tailieunhanh - Cracker Handbook 1.0 part 173

Tham khảo tài liệu 'cracker handbook part 173', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | In that direction we put a F2 and we give F9 once for we cleared Breakpoint giving F2 again and once again we put a F2 in the section text of the Mamory Map we give F9 and for here Tại direction mà chúng ta đã dò xuống vùng code theo lệnh thẩm tra 00604943 chúng ta put F2 tại dòng đánh dấu vàng như trên rồi F9 sau đó clear Breakpoint mà chúng ta nhấn F2 ở trên một lần nữa chúng ta nhấn F2 tại section .text trong Memory Map nhấn F9 thực thi tiếp chúng ta đến đây 00514CB5 55 PUSH EBP 00514CB6 8BEC MOV EBP ESP 00514CB8 6A FF PUSH -1 00514CBA 68 80885700 PUSH 00514CBF 68 A0855100 PUSH 00514CC4 64 A1 00000000 MOV EAX DWORD PTR FS 0 00514CCA 50 PUSH EAX 00514CCB 64 8925 00000000 MOV DWORD PTR FS 0 ESP In the state bar 00514CB5 says Break-on-Access when executing and that is our OEP Trong thanh state dưới Olly 00514CB5 says Break-on-Access when executing và đó chính là OEP Once obtained our OEP we pointed it for future references before closing the Olly we see that information gives the Armadillo us we give F8 until arriving at the direction Chúng ta hảy ghi nhớ chỉ thị này để dùng nó sau này trước khi close Olly chúng ta hảy tìm hiểu một số thông tin của Armadillo chúng ta nhấn F8 cho đến chỉ thị này 00514CDB FF15 9019F800 CALL DWORD PTR DS F81990 Let us follow it with F7 and it took a to us Chúng ta nhấn tiếp F7 và đến đây 003BEC4C A1 8CF13E00 MOV EAX DWORD PTR DS 3EF18C 003BEC51 C3 RETN The memory direction can vary with F8 we arrive until the RETN if we see EAX 0A280105 for which do not have much very observant experience or they are not east is the value that gives back to the API therefore this is the first call to the IAT but the memory direction of which is called is 00F81990 if they see the Memory Map will see that the memory of ours begins in 00400000 and finishes in 007D0000 which means that ours IAT was redirected to a zone of memory outside our feasible one Direction trong memory của bạn có thể khác nhấn .

TÀI LIỆU LIÊN QUAN
10    158    1
6    184    1
7    162    1
5    157    1
6    160    1
6    152    1
6    150    1
6    206    1
7    154    1