<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Import Table Rekonstruieren</title>
    <link>http://forum.geizhals.at/feed.jsp?id=664913</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Import Table Rekonstruieren</title>
      <link>http://forum.geizhals.at/t664913,5699378.html#5699378</link>
      <description>Was fehlt bei&lt;br&gt;&lt;a href="http://win32assembly.online.fr/pe-tut6.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;win32assembly.online.fr/&lt;wbr/&gt;pe-tut6.html&lt;/a&gt; &lt;br&gt;?&lt;br/&gt;</description>
      <pubDate>Thu, 08 Oct 2009 12:47:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t664913,5699378.html#5699378</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-10-08T12:47:42Z</dc:date>
    </item>
    <item>
      <title>Re: Import Table Rekonstruieren</title>
      <link>http://forum.geizhals.at/t664913,5699436.html#5699436</link>
      <description>Vielleicht&lt;br&gt;&lt;a href="http://win32assembly.online.fr/pe-tut6.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;win32assembly.online.fr/&lt;wbr/&gt;pe-tut6.html&lt;/a&gt; &lt;br&gt;oder&lt;br&gt;&lt;a href="http://www.reverse-engineering.info/PE_Information/rebuild.txt" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.reverse-engineering.info/&lt;wbr/&gt;PE_Information/&lt;wbr/&gt;rebuild.txt&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 08 Oct 2009 12:47:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t664913,5699436.html#5699436</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2009-10-08T12:47:42Z</dc:date>
    </item>
    <item>
      <title>Import Table Rekonstruieren</title>
      <link>http://forum.geizhals.at/t664913,5699106.html#5699106</link>
      <description>Ich weiß, ist 'n eher esotherisches Thema und ich erwarte nicht dass es viele gibt die darauf 'ne Antwort wissen, aber die Hoffnung stirbt ja bekanntlich zuletzt...&lt;br&gt;&lt;br&gt;Ich muß für einen Entschlüsseler für einen Laufzeitpacker den originalen Importable eines PE-Files rekonstruieren. Natürlich lädt der Runtimepacker die originär verwendeten Importe nicht über den Table sondern erstellt zur Laufzeit seinen eigenen über LoadLibrary und GetProcessAdress.&lt;br&gt;&lt;br&gt;Kennt jemand 'ne brauchbare Seite, auf der der Import Table hinreichend gut erklärt und der Aufbau beschrieben wird? Bisher hab ich jedenfalls nix gefunden, das mir den Unterschied zwischen FirstThunk und OriginalFirstThunk bzw. die Bedeutung der Forwarderchain sinnvoll erklärt.&lt;br&gt;&lt;br&gt;Ich nehm auch gern Verweise auf 'n Forum das sich mit solchen abgehobenen Themen beschäftigt oder 'ne PE-Doku die etwas mehr bietet als die von MS.&lt;br&gt;&lt;br&gt;Merci.&lt;br/&gt;</description>
      <pubDate>Thu, 08 Oct 2009 11:04:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t664913,5699106.html#5699106</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2009-10-08T11:04:34Z</dc:date>
    </item>
  </channel>
</rss>
