Wolftüm Always Headshoot Assemly

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
<Ç0rumlu>
Ultra Üye
Katılım
19 May 2016
Mesajlar
1,546
Tepki puanı
135
Ödüller
10
Yaş
29
10 HİZMET YILI
Selamun Aleyküm Arkadaşlar.Şuanda Dliveda Canlı yayındayım daha fazlası için gelin bence :)
ASM;
C++:
xor al,al
pop esi
pop ebp
ret
int 3
int 3
int 3
int 3
int 3
int 3
push ebp
mov ebp,esp
sub esp
push edi
mov edi,ecx
cmp dword ptr [edi+*],
PATTERN;
Kod:
32 c0 5e 5d c3 cc cc cc cc cc cc 55
 
Dedektif Mithra
Ultra Üye
Katılım
2 Ağu 2017
Mesajlar
1,532
Çözümler
2
Tepki puanı
445
Ödüller
8
8 HİZMET YILI
1 tane int 3 ekleyince yetmiyormu bunun sebebi ne ?
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
Eline sağlık teşekkür ederim
 
Seçkin Üye
Katılım
2 Şub 2017
Mesajlar
358
Tepki puanı
106
Yaş
30
9 HİZMET YILI
bunun sebebi tahminimce ( wolftü incelemedim hiç ) orda movss tarzı bir asm kodu var 6 bytelık yer kaplıyor int3 de 1 bytlık yer kaplıyor yani ordaki o satırı tamamen işlevsiz hale getiriyorsun
bu bahsettiğiniz olayın asm değiştirmekle alakası yok bu yüzden boş yorum olmuş arkadaş sadece pattern atmış ve asm si bu şekilde demiş bununla değiştirin vs. dememiş ayrıca eğer öyle bir asm yapacaksanız jmp ile 6 byte ileriye gitmek daha kolay
 
Uzman Üye
Katılım
31 Ara 2017
Mesajlar
213
Tepki puanı
42
Ödüller
5
Yaş
27
8 HİZMET YILI
bu bahsettiğiniz olayın asm değiştirmekle alakası yok bu yüzden boş yorum olmuş arkadaş sadece pattern atmış ve asm si bu şekilde demiş bununla değiştirin vs. dememiş ayrıca eğer öyle bir asm yapacaksanız jmp ile 6 byte ileriye gitmek daha kolay
wolftü hilesi ile ilgili hiç incelemem olmadı int 3 leri noplamış diye düşündüm sadece arkadaşın attığı koda da pek bakamadım arkadaş sadece int 3 lerin neden 1 değil daha fazla olduğunu sormuş
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst