elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Instrucción   Push 18h, sysenter
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Instrucción   Push 18h, sysenter  (Leído 2,709 veces)
xor.pt

Desconectado Desconectado

Mensajes: 67



Ver Perfil
Instrucción   Push 18h, sysenter
« en: 24 Agosto 2017, 17:01 pm »

Instrucción push 18h

En la depuración muchas cosas sucede y no puedo seguir.

Primero la instrucción push 18h
Después se pasan varias funciones
Por fin instrucción "sysenter"


¿Alguien esta familiarizado con estas instrucciones?
  Push 18h, sysenter

En Linux, binario ELF, quiero descifrar la clave AES 256, esta cifrada u ofuscada o sólo están en caracteres no imprimibles.

https://1drv.ms/i/s!Arl6LH9pZckyjU4r3yIe5uTztUwj

Lo que esta en la foto debería ser este formato

"\x93\xBB\x69\xDF\x37\xD5\x38\x57\xB8\x6B\x20\xE1\x45\xCB\xA0\x61\xDD\x7D\xCF\xED\x3A\xAC\xF2\xDB\x29\x35\x91\x6C\x27\x66\x0B\xAF"

Un apoyo?

« Última modificación: 24 Agosto 2017, 17:12 pm por xor.pt » En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Instrucción   Push 18h, sysenter
« Respuesta #1 en: 24 Agosto 2017, 17:13 pm »

no se si te sirve esto, pero  la clave de un aes256 perfectamente puede ser binaria...
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
xor.pt

Desconectado Desconectado

Mensajes: 67



Ver Perfil
Re: Instrucción   Push 18h, sysenter
« Respuesta #2 en: 24 Agosto 2017, 17:20 pm »

tienes razón

Cuando se abre en el depurador

"$ Jhksdvjsfoiut9085-0t598gdsfgipoei-0fgb9dfk; l-hk0dgkhrlthkry; hyhk '
'Pokhprooh, q $', 0Ah, 0


'$ Welkgptrgoee-09kglsgm, ogisdg09rltgk-s0df9hrdskgj09dfgdsfuihg09et'
', Ldfkbdd $', 0Ah, 0

Después como en la foto

¿Cómo podemos tomar en texto puro?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
push ebp y mov ebp,esp
Ingeniería Inversa
hentei 1 7,552 Último mensaje 1 Enero 2006, 15:00 pm
por orphen_nb
Depurando Instruccion SYSENTER con Windbg?
Programación C/C++
x64core 5 3,612 Último mensaje 26 Febrero 2012, 23:30 pm
por Eternal Idol
Push To Kindle
Noticias
wolfbcn 0 1,557 Último mensaje 1 Noviembre 2012, 13:35 pm
por wolfbcn
Tecnología push: así funciona
Noticias
wolfbcn 0 1,533 Último mensaje 2 Septiembre 2013, 13:50 pm
por wolfbcn
Problema con PUSH en Ollydbg
Ingeniería Inversa
Caster 6 3,872 Último mensaje 14 Diciembre 2013, 17:07 pm
por Caster
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines