Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: xor.pt en 24 Agosto 2017, 17:01 pm



Título: Instrucción   Push 18h, sysenter
Publicado por: xor.pt en 24 Agosto 2017, 17:01 pm
Instrucción push 18h

En la depuración muchas cosas sucede y no puedo seguir.

Primero la instrucción push 18h
Después se pasan varias funciones
Por fin instrucción "sysenter"


¿Alguien esta familiarizado con estas instrucciones?
  Push 18h, sysenter

En Linux, binario ELF, quiero descifrar la clave AES 256, esta cifrada u ofuscada o sólo están en caracteres no imprimibles.

https://1drv.ms/i/s!Arl6LH9pZckyjU4r3yIe5uTztUwj

Lo que esta en la foto debería ser este formato

"\x93\xBB\x69\xDF\x37\xD5\x38\x57\xB8\x6B\x20\xE1\x45\xCB\xA0\x61\xDD\x7D\xCF\xED\x3A\xAC\xF2\xDB\x29\x35\x91\x6C\x27\x66\x0B\xAF"

Un apoyo?

(http://)


Título: Re: Instrucción   Push 18h, sysenter
Publicado por: engel lex en 24 Agosto 2017, 17:13 pm
no se si te sirve esto, pero  la clave de un aes256 perfectamente puede ser binaria...


Título: Re: Instrucción   Push 18h, sysenter
Publicado por: xor.pt en 24 Agosto 2017, 17:20 pm
tienes razón

Cuando se abre en el depurador

"$ Jhksdvjsfoiut9085-0t598gdsfgipoei-0fgb9dfk; l-hk0dgkhrlthkry; hyhk '
'Pokhprooh, q $', 0Ah, 0


'$ Welkgptrgoee-09kglsgm, ogisdg09rltgk-s0df9hrdskgj09dfgdsfuihg09et'
', Ldfkbdd $', 0Ah, 0

Después como en la foto

¿Cómo podemos tomar en texto puro?