Vytvoření nové sekce PE souboru (Last Section Appender)

V předchozím článku jsem popsal způsob, jakým je možné rozšířit poslední sekci Portable Executable (dále jen PE) souboru. Kromě techniky rozšíření poslední sekce existuje i technika vytvoření nové poslední sekce. Tento článek popíše, jak takovou sekci vytvořit, jak do ní zkopírovat vlastní kód a jak zajistit jeho spuštění před tím, než dojde ke spuštění legitimní …

Vytvoření nové sekce PE souboru (Last Section Appender) Pokračovat ve čtení »