2011年9月25日 星期日

How to spoof your debug(softICE&OllyDBG) ?

reverse engineering時曾碰過此情形,當exe執行時沒什麼特別問題,直到載入debug後跳出這樣的框架。

Bad or unknown format of 32-bit executable file'D:t.exe'
 

2011年9月3日 星期六

DDK build for VC 6.0

Tools→Options→Directories
Executable files
    "D:\WINDDK\3790.1830\BIN\X86"

Include files
    "D:\WINDDK\3790.1830\inc\wxp"
    "D:\WINDDK\3790.1830\inc\crt"
    "D:\WINDDK\3790.1830\inc\ddk\wxp"
    "D:\WINDDK\3790.1830\inc\ddk\wdm\wxp"

Library files
    "D:\WINDDK\3790.1830\LIB\WXP\I386"