TAILIEUCHUNG - Cracker Handbook 1.0 part 270

Tham khảo tài liệu 'cracker handbook part 270', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | 0050D1CA MOV BYTE PTR DS EAX 313DC 6A 0050D1D1 MOV DWORD PTR DS EAX 315c1 50D1F668 Cave 8 goes to the POPAD offset 315C1 for cave 8 0050D1DB MoV WORD PTR DS EAX 315C5 0C300 0050D1E4 ADD EAX 313D7 Calculate the return address 0050D1E9 MOV DWORD PTR DS 50D1F1 EAX 0050D1EE POPFD 0050D1EF POPAD 0050D1F0 PUSH 0 0050D1F5 RETN 0050D1F6 PUSHAD Cave 8 0050D1F7 PUSHFD 0050D1F8 MOV EAX DWORD PTR DS 50DFFC 0050D1FD MOV DWORD PTR DS EAX 315C1 B8087561 Restoration POPAD JNZ to the offset one 315C1 0050D207 MOV WORD PTR DS EAX 315C5 1 0050D210 MOV BYTE PTR DS EAX 18669 1 Patch the PUSH 4 to PUSH 1 offset 18669 0050D217 MOV DWORD PTR DS EAX 1867A 50DCD668 It goes to MOV EBX EAX for cave 9 0050D221 MOV WORD PTR DS EAX 1867E 0C300 0050D22A ADD EAX 315C1 Calculates the return address 0050D22F MOV DWORD PTR DS 50D237 EAX 0050D234 POPFD 0050D235 POPAD 0050D236 PUSH 0BE13D7 0050D23B RETN Now we have executed also the MapViewOfFile the first area within the .adata section has been erased from ASProtect then the cave 9 redirection will have to be made jumping the address 0X0050DCD6. When we re into the cave 9 since in EAX we ve the base address of the file mapping image we ve to restore into the image the RAW SIZE for the .adata section and restore the code of the first hardcoded jump which is to the address 0x004EB267. The offset for the first JMP redirection into the mapping file image is easy to find into the OllyDbg dump-window press CTRL G and write the address which is in EAX in my case 0x00D70000 then press OK Luu y phan cdn lai la xac dinh offset cho cac cave patching cung khaa de hieu nen toi be nguyen van mong cac bac thong cam vi ly do met mdi . Enter expression to follow in Dump OK Cancel . esj. 00DF0010 00DF0028 00DF0030 00UF0040 00DF0050 00DF0060 00DF0070 00DF0080 00DF0090 Hex dump 4D 5P 50 Be 00 00 00 00 00 00 00 00 BR 10 00 54 58 69 74 20 62 69 6E 33 00 00 00 00 00 00 00 00 00 00 0E 73 65 32 00 00 02 00 00 00 IF 20 20 0D 00 00 00 00 00 00 B4 7E 72 00 00 00 00 00 00 00 09 .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.