Seite 3 von 3

Verfasst: 04.10.2007 11:48
von NicTheQuick
Du findest den Namen einer Procedure nur dann wieder in der EXE oder DLL,
wenn du sie mit 'ProcedureDLL' einleitest. Bei einem normalen 'Procedure'
wird der Name aufgelöst in eine Zahl bzw. zu einer Sprungadresse.

Verfasst: 04.10.2007 12:34
von Tafkadasom2k5
Setz einen drauf:
Erstelle eine völlig irrelevante, aber komplizierte procdedure mit PROCEDURE_DLL- und nenne diese "CheckDLL".

Und versuche festzustellen, ob diese irgendwo modifiziert wurde. Sone Art "trojanische Prozedur", die man so lassen soll, wie sie ist. Ansonsten muss man erst diese fake-Procedure cracken, UND dann die "echte Adresse" finden, um diese umzumodeln. ;)