elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  desconcertado!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: desconcertado!  (Leído 2,880 veces)
fumioli

Desconectado Desconectado

Mensajes: 16


Ver Perfil
desconcertado!
« en: 27 Noviembre 2012, 17:02 pm »



0045D8A3   .  C705 3CDF5900 E3A5BB40   MOV [DWORD DS:59DF3C],40BBA5E3

Esta instrucción de ensamblador provoca que en la pantalla aparezca esto:


                    5.864  km

Pero como es posible que 40BBA5A3 se convierta en  5.864 km ?
creo que no es una dirección de memoria, por lo tanto no está copiando el contenido de la misma.
 El contenido del  dump tampoco me aclara mucho
 
0045D8A3  C7 05 3C DF 59 00 E3 A5 BB 40 C7 05 40 DF 59 00  Ç<ßY.㥻@Ç@ßY.

 :huh:  ¿Alguna idea?



En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.470


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: desconcertado!
« Respuesta #1 en: 27 Noviembre 2012, 18:35 pm »

Sin el contexto de esta informacion, no se puede decir mucho.

Que hace con ese valor? Que Hay entre el MOV y el PRINTeado que dices?

Falta data...  :P
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: desconcertado!
« Respuesta #2 en: 27 Noviembre 2012, 21:12 pm »

investiga en que formato imprime en pantalla  como
http://msdn.microsoft.com/en-us/library/wc7014hz(v=vs.71).aspx
printf, wprintf
que pueden usar argumentos como
http://msdn.microsoft.com/en-us/library/hf4y5e3w(v=vs.71).aspx

o algo asi, o cosas como similares a eso deberias encontrar entre el codigo y lo que ves..

pero aun asi...creo que deberias comenzar  a tracear y ver como mueve valores de contadores y las constantes como las usará

saludos Apuromafo

pd:usa IDA y la opcion pro puedes intentar crear un pseudocodigo, posiblemente tenga alguna idea cuando lo miras mas de ahi...
En línea

Apuromafo
fumioli

Desconectado Desconectado

Mensajes: 16


Ver Perfil
Re: desconcertado!
« Respuesta #3 en: 29 Noviembre 2012, 17:21 pm »

Gracias por contestar aunque me temo que por el momento esto me queda grande, ja, ja y por si fuera poco en inglés,

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines