elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Sustituir opcodes q tengan "00" por otras instrucciones.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sustituir opcodes q tengan "00" por otras instrucciones.  (Leído 3,278 veces)
Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
Sustituir opcodes q tengan "00" por otras instrucciones.
« en: 8 Junio 2007, 09:24 am »

hola hay alguna forma de sustituir estas instrucciones por otras q no contengan "00".

"instruccion                = opcode"

add [bx+si],al            = 0000
add bh,ah                  = 00E7 
add [bx+di],al            = 0001
mov di,[di+0x0]         =  8B7D00
call 0x10a                  =  E89000
push word 0x2            =  680200
push word [di+0x0]     = FF7500   

todas tienen 00 y si son pasadas por una funcion como strcpy se termian el el null. hay alguna alternativa?

add [bx+si],al   esta creo q la puedo separar en varios pasos no?? algo asi:
 
xor eax, eax
add eax,bx
add eax, si
add [eax], al

pero no estoy seguro si alguna de esas 4 nuevas instruc tienen 00.

Pd: hay algun programita simple q le escriba la instruccion en asm y me de el opcode, sin tener q estar compilando con nasm y mirar asi podria buscar otras, se entiende??
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Sustituir opcodes q tengan "00" por otras instrucciones.
« Respuesta #1 en: 9 Junio 2007, 06:36 am »

Lo podes hacer con el OLLYDBG, solamente te paras en cualquier linea del codigo y escribis esas instrucciones.

Saludos
En línea

Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: Sustituir opcodes q tengan "00" por otras instrucciones.
« Respuesta #2 en: 10 Junio 2007, 02:05 am »

si eso lo se. pero me refiero a si hay alguna utilidad para hacer eso sin el olly, algo simple y rapido. O sino tirenme una idea de como puedo hacer un mini prog q me de los opcodes.

Igual el tema no se trata de eso, lo principal es lo de arriba.
En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Sustituir opcodes q tengan "00" por otras instrucciones.
« Respuesta #3 en: 10 Junio 2007, 04:58 am »

La verdad que no se cuales son las instrucciones equivalentes a esas que pusiste..

Pues no se...pero si estas por empezar una tool que te saque los opcodes, no se me ocurre otra que hacer una base de datos con los opcodes y sus respectivas instrucciones, y luego en la tool pones el nombre y que te salgan los opcodes...

Aqui tienes algunos opcodes:
http://www.storage2.ricardonarvaja.com.ar/web/OTROS/HERRAMIENTAS/L-M-N-O-P/opcodes.txt

y esta aun mucho mejor:
http://www.storage2.ricardonarvaja.com.ar/web/OTROS/HERRAMIENTAS/L-M-N-O-P/opcodes2.zip

esta ultima es lo que estas buscando, algo simple, pones la instruccion en el buscador y te dice lo que hace y te mustra el opcode.

Saludos
En línea

Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: Sustituir opcodes q tengan "00" por otras instrucciones.
« Respuesta #4 en: 11 Junio 2007, 02:54 am »

jeje gracias por la respuesta, justamente esos dos archivos los tengo, es mas tengo toda la web de ricardo jaja.

El problema de buscar las instrccuines es q son diferentes los opcodes segun sus parametros, x ej no es igual el opcode de mov bx,ax(89C3) q el de mov dx,ax(89C2)...en fin..son diferentes.

Creo q voy a hacer un prog q lea una instruccion q ponga, la compile con nasm, luego la descompile con disasm, abra el archivo del codigo desensamblado (donde aparece la opcode al lado de la instruccion) , la lea y me la muestre en el prog.

En línea

tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: Sustituir opcodes q tengan "00" por otras instrucciones.
« Respuesta #5 en: 12 Junio 2007, 06:07 am »

Esa forma de encararlo esta muy buena....
Suerte en tu proyecto...
Tena
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
"pegar" Instrucciones en OLLY « 1 2 »
Ingeniería Inversa
x64core 10 5,534 Último mensaje 5 Enero 2012, 05:40 am
por .:UND3R:.
Opcodes,informacion Indocumentada
ASM
x64core 6 4,997 Último mensaje 17 Julio 2013, 04:55 am
por x64core
Alierta prefiere "una carraca" de móvil a que Facebook, Google o Apple tengan...
Noticias
wolfbcn 1 2,009 Último mensaje 12 Junio 2015, 22:05 pm
por dimitrix
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines