Ora la scarico pure io!
- - - Updated - - -
Ho iniziato a leggere la guida. Per ora ho alcuni appunti da fare:
1. Il binario ha deverse codifiche che permettono di rappresentare numeri anche negativi o non interi, ed è importante sapere che la CPU ha dei registri ad hoc per queste operazioni.
2. Tra i PE editor manca CFF explorer, secondo me è lui il re dei pe editor, permette il rebuild, l'aggiunta di imports, supporta il .net e tante altre cose che nessun altro fa, nemmeno lordpe.
3. Regmoe e FIlemon in realtà non sono più molto utili, inoltre Microsoft li ha uniti in un altro software chiamato Procmon.
4. Non sottovaluterei l'utilizzo di WinDBG, che supporta acnhe il 64bit.
5. Anche se la guida è scritta nel 2006, bisogna notare che già allora era previsto l'uso di VM per i packer,s che a tutt'oggi hanno un vasto utilizzo e si sono ampiamente dimostrate la miglior protezione possibile.
6. Per il resto solo alcuni errori ortografici (breackpoint al posto di breakpoint e cose simili), infine il sito dove milito è
www.ogmdevelopment.com e non ogmdeveloper.org
Tolte queste cose mi sembra un buon punto di partenza, bravo.
A presto