC)
    Par Zenol dans le forum C++
    Réponses: 2
    Dernier message: 11/09/2007, 22h53
  2. Ida Pro Entry point
    Par alito227 dans le forum Assembleur
    Réponses: 1
    Dernier message: 31/08/2006, 18h35
  3. Réponses: 17
    Dernier message: 28/07/2005, 08h20
  4. [State Event] Eléments Initial & Entry point
    Par Emerica dans le forum Autres Diagrammes
    Réponses: 2
    Dernier message: 12/11/2004, 14h50
  5. Réponses: 4
    Dernier message: 19/07/2004, 14h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo