المشاركات : 37
المواضيع : 9
الإنتساب : Jan 2021
السمعة :
1
الإعجاب المعطى : 92
الإعجاب المحصل : 12
Hello all
?i have question: How to Compare 2 PE File
i have 2 DLL file (Original file vs Patched file) and i want to Compare PE of two File
have you any idea about compare them? or have you any software about it
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 37
المواضيع : 9
الإنتساب : Jan 2021
السمعة :
1
الإعجاب المعطى : 92
الإعجاب المحصل : 12
Thank you SeGNMeNT
Hex workshop compare 2 binary file
but i need to compare only PE Headers
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 72
المواضيع : 15
الإنتساب : Nov 2020
السمعة :
0
الإعجاب المعطى : 74
الإعجاب المحصل : 98
(09-06-2023, 01:19 PM)samoray كتب : or use cmpdisasm_0.84 if you want to uncover the patched bytes
لقد حاولت استعماله مع هذا البرنامج (Webcam Surveyor) في محاولت كشف الباتش من خلال مقارنة ملفين dll الاصلي للوندوز و الاخر ملف الباتش لكن لم انجح لقد قمت بارفاق ملفات المقارنة مع العلم الملفين غير محميان ربما يستطيع احد عمل شرح فيديو.
download
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 72
المواضيع : 15
الإنتساب : Nov 2020
السمعة :
0
الإعجاب المعطى : 74
الإعجاب المحصل : 98
شكرا اخي,لقد اخذت مدة طويلة مع البرنامج و حتى الان لم اصل لطريقة دقيقة لمعاينة exports ومعرفة قيم الباتش, برنامج (Webcam Surveyor) مثال جيد لان العديد هنا تعامل معه واستغربت عندما لم اجد تفاعل
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 617
المواضيع : 22
الإنتساب : Nov 2018
السمعة :
10
الإعجاب المعطى : 1268
الإعجاب المحصل : 826
الباتش يتم في الذاكرة. لهذا من الصعب عليك معرفة الباتش حتى لو عملت dump للذاكرة قبل وبعد.
من طلب العلا ... سهر الليالي
أعضاء أعجبوا بهذه المشاركة : rce3033