Autor
|
Tema: ayuda ollydbg (Leído 3,978 veces)
|
franki127
Desconectado
Mensajes: 10
|
en el curso d cracker desde cero, empleando el ollydbg, pone: 4) La última columna "Comment" nos puede mostrar: comentarios propios, cadenas de texto, direcciones, nombres de funciones y direcciones, datos que vamos a insertar en la pila a cierta función o API etc... que nos pueden ayudar muchísimo.
Tomemos la primera linea: Address Hex dump Disassembly Comment 40125C 68 2C 14 40 00 PUSH 40142C
La dirección donde se ejecuta ese PUSH 40142C es 40125C. Los bytes que forman la instrucción PUSH 40142C son 68 2C 14 40 00, donde Olly ha hecho el desensamblado correcto, sabiendo que 68 equivale a PUSH y 2C 14 40 00 equivale al valor: 0040142C ya que ese PUSH (68) requiere como dato 4 bytes.
la serie 68 2C 14 40 00 d donde sale, y pk 68 ekivale a PUSH
gracias
|
|
|
En línea
|
|
|
|
solidcls
Desconectado
Mensajes: 72
|
Cada instruccion tiene su equivalente en Opcodes, o mejor dicho, al reves, los nombres se colocan para una mejor interpretacion, asi como el push es 68, el RET es C3 o el 90 es NOP. las palabras fueron colocadas para facilitar su lectura e interpretacion, en cuanto al otro valor que mencionas es la direccion, la cual se escribe al reves en el dump (little endian) No creo que eso sea complicado. Solid.
|
|
|
En línea
|
Solid [CrAcKsLaTiNoS]
|
|
|
franki127
Desconectado
Mensajes: 10
|
solidcls y estos opcodes, como puedo saber k push es 68...como lo sabes.
|
|
|
En línea
|
|
|
|
solidcls
Desconectado
Mensajes: 72
|
|
|
|
En línea
|
Solid [CrAcKsLaTiNoS]
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
ayuda los saltos en ollydbg desaparecieron
Ingeniería Inversa
|
.:UND3R:.
|
1
|
2,078
|
4 Septiembre 2011, 05:18 am
por .:UND3R:.
|
|
|
ayuda con OllyDbg
Ingeniería Inversa
|
chEEtos
|
8
|
4,473
|
28 Noviembre 2011, 14:55 pm
por .:UND3R:.
|
|
|
Ayuda en Ollydbg
Ingeniería Inversa
|
keydisk1972
|
8
|
5,610
|
11 Octubre 2012, 00:37 am
por MCKSys Argentina
|
|
|
Ayuda con ollydbg
Ingeniería Inversa
|
cubiviman
|
2
|
2,183
|
30 Marzo 2013, 23:35 pm
por cubiviman
|
|
|
Ayuda con Ollydbg
Ingeniería Inversa
|
MetaGuy
|
4
|
3,888
|
20 Marzo 2014, 20:17 pm
por MetaGuy
|
|